주의2026년 9월 14일· 데일리시큐
중국 연계 해커, ‘Sogou 입력기’ 취약점 실제 악용…클릭 한 번에 백도어 설치
핵심 요약
중국 연계 해킹그룹 UNC3569가 윈도우용 중국어 입력기 'Sogou Input Method'의 원격코드실행(RCE) 취약점(CVE-2026-51990)을 실제 공격에 악용하여 'GRAYRABBIT' 백도어를 설치한 사실이 확인되었습니다. 공격자는 조작된 링크를 통해 피해자 시스템에 침투했으며, 이는 입력기 내부의 웹 콘텐츠 처리 브라우저 엔진과 커스텀 프로토콜 기능을 악용한 것으로 분석됩니다. IT 감사인은 조직 내 사용되는 모든 소프트웨어, 특히 외부 콘텐츠를 처리하거나 커스텀 프로토콜을 사용하는 애플리케이션에 대한 취약점 관리 및 공급망 보안 점검의 중요성을 인식하고, 사용자 교육을 통한 사회공학적 공격 방어 역량 강화 방안을 모색해야 함을 시사합니다.
개선 권고안
- ✔기술적 조치조직 내 모든 소프트웨어 자산에 대한 최신 현황을 파악하고, CVE-2026-51990과 같은 알려진 취약점에 대한 상시 모니터링 및 신속한 패치 적용 프로세스를 수립 및 시행할 것을 권고함.
- ✔기술적 조치EDR, 네트워크 침입 방지 시스템(IPS), 웹 필터링 솔루션 등을 활용하여 비정상적인 외부 통신, 백도어 설치 시도, 악성 링크 접근 등을 탐지하고 차단하는 정책을 강화할 것을 권고함.
- ✔관리적 조치공급망 보안 관리 체계를 고도화하여, 제3자 소프트웨어 도입 전 보안 취약점 점검 및 공급업체 보안 평가를 의무화하고, 주기적인 재평가를 통해 잠재적 위험을 관리할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 사회공학적 공격(피싱, 스피어피싱)에 대한 정기적인 보안 교육 및 모의 훈련을 실시하여, 의심스러운 링크나 파일에 대한 경각심을 높이고 안전한 업무 습관을 형성하도록 유도할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
