주의2026년 3월 7일· Infosecurity
이란의 MuddyWater 해커들, 새로운 'Dindoor' 백도어로 미국 기업 공격
핵심 요약
이란의 APT 그룹 MuddyWater가 새로운 백도어 'Dindoor'를 활용하여 미국 은행, 공항, 비영리 단체 및 소프트웨어 회사를 표적으로 삼는 캠페인을 진행하고 있습니다. 이 공격은 주로 시스템에 대한 지속적인 접근(T1554)을 확보하고 새로운 악성 도구(T1588.002)를 배포하는 데 중점을 둡니다. CISA 및 CISO는 이러한 고도화된 위협 그룹의 새로운 전술과 도구를 인지하고, 국내 금융 및 IT 서비스 인프라에 대한 잠재적 위협을 평가하여 선제적인 방어 및 탐지 체계를 강화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션과 네트워크 침입 방지 시스템(IPS)의 위협 인텔리전스(TI)를 최신 상태로 유지하고, MuddyWater 그룹의 알려진 TTP 및 'Dindoor' 백도어와 같은 신규 악성코드에 대한 탐지 및 차단 규칙을 지속적으로 고도화할 것을 권고함.
- ✔기술적 조치중요 시스템 및 애플리케이션의 실행 파일, 라이브러리 등 핵심 바이너리에 대한 파일 무결성 모니터링(FIM) 시스템을 구축하고, 주기적인 무결성 검증을 통해 비인가된 변경 시 즉각적인 알림 및 자동화된 대응 절차를 수립 및 적용해야 함을 권고함.
- ✔관리적 조치최신 APT 공격 동향 및 MuddyWater와 같은 특정 위협 그룹의 전술, 기술, 절차(TTP)에 대한 위협 인텔리전스를 지속적으로 수집하고, 이를 기반으로 조직의 정보보호 정책 및 대응 절차를 주기적으로 검토 및 업데이트할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 스피어피싱, 사회공학 공격 등 APT 그룹이 주로 사용하는 초기 침투 기법에 대한 보안 교육을 강화하고, 의심스러운 이메일이나 파일에 대한 경각심을 높여 내부 시스템 침투를 예방할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →