← 위협 인사이트 목록
참고2026년 4월 2일· SANS ISC

광고를 제거하는 악성 스크립트 (4월 1일 수요일)


핵심 요약

최근 악성코드는 파일 시스템에 흔적을 최소화하는 '파일리스(fileless)' 기법을 사용하여 감염된 시스템의 레지스트리를 대체 저장 위치로 활용, 지속성을 확보하고 탐지를 회피하고 있습니다. 이러한 공격은 전통적인 파일 기반 보안 솔루션의 탐지를 우회하며, 시스템 재부팅 후에도 악성 행위를 유지할 수 있도록 합니다. IT 감사인은 이러한 파일리스 공격이 시스템 무결성 및 데이터 기밀성에 미치는 영향을 심층적으로 분석하고, 기존 보안 통제의 유효성을 재평가해야 합니다.

💡 개선 권고안

  • 기술적 조치EDR/XDR 솔루션의 파일리스 공격 탐지 및 차단 기능을 고도화하고, 최신 위협 인텔리전스를 기반으로 탐지 규칙을 주기적으로 업데이트 및 튜닝할 것을 권고함.
  • 기술적 조치주요 정보시스템에 대한 레지스트리 무결성 모니터링 시스템을 구축하고, 비정상적인 레지스트리 변경 시 실시간 경고 및 자동 대응 체계를 마련할 것을 권고함.
  • 기술적 조치운영체제 및 주요 애플리케이션에 대한 최신 보안 패치를 신속하게 적용하여 파일리스 공격에 악용될 수 있는 알려진 취약점을 제거할 것을 권고함.
  • 관리적 조치파일리스 공격을 포함한 최신 악성코드 공격 기법에 대한 내부 보안 정책 및 절차를 검토하고, 탐지 및 대응 방안을 명확히 정의하여 문서화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 파일리스 공격의 위험성, 탐지 회피 기법 및 이에 대한 대응 방안을 포함하는 최신 보안 인식 교육을 정기적으로 실시하여 보안 의식을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗