[보안이슈] 중국 해킹 그룹의 새로운 공격 프레임워크 Alchimist, 여러 OS 대상으로 사용 가능
·
일상X사랑X돈/보안이슈
새로운 공격 프레임워크가 발견. 이는 독립 실행형 C&C인 알키미스트(Alchimist)와 원격 관리 기능을 가진 새로운 멀웨어인 Insekt RAT으로 구성. Windows, macOS, Linux 시스템 모두를 타겟이 될 수 있음. 알키미스트 C2는 중국어 간체로 작성된 웹 인터페이스를 가져, 배후에 중국 해킹 단체가 있는 것으로 확인된다. 알키미스트는 GoLang으로 작성된 64bit 리눅스 실행파일이며, 웹 인터페이스용 리소스, Windows 및 Lunux용으로 컴파일된 Insekt RAT 페이로드를 포함한 데이터를 가졌다. [Insekt의 기능들] - 페이로드 생성 - 원격 세션 설정 - 원격 시스템에 페이로드 배포 - 스크린샷 캡처 - 원격 쉘코드 실행 - 임의 명령 실행 또한 알키미스트는 이..