참고2026년 7월 20일· 데이터넷
카스퍼스키 “정보·암호화폐 탈취 및 스파이웨어 결합 RAT 발견”
핵심 요약
카스퍼스키는 정보 및 암호화폐 탈취, 스파이웨어 기능이 결합된 악성코드인 '크리스탈엑스 RAT(CrystalX RAT)'의 분석 보고서를 공개하며 사용자 주의를 당부했습니다. 이 RAT는 서비스형 악성코드(MaaS) 형태로 판매되고 유튜브와 텔레그램을 통해 홍보되어 숙련도가 낮은 공격자도 쉽게 사용할 수 있어 위험도가 매우 높습니다. 이는 Initial Access(TA0001) 및 Execution(TA0002) 전술을 통해 시스템에 침투하여 Credential Access(TA0006) 및 Exfiltration(TA0010)을 수행할 수 있음을 시사합니다. IT 감사인은 이러한 신종 MaaS 악성코드에 대한 조직의 탐지 및 대응 능력, 그리고 위협 인텔리전스 활용 체계의 적정성을 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치모든 엔드포인트에 EDR(Endpoint Detection and Response) 솔루션을 배포하고, 최신 위협 인텔리전스를 기반으로 행위 기반 탐지 규칙을 지속적으로 업데이트하여 크리스탈엑스 RAT와 같은 다기능 악성코드의 침투 및 활동을 실시간으로 탐지하고 차단할 것을 권고함.
- ✔기술적 조치SIEM(Security Information and Event Management) 시스템에 엔드포인트, 네트워크, 서버 로그를 연동하여 정보 탈취, 암호화폐 지갑 접근, 비정상적인 원격 제어 등 크리스탈엑스 RAT의 활동으로 의심되는 이상행위를 탐지하기 위한 상관관계 분석 규칙을 고도화할 것을 권고함.
- ✔관리적 조치사이버 위협 인텔리전스(CTI) 수집 채널을 확장하고, 서비스형 악성코드(MaaS) 및 신규 유포 방식(유튜브, 텔레그램 등)에 대한 정보를 적시에 분석하여 조직의 보안 시스템(EDR, SIEM 등)에 반영하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 악성코드 유포 수법(사회공학 기법, 비공식 채널을 통한 악성 파일 다운로드 유도 등)에 대한 정기적인 보안 인식 교육을 강화하고, 의심스러운 파일이나 링크를 열람하지 않도록 주의를 당부할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →