[이미지 = gettyimagesbank]
배경 : 언급된 캠페인에는 패시픽림(Pacific Rim)이라는 별칭이 붙어 있다. 배후 세력으로는 APT31, APT41, 볼트타이푼(Volt Typhoon)이 후보처럼 언급되고 있다. 주로 정부 기관이나 사회 기반 시설들을 노리긴 했으나 굳이 범위를 좁히지는 않고 있기도 하다. 다양한 취약점들을 익스플로잇 하기도 하는데, CVE-2020-12271, CVE-2020-15069, CVE-2020-29574, CVE-2022-1040, CVE-2022-3236이 대표적이다.
말말말 : “공격자들은 아스나록(Asnarok)이나 고스트랫(GhostRAT) 등과 같은 정보 탈취형 멀웨어를 유포한 것으로 알려져 있습니다.” -해커뉴스-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>