오픈 이슈 갤러리

전체보기

모바일 상단 메뉴

본문 페이지

[이슈] ‘팬텀 토러스’ 중국 연계 새 해킹그룹 포착…외교·군사·정부기관 및 통신사 집중 공격

아이콘 전승지기초
댓글: 3 개
조회: 659
2025-10-02 17:02:03


글로벌 보안 기업 팔로알토네트웍스 위협 인텔리전스 조직 유닛42(Unit 42)가 새로운 중국 연계 해킹 그룹 ‘팬텀 토러스(Phantom Taurus)’의 활동을 공식적으로 공개했다. 유닛42는 이 그룹이 지난 2년 반 동안 아프리카, 중동, 아시아 전역의 정부 기관과 통신 조직을 주요 표적으로 삼아 장기적인 사이버 스파이 활동을 벌여왔다고 밝혔다.

정부와 외교라인 겨냥한 스파이 작전

유닛42는 팬텀 토러스가 외교부, 대사관, 군사 작전과 같은 국가 핵심 부문을 집중적으로 공격했다고 설명했다. 이들의 목표는 명확히 첩보 수집이며, 은밀한 침투와 집요한 잠복, 그리고 빠른 전술 변화가 특징이라고 덧붙였다. 특히 팬텀 토러스의 공격 시점과 범위는 종종 국제 정세나 지역 안보와 관련된 주요 사건과 일치하는 것으로 나타났다.

CL-STA-0043에서 팬텀 토러스까지

이 그룹은 처음에는 2023년 6월 유닛42가 ‘CL-STA-0043’이라는 임시 명칭으로 추적을 시작했다. 이어 2024년부터 ‘TGR-STA-0043’으로 격상되었고, 최근에야 독립적인 새로운 위협 그룹으로 확인돼 ‘팬텀 토러스’라는 이름을 부여받았다. 유닛42는 이들이 중국의 경제적·지정학적 전략 이익과 직결된 정보를 오랜 기간 은밀히 수집하는 데 집중해 왔다고 분석했다.

맞춤형 악성코드 ‘NET-STAR’ 등장

팬텀 토러스의 가장 큰 특징은 자체 개발한 악성 도구군 ‘넷-스타(NET-STAR)’다. .NET 기반으로 개발된 이 악성코드는 마이크로소프트 인터넷 정보 서비스(IIS) 서버를 노린다.


https://www.dailysecu.com/news/articleView.html?idxno=201115


얼마전에  우리 통신사 털어먹은것도 이놈들인가?
세계에 도움이 안되는 중국

Lv79 전승지기초

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

AD