← 위협 인사이트 목록
참고2026년 9월 18일· 데일리시큐

체이널리시스 “북한·이란 해커, 블록체인에 악성 명령 숨기는 BDD 활용 확산”


핵심 요약

북한과 이란 등 국가 연계 해킹 조직이 퍼블릭 블록체인을 명령제어(C2) 인프라로 활용하는 '블록체인 데드 드롭(BDD)' 공격 기법이 확산되고 있습니다. 공격자는 블록체인에 악성코드 명령이나 공격 서버 접속 정보를 기록하고, 감염된 시스템이 이를 조회하여 공격을 지속하는 방식으로, 이는 기존 C2 서버나 도메인 차단에 대한 우회 수단으로 T1102.001 Dead Drop Resolver 전술에 해당합니다. IT 감사인은 조직의 보안 통제가 이러한 비전통적인 C2 채널을 탐지하고 차단할 수 있는지 점검하고, 블록체인 기반의 위협에 대한 모니터링 및 대응 전략을 수립해야 함을 시사합니다.

개선 권고안

  • ✔기술적 조치네트워크 보안 솔루션(방화벽, IPS/IDS, 웹 프록시 등)의 정책을 검토하여 공용 블록체인 네트워크로의 비정상적인 아웃바운드 트래픽을 탐지하고 차단할 수 있도록 규칙을 고도화할 것을 권고함.
  • ✔기술적 조치엔드포인트 보안 솔루션(EDR, 백신 등) 및 SIEM 시스템에 최신 위협 인텔리전스를 반영하고, 블록체인 데드 드롭(BDD)과 같은 비전통적인 명령제어(C2) 채널을 활용하는 악성코드의 행위를 탐지할 수 있는 규칙을 추가 및 튜닝할 것을 권고함.
  • ✔관리적 조치블록체인 기반의 새로운 사이버 위협 동향을 정기적으로 분석하고, 이를 조직의 위험 평가 및 정보보호 관리체계에 반영하여 위협 대응 전략을 수립 및 시행할 것을 권고함.
  • ✔관리적 조치정보보호 교육 프로그램에 블록체인 데드 드롭(BDD)과 같은 신규 공격 기법에 대한 내용을 포함하여 임직원의 보안 인식을 제고하고, 비정상적인 블록체인 관련 활동 발견 시 보고 절차를 명확히 할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

컴플라이언스 진단

AI 컴플라이언스 진단 — ITGC·ISMS-P 보안 리스크 자동 분석

Compliance Q&A 실행하기 →보안 컴플라이언스 진단 실행하기 →
원문 기사 보기 ↗