참고2026년 2월 27일· Infosecurity
Aeternum 봇넷, 명령 제어를 폴리곤 블록체인으로 전환
핵심 요약
새로운 Aeternum 봇넷이 명령 및 제어(C2) 작업을 폴리곤 블록체인으로 전환하여 기존 보안 솔루션의 탐지를 회피하고 제거 노력을 복잡하게 만들고 있습니다. 이는 공격자가 동적 해상도(T1568) 기법을 사용하여 C2 인프라와의 연결을 동적으로 설정함으로써 일반적인 탐지 및 대응을 회피하려는 시도로 분석됩니다. IT 감사인 및 CISO는 이러한 신종 C2 기법에 대한 조직의 탐지 및 대응 역량을 평가하고, 기존 보안 통제의 효과성을 재검토해야 하는 중요한 시사점을 얻을 수 있습니다.
💡 개선 권고안
- ✔기술적 조치네트워크 트래픽 분석 시스템(NDR) 및 EDR(Endpoint Detection and Response) 솔루션의 탐지 규칙을 고도화하여 블록체인 기반의 비정상 C2 트래픽 및 관련 행위를 식별할 수 있도록 업데이트 및 튜닝을 적용해야 함을 권고함.
- ✔기술적 조치SIEM(Security Information and Event Management) 시스템에 블록체인 네트워크 관련 트래픽 및 프로세스에 대한 이상 징후 탐지 규칙을 추가하고, 관련 로그를 실시간으로 모니터링하여 즉각적인 알림 체계를 구축할 것을 권고함.
- ✔관리적 조치블록체인 기반 C2와 같은 신종 공격 기법을 포함한 최신 위협 동향을 지속적으로 분석하고, 이를 반영하여 침해사고 대응 계획 및 복구 절차를 주기적으로 검토 및 업데이트할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 신종 악성코드 및 봇넷 감염 예방을 위한 보안 인식 교육을 강화하고, 의심스러운 활동 발견 시 즉시 신고할 수 있는 체계를 확립할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →