주의2026년 4월 10일· BleepingComputer
CPUID 해킹, CPU-Z, HWMonitor 다운로드를 통해 악성코드 유포
핵심 요약
해커들이 CPUID 프로젝트의 API에 접근하여 공식 웹사이트의 다운로드 링크를 조작, 인기 시스템 모니터링 도구인 CPU-Z 및 HWMonitor를 통해 악성코드를 유포했습니다. 이는 소프트웨어 공급망 공격(Software Supply Chain Attack)의 일종으로, 신뢰할 수 있는 소프트웨어 배포 채널을 악용하여 사용자의 시스템에 Initial Access(TA0001)를 확보하고 악성코드를 실행시키는 수법입니다. IT 감사인 및 CISO는 소프트웨어 공급망 보안의 중요성을 인지하고, 공식 채널을 통한 다운로드라 할지라도 무결성 검증 절차를 강화하며, 내부 시스템에 설치되는 모든 소프트웨어에 대한 엄격한 통제 및 모니터링 체계를 구축해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치모든 소프트웨어 다운로드 시 공식 벤더가 제공하는 해시값(SHA256 이상) 또는 디지털 서명을 통해 무결성을 검증하는 절차를 의무화하고, 이를 자동화된 시스템으로 관리할 것을 권고함.
- ✔기술적 조치EDR, XDR, SIEM 등 보안 솔루션의 탐지 규칙을 고도화하여 소프트웨어 공급망 공격으로 인한 비정상적인 파일 실행, 프로세스 변경, 네트워크 통신 등을 실시간으로 탐지하고 차단할 수 있도록 적용해야 함을 권고함.
- ✔기술적 조치내부 시스템에 설치된 모든 유틸리티 및 소프트웨어에 대해 정기적으로 최신 보안 패치를 적용하고, 알려진 취약점 여부를 점검하며, 사용하지 않는 소프트웨어는 즉시 제거할 것을 권고함.
- ✔관리적 조치소프트웨어 공급망 보안 위협에 대한 정보보호 정책 및 절차를 수립하고, 임직원을 대상으로 악성코드 감염 경로 및 무결성 검증의 중요성에 대한 보안 교육을 정기적으로 시행할 것을 권고함.
- ✔관리적 조치소프트웨어 공급망 공격과 같은 최신 위협 인텔리전스(CTI)를 지속적으로 수집하고 분석하여 내부 보안 시스템 및 정책에 반영하는 위협 관리 프로세스를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →