최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft Threat Intelligence는 표적 환경이 침해된 후 접근을 유지하고 후속 작업을 수행하는 데 사용되는 모듈형 악성 소프트웨어 프레임워크 NeedyMantis를 공개했다. Microsoft는 통신 기관, 대학, 의료 및 정부 조직을 대상으로 한 제한적인 작전에서 이 프레임워크의 사용을 확인했으며, 해당 활동이 중국에서 활동하는 세력과 연관된다는 지표를 포착했지만 특정 정부 기관의 소행으로 귀속하지는 않았다.
카스퍼스키는 2026년 8월 중순에 시작된 캠페인을 발견했다. 이 캠페인은 The Odyssey를 비롯한 영화 토렌트 파일을 악용해 은폐·지속성·UAC 우회 기능을 갖춘 악성코드를 유포하며, Solana 블록체인을 사용해 명령 및 제어 서버를 탐색한다.
Microsoft Defender Experts는 MacSync Stealer가 인프라의 도메인을 빠르게 변경하지만, 실행·통신·데이터 수집 패턴은 30개 이상의 도메인을 연결할 수 있을 만큼 일관되게 유지된다는 사실을 확인했다. 이번 조사는 서버 주소가 변경된 이후에도 공격을 탐지하는 데 방어자가 활용할 수 있는 행동 지표에 초점을 맞춘다.