← 위협 인사이트 목록
주의2026년 9월 14일· 데일리시큐

중국 연계 해커, ‘Sogou 입력기’ 취약점 실제 악용…클릭 한 번에 백도어 설치


핵심 요약

중국 연계 해킹그룹 UNC3569가 윈도우용 중국어 입력기 'Sogou Input Method'의 원격코드실행(RCE) 취약점(CVE-2026-51990)을 실제 공격에 악용하여 'GRAYRABBIT' 백도어를 설치한 사실이 확인되었습니다. 공격자는 조작된 링크를 통해 피해자 시스템에 침투했으며, 이는 입력기 내부의 웹 콘텐츠 처리 브라우저 엔진과 커스텀 프로토콜 기능을 악용한 것으로 분석됩니다. IT 감사인은 조직 내 사용되는 모든 소프트웨어, 특히 외부 콘텐츠를 처리하거나 커스텀 프로토콜을 사용하는 애플리케이션에 대한 취약점 관리 및 공급망 보안 점검의 중요성을 인식하고, 사용자 교육을 통한 사회공학적 공격 방어 역량 강화 방안을 모색해야 함을 시사합니다.

개선 권고안

  • ✔기술적 조치조직 내 모든 소프트웨어 자산에 대한 최신 현황을 파악하고, CVE-2026-51990과 같은 알려진 취약점에 대한 상시 모니터링 및 신속한 패치 적용 프로세스를 수립 및 시행할 것을 권고함.
  • ✔기술적 조치EDR, 네트워크 침입 방지 시스템(IPS), 웹 필터링 솔루션 등을 활용하여 비정상적인 외부 통신, 백도어 설치 시도, 악성 링크 접근 등을 탐지하고 차단하는 정책을 강화할 것을 권고함.
  • ✔관리적 조치공급망 보안 관리 체계를 고도화하여, 제3자 소프트웨어 도입 전 보안 취약점 점검 및 공급업체 보안 평가를 의무화하고, 주기적인 재평가를 통해 잠재적 위험을 관리할 것을 권고함.
  • ✔관리적 조치임직원을 대상으로 사회공학적 공격(피싱, 스피어피싱)에 대한 정기적인 보안 교육 및 모의 훈련을 실시하여, 의심스러운 링크나 파일에 대한 경각심을 높이고 안전한 업무 습관을 형성하도록 유도할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

소스코드 진단

소스코드 보안 진단 가이드 — 시큐어코딩 보안약점 점검

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

소스코드 보안 진단 실행하기 →Compliance Q&A 실행하기 →
원문 기사 보기 ↗