← 위협 인사이트 목록
주의2026년 4월 2일· TheHackerNews

CERT-UA 사칭 캠페인, 100만 개 이메일에 AGEWHEEZE 악성코드 유포


핵심 요약

UAC-0255 위협 행위자들이 우크라이나 컴퓨터 비상 대응팀(CERT-UA)을 사칭하여 100만 개 이상의 이메일을 통해 AGEWHEEZE 원격 관리 도구(RAT)를 유포하는 피싱 캠페인을 벌였습니다. 이 공격은 비밀번호로 보호된 ZIP 아카이브를 첨부한 이메일을 발송하여 수신자가 악성코드를 실행하도록 유도하는 사회공학적 기법(MITRE ATT&CK T1566 – Phishing)을 사용했습니다. IT 감사인은 이러한 유형의 피싱 공격이 국내 조직에도 언제든지 발생할 수 있음을 인지하고, 이메일 보안 시스템의 탐지 능력, 사용자 보안 인식 수준, 그리고 사고 발생 시 신속한 대응 체계의 유효성을 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 시스템(예: 스팸 필터, APT 방어 솔루션)의 정책을 고도화하여 발신자 신뢰도 검증을 강화하고, 비밀번호로 보호된 압축 파일 내 악성코드 탐지 및 차단 기능을 최신 위협 인텔리전스를 기반으로 상시 업데이트 및 적용해야 함을 권고함.
  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 탐지 규칙을 최신 원격 관리 도구(RAT) 및 악성코드 유포 기법에 맞춰 주기적으로 업데이트하고, 비정상적인 프로세스 실행 및 네트워크 연결에 대한 실시간 모니터링 및 자동 차단 기능을 강화할 것을 권고함.
  • 관리적 조치임직원 대상의 보안 인식 교육 및 모의 피싱 훈련 프로그램을 정기적으로 실시하고, 신뢰할 수 있는 기관 사칭, 긴급성 강조 등 최신 사회공학적 공격 기법을 반영하여 교육 효과를 지속적으로 측정하고 개선할 것을 권고함.
  • 관리적 조치침해사고 발생 시 신속한 탐지, 분석, 대응 및 복구 절차를 포함하는 비상 계획을 수립하고, 정기적인 모의 훈련을 통해 대응 체계의 유효성을 검증하며, 관련 부서 간의 협력 체계를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗