Tag: PlugX

중국 APT 그룹의 CVE-2025-31324 악용 탐지: 중요 인프라 타겟
중국 APT 그룹의 CVE-2025-31324 악용 탐지: 중요 인프라 타겟

새롭게 드러난 SAP NetWeaver의 중대한 취약점, 인증되지 않은 파일 업로드 결함으로 RCE 그리고 추적된 CVE-2025-31324가 중국과 관련된 여러 국가단위 그룹에 의해 중요한 인프라 시스템을 공격하기 위해 적극적으로 악용되고 있습니다. 방어자들은 이러한 침입을 중국의 사이버첩보 단체에 의해 발생된 것으로 추정하고 있으며, 이는 중국 국가안전부(MSS) 또는 연관된 민간 계약자와 관련이 있을 가능성이 높습니다. 중국-연결 적대자와 관련된 CVE-2025-31324 […]

Read More
지구 프레타 APT 공격 탐지: DOPLUGS 악성코드로 아시아를 공격하는 중국 연계 APT, 새로운 PlugX 변종
지구 프레타 APT 공격 탐지: DOPLUGS 악성코드로 아시아를 공격하는 중국 연계 APT, 새로운 PlugX 변종

악의적인 중국 후원 Earth Preta APT, Mustang Panda로도 알려져 있음 아시아 국가들을 오랜 적대 캠페인에서 표적으로 삼아왔으며, 이는 발전된 버전의 PlugX 멀웨어 DOPLUGS로 명명된 것을 적용했습니다. DOPLUGS 멀웨어를 사용한 Earth Preta 공격 탐지 2023년은 APT 집단들의 활동 증대로, 사이버 영역에서 기존 지정학적 긴장의 영향을 반영하는 것으로 주목받아 왔습니다. 이번에는 보안 전문가들이 중국과 연관된 Earth Preta […]

Read More