FDMTP 백도어1 QuickFox 공급망 공격으로 유포된 FDMTP 백도어 중국의 VPN 서비스인 QuickFox 프로그램의 윈도우 버전을 대상으로 하는 공급망 공격이 발견됐다. QuickFox는 웹 기술 기반 데스크톱 앱 개발 프레임워크인 Electron으로 구동되며 실행에 필요한 소스가 app.asar 파일에 압축된 형태로 저장된다. 이번 공급망 공격에서 공격자는 app.asar 파일 내 악성 스크립트를 심어 유포했으며 해당 스크립트는 FDMTP 백도어를 다운로드하고 DLL 사이드 로딩 방식으로 실행한다. FDMTP 백도어는 공격자의 C&C 서버로부터 명령어를 수신하고 프로세스 실행, 파일 다운로드 및 정보 수집 등의 악성 동작을 수행한다. 공급망 공격으로 손상된 QuickFox 프로그램의 구성 파일 중 app.asar 파일 내 포함된 index.html에 기존에는 없던 두.. 2026. 8. 13. 이전 1 다음