참고2026년 6월 25일· TheHackerNews
새로운 미스틱 백도어, 클릭픽스 및 모델로RAT 캠페인에서 콩툭과 연관
핵심 요약
새로운 백도어 '미스틱(Mistic)'이 2026년 4월부터 보험, 교육, IT, 전문 서비스 부문 조직을 대상으로 재정적 동기의 공격에 배포되고 있습니다. 이 백도어는 MLTBackdoor로도 불리며, 초기 접근 브로커(IAB)와 연관되어 조직의 신뢰 관계(T1199 Trusted Relationship)를 악용하여 침투하는 전술을 사용하는 것으로 분석됩니다. IT 감사인은 이러한 신종 백도어 공격에 대비하여 외부 협력사 및 내부 시스템 간의 신뢰 관계 관리의 적절성을 점검하고, 비정상적인 네트워크 트래픽 및 시스템 행위를 탐지할 수 있는 통제 시스템의 유효성을 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치EDR, SIEM, XDR 솔루션의 탐지 규칙을 최신 위협 정보(미스틱 백도어, MLTBackdoor 등)와 연계하여 지속적으로 업데이트하고, 비정상적인 프로세스 실행, 네트워크 통신, 파일 생성 등 백도어 활동 징후를 탐지하도록 고도화해야 함을 권고함.
- ✔기술적 조치네트워크 경계에서 알려지지 않거나 의심스러운 외부 IP 주소 및 도메인으로의 통신을 차단하고, 내부 시스템 간의 비정상적인 트래픽을 모니터링하기 위한 네트워크 침입 방지 시스템(IPS) 및 방화벽 정책을 강화할 것을 권고함.
- ✔관리적 조치외부 협력업체 및 공급망에 대한 보안 실사 및 계약 검토를 강화하고, 신뢰 관계를 통해 발생할 수 있는 초기 접근 위협(T1199 Trusted Relationship)에 대비하여 정기적인 보안 점검 및 감사 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 신종 백도어 및 사회공학적 공격 기법에 대한 최신 보안 교육을 정기적으로 실시하여, 잠재적인 위협을 식별하고 적절하게 대응할 수 있는 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →