최신 보안 동향

전세계를 표적으로 활동하는 FamousSparrow

알 수 없는 사용자 2021. 9. 24. 14:07

최근 유럽과 중동, 아시아 등을 표적으로 하는 FamousSparrow 해커 그룹이 발견되었다. 해당 해커 그룹은 슬로바키아의 보안 회사 ESET에 의해 발견되었으며, 2019년부터 활동한 것으로 추정된다.

 

이 그룹은 ProxyLogon으로 알려진 Microsoft Exchange 취약점을 비롯하여, MS SharePoint 원격 코드 실행 취약점을 악용하며, 사용자 PCSparrowDoor 백도어를 설치하여 악성동작을 수행한다.

 

SparrowDoorFamousSparrow 그룹에서만 사용하는 백도어로 알려졌으며, Mimikatz 변종과 함께 유포되었다.

 

[FamousSparrow의 타겟 분포]

사진 출처: ESET

 

출처

[1] ESET (2021.09.24) FamousSparrow: A suspicious hotel guest
https://www.welivesecurity.com/2021/09/23/famoussparrow-suspicious-hotel-guest/