신종 위협 그룹, 맞춤형 도구로 검색 결과 가로채기 노트

신종 위협 그룹, 맞춤형 도구로 검색 결과 가로채기

ESET Research는 GhostRedirector라는 새로운 위협 그룹을 식별했습니다. 2025년 6월, 이 그룹은 브라질, 태국, 베트남, 미국에 있는 65개 이상의 Windows 서버를 침해했습니다. GhostRedirector 피해자가 탐지된 국가 (출처: ESET) GhostRedirector는 이전에 문서화되지 않은 두 가지 맞춤형 도구, 즉 수동 C++ 백도어인 Rungan과 악성 IIS 모듈인 Gamshen을 사용했습니다. 이 그룹은 중국과 매우 관련이 있을 가능성이 높습니다. Rungan은 명령을 실행할 수 있습니다...