주의2026년 5월 20일· HelpNetSecurity
Webworm APT, 새로운 백도어로 유럽 정부 기관 표적
핵심 요약
중국 연계 APT 그룹인 Webworm(Space Pirates, UAT-8302)이 2025년 동안 유럽 정부 기관 및 남아프리카 공화국 대학을 대상으로 새로운 백도어를 활용한 공격 활동을 수행했습니다. 이 그룹은 적어도 2022년부터 활동하며 초기에는 아시아를 표적으로 삼았으나, 최근 활동을 유럽과 남아프리카로 확장하여 지속적인 위협 확대를 보여주고 있습니다. 공격자들은 새로운 백도어를 사용하여 Initial Access(TA0001) 및 Persistence(TA0003)를 확보하려는 전술을 사용하는 것으로 분석됩니다. IT 감사인은 이러한 APT 그룹의 공격 전술과 백도어 사용 사례를 분석하여 국내 조직의 위협 모델을 재평가하고, 고도화된 위협에 대한 탐지 및 대응 체계를 강화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치도입된 EDR/XDR, SIEM, NDR 솔루션의 탐지 및 대응 규칙을 Webworm APT와 같은 최신 APT 그룹의 공격 전술(예: 새로운 백도어 사용)과 연계하여 지속적으로 고도화하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
- ✔기술적 조치모든 시스템 및 애플리케이션에 대한 보안 패치를 최신 상태로 유지하고, 특히 외부와 연결되는 서비스에 대해서는 알려진 취약점을 악용한 침투 시도를 방어하기 위한 선제적인 보안 강화 조치를 적용해야 함을 권고함.
- ✔관리적 조치최신 APT 공격 트렌드 및 위협 인텔리전스를 지속적으로 수집하고 분석하여 조직의 위협 모델을 주기적으로 업데이트하며, 이를 기반으로 정보보호 정책 및 절차를 재검토하고 개선할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 백도어 감염 및 APT 공격의 주요 침투 경로(예: 스피어피싱, 악성 웹사이트)에 대한 보안 인식 교육을 강화하고, 의심스러운 활동 발견 시 즉시 보고할 수 있는 체계를 확립할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →