← 위협 인사이트 목록
주의2026년 6월 9일· TheHackerNews

WinRAR Flaw Exploited by Russia-Aligned Groups to Deploy Stealers in Ukraine


핵심 요약

러시아 연계 해킹 그룹(Earth Dahu, SHADOW-EARTH-066)이 WinRAR의 경로 탐색 취약점(CVE-2025-8088)을 악용하여 우크라이나 조직을 대상으로 정보 탈취 악성코드를 배포하는 공격을 지속하고 있습니다. 이 공격은 패치가 배포된 지 거의 1년이 지났음에도 불구하고 취약점이 악용되고 있다는 점에서, 조직의 취약점 관리 및 패치 적용 프로세스에 심각한 결함이 있음을 시사합니다. 공격자들은 초기 접근(Initial Access) 후 악성코드를 은닉하고 실행하기 위해 압축 파일 내 경로 탐색 취약점을 활용하는 전술을 사용했습니다. IT 감사인은 이 사건을 통해 조직 내 소프트웨어 취약점 관리 정책 및 패치 적용 현황을 면밀히 점검하고, 특히 널리 사용되는 상용 소프트웨어의 보안 업데이트가 적시에 이루어지는지 확인해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 모든 정보시스템 및 사용자 단말에 설치된 WinRAR을 포함한 모든 상용 소프트웨어의 버전을 점검하고, CVE-2025-8088과 같은 알려진 취약점에 대한 최신 보안 패치를 즉시 적용할 것을 권고함.
  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션 및 안티바이러스 솔루션의 정보 탈취 악성코드(stealers) 탐지 규칙을 최신화하고, 경로 탐색(path traversal) 취약점을 악용하는 공격 패턴에 대한 모니터링 및 차단 기능을 강화할 것을 권고함.
  • 관리적 조치소프트웨어 취약점 관리 정책 및 패치 관리 절차를 재검토하고, 주요 상용 소프트웨어에 대한 보안 업데이트 배포 및 적용 현황을 주기적으로 점검하며, 미적용 시스템에 대한 강제 패치 또는 격리 조치 방안을 수립 및 시행할 것을 권고함.
  • 관리적 조치공급망 보안 관리 체계를 강화하여, 외부에서 도입되는 모든 소프트웨어 및 솔루션에 대한 보안 취약점 점검을 의무화하고, 공급업체의 보안 업데이트 제공 정책 및 이행 여부를 정기적으로 평가할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗