북한 해킹조직 스카크러프트, 제로데이 악용해 악성코드 유포 #보안 #악성코드 #록랫(RokRAT)
북한 해킹조직 스카크러프트(ScarCruft)가 인터넷 익스플로러의 제로데이 취약점을 악용한 공격에 대해 설명드리겠습니다 스카크러프트는 APT37 또는 레드아이즈(RedEyes)로도 알려진 해킹 조직으로, 이번에는 인터넷 익스플로러의 제로데이 취약점을 이용해 '록랫(RokRAT)' 악성코드를 유포했습니다 이들은 주로 한국과 유럽을 타깃으로 사이버 간첩 활동을 벌이고 있습니다 피싱 이메일이나 워터링 홀 공격을 통해 피해자를 감염시키고, 감염된 시스템에서 데이터를 유출합니다 록랫은 시스템에 침투한 후 민감한 정보를 수집해 해커에게 전달하는 역할을 합니다 인터넷 익스플로러 사용자들은 즉시 보안 업데이트를 적용하고, 가급적 사용을 중단하는 것이 권장됩니다 또한, 의심스러운 이메일이나 링크는 절대 클릭하지 말아야 합니다 [출처 :