Loading...
🍷 APT29의 와인 초대장, 다시 시작됐다!
·
CyberSecurity/해외🌍
2024년 초, 유럽 외교관을 대상으로 와인 시음회 초대장을 위장한 피싱 공격을 벌였던 러시아 APT 그룹 APT29 (Cozy Bear)가 2025년 1월, 새로운 형태의 캠페인을 다시 시작했습니다.이번 공격은 겉으로 보면 평화로운 문화행사 초대 메일처럼 보이지만,실제로는 고도화된 악성코드 GrapeLoader와 새로운 WineLoader 변종을 설치하는 다단계 피싱 캠페인입니다.🎭 공격 개요: 와인 시음회에 초대합니다…?Check Point의 보고서에 따르면, 이번 피싱 공격은 다음과 같은 특징을 보입니다:📧 유럽 외교부를 사칭한 메일: 와인 시음회 초대장 형식🌍 EU 외교기관 + 아시아 태평양 지역 대상 확대🔗 첨부된 링크 클릭 시 wine.zip 다운로드🐞 내부에는 GrapeLoader ..