πŸ› οΈAI 도ꡬ2026-02-04

Notepad++ 곡급망 곡격 뢄석: 4κ°œμ›”κ°„ 아무도 λͺ°λžλ˜ μ€λ°€ν•œ 침투

πŸ’‘ ν•œμ€„ μš”μ•½: Notepad++ μ—…λ°μ΄νŠΈ μ„œλ²„κ°€ ν•΄ν‚Ήλ‹Ήν•΄ 4κ°œμ›”κ°„ μ•…μ„±μ½”λ“œλ₯Ό 배포, κ³΅κ²©μžλŠ” 3κ°€μ§€ λ‹€λ₯Έ 감염 체인을 μ‚¬μš©ν•˜μ—¬ 탐지λ₯Ό νšŒν”Όν–ˆμŠ΅λ‹ˆλ‹€.

λ°°κ²½

κ°œλ°œμžλ“€μ˜ ν•„μˆ˜ 도ꡬ인 Notepad++κ°€ ν•΄μ»€λ“€μ˜ ν‘œμ μ΄ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 2026λ…„ 2μ›” 2일, Notepad++ κ°œλ°œνŒ€μ€ μ—…λ°μ΄νŠΈ 인프라가 μΉ¨ν•΄λ‹Ήν–ˆλ‹€λŠ” 좩격적인 사싀을 κ³΅κ°œν–ˆμŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλ“€μ€ 2025λ…„ 6μ›”λΆ€ν„° 12μ›”κΉŒμ§€ 무렀 λ°˜λ…„ κ°€κΉŒμ΄ μ„œλ²„μ— μž μž…ν•΄ μžˆμ—ˆμœΌλ©°, 7μ›”λΆ€ν„° 10μ›”κΉŒμ§€ 4κ°œμ›” λ™μ•ˆ μ‚¬μš©μžλ“€μ—κ²Œ μ•…μ„± μ—…λ°μ΄νŠΈλ₯Ό λ°°ν¬ν–ˆμŠ΅λ‹ˆλ‹€. λ‹¨μˆœν•œ μ„œλΉ„μŠ€ λ§ˆλΉ„κ°€ μ•„λ‹ˆλΌ, μ‚¬μš©μžμ˜ PCλ₯Ό μž₯μ•…ν•˜κ³  정보λ₯Ό λΉΌλŒλ¦¬λŠ” μ§€λŠ₯적인 곡급망 곡격(Supply Chain Attack)μ΄μ—ˆμŠ΅λ‹ˆλ‹€.

πŸ“Œ 핡심 λ‚΄μš©

  • κ΅λ¬˜ν•œ μœ„μž₯술: κ³΅κ²©μžλŠ” 합법적인 λ””μ§€ν„Έ μ„œλͺ…이 된 ProShowλΌλŠ” 였래된 μ†Œν”„νŠΈμ›¨μ–΄μ˜ 취약점을 μ•…μš©(DLL μ‚¬μ΄λ“œλ‘œλ”©)ν•˜μ—¬ λ°±μ‹  탐지λ₯Ό μš°νšŒν–ˆμŠ΅λ‹ˆλ‹€.
  • λ‹€λ³€ν™”λœ 곡격 체인: 4κ°œμ›” λ™μ•ˆ 3κ°€μ§€ μ„œλ‘œ λ‹€λ₯Έ 감염 방식(Chain)을 λ²ˆκ°ˆμ•„ μ‚¬μš©ν•˜λ©° λ³΄μ•ˆ λΆ„μ„κ°€λ“€μ˜ 좔적을 ν”Όν–ˆμŠ΅λ‹ˆλ‹€.
  • 정보 유좜 경둜: κ°μ—Όλœ PC의 μ‹œμŠ€ν…œ 정보(ν”„λ‘œμ„ΈμŠ€ λͺ©λ‘, λ„€νŠΈμ›Œν¬ μ—°κ²° λ“±)λ₯Ό μˆ˜μ§‘ν•˜μ—¬ temp.sh 같은 μž„μ‹œ 파일 ν˜ΈμŠ€νŒ… μ„œλΉ„μŠ€λ‘œ μ€λ°€ν•˜κ²Œ λΉΌλŒλ ΈμŠ΅λ‹ˆλ‹€.
  • λ°°ν›„: 곡격 방식(DLL μ‚¬μ΄λ“œλ‘œλ”© μ•”ν˜Έν™” λ“±)이 μ€‘κ΅­μ–΄κΆŒ μœ„ν˜‘ 그룹인 Lotus Blossom의 기술과 μœ μ‚¬ν•˜λ‹€λŠ” 뢄석이 μžˆμŠ΅λ‹ˆλ‹€.

MAX5의 생각 🎯

πŸ“š 핡심 κ΅ν›ˆ

μ˜€ν”ˆμ†ŒμŠ€ μ†Œν”„νŠΈμ›¨μ–΄ μžμ²΄λŠ” μ•ˆμ „ν•˜λ”λΌλ„, 배포 및 μ—…λ°μ΄νŠΈ κ²½λ‘œκ°€ μ·¨μ•½ν•˜λ©΄ μ–Έμ œλ“  곡격 ν†΅λ‘œκ°€ 될 수 μžˆμŠ΅λ‹ˆλ‹€. "μ‹ λ’°ν•  수 μžˆλŠ” 도ꡬ"λΌλŠ” 믿음이 κ°€μž₯ 큰 λ³΄μ•ˆ ꡬ멍이 될 수 μžˆμŒμ„ λ³΄μ—¬μ€λ‹ˆλ‹€. 특히, 였래된 μ†Œν”„νŠΈμ›¨μ–΄(ProShow)λ₯Ό μ•…μš©ν•˜λŠ” 'Living off the Land' μ „μˆ μ€ μ—¬μ „νžˆ μœ νš¨ν•©λ‹ˆλ‹€.

πŸ”„ λ‚΄ 상황에 μ μš©ν•œλ‹€λ©΄

  • μžλ™ μ—…λ°μ΄νŠΈ 점검: μ‚¬λ‚΄μ—μ„œ μ‚¬μš©ν•˜λŠ” 개발 λ„κ΅¬μ˜ μžλ™ μ—…λ°μ΄νŠΈλ₯Ό 무쑰건 μ‹ λ’°ν•˜μ§€ λ§ˆμ„Έμš”. κ°€λŠ₯ν•˜λ‹€λ©΄ μ€‘μ•™μ—μ„œ κ²€μ¦λœ λ²„μ „λ§Œ λ°°ν¬ν•˜λŠ” 정책을 μˆ˜λ¦½ν•˜μ„Έμš”.
  • ν•΄μ‹œκ°’ 검증: μ†Œν”„νŠΈμ›¨μ–΄ μ„€μΉ˜ μ‹œ, 곡식 μ‚¬μ΄νŠΈμ—μ„œ μ œκ³΅ν•˜λŠ” SHA-256 ν•΄μ‹œκ°’κ³Ό λ‹€μš΄λ‘œλ“œν•œ 파일의 ν•΄μ‹œκ°’μ΄ μΌμΉ˜ν•˜λŠ”μ§€ λ°˜λ“œμ‹œ ν™•μΈν•˜λŠ” μŠ΅κ΄€μ„ λ“€μ΄μ„Έμš”.
  • λ„€νŠΈμ›Œν¬ λͺ¨λ‹ˆν„°λ§: temp.sh, curl 등을 μ΄μš©ν•œ 비정상적인 μ•„μ›ƒλ°”μš΄λ“œ νŠΈλž˜ν”½μ„ λͺ¨λ‹ˆν„°λ§ν•˜μ—¬ λ‚΄λΆ€ 정보 μœ μΆœμ„ 쑰기에 탐지해야 ν•©λ‹ˆλ‹€.

⚠️ μ£Όμ˜ν•  점

이번 사건은 Notepad++ μ†ŒμŠ€μ½”λ“œ μžμ²΄κ°€ μ˜€μ—Όλœ 것이 μ•„λ‹ˆλΌ, μ—…λ°μ΄νŠΈ μ„œλ²„κ°€ νƒˆμ·¨λœ κ²ƒμž…λ‹ˆλ‹€. Notepad++ μ‚¬μš©μ„ 쀑단할 ν•„μš”λŠ” μ—†μ§€λ§Œ, 감염 κΈ°κ°„(2025λ…„ 7μ›”~10μ›”)에 μ—…λ°μ΄νŠΈλ₯Ό μ§„ν–‰ν–ˆλ‹€λ©΄ λ°˜λ“œμ‹œ μ•…μ„±μ½”λ“œ 검사λ₯Ό μˆ˜ν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€.

이 글이 μ–΄λ• λ‚˜μš”?