Star Blizzard의 RedFlick 피싱·악성코드 전달 기법과 방어 점검
러시아 국가 지원 위협그룹 Star Blizzard가 2026년 들어 대규모 피싱 캠페인과 침해된 웹사이트 계정, 새 악성코드 전달 기법 RedFlick으로 탐지 회피를 강화하고 있다. RedFlick은 예약 작업을 이용해 커스텀 백도어 CosmicPulse를 배포하는 것이 핵심이다.
보안 전문가를 위한 딥 다이브 리포트와 실시간 위협 인텔리전스
러시아 국가 지원 위협그룹 Star Blizzard가 2026년 들어 대규모 피싱 캠페인과 침해된 웹사이트 계정, 새 악성코드 전달 기법 RedFlick으로 탐지 회피를 강화하고 있다. RedFlick은 예약 작업을 이용해 커스텀 백도어 CosmicPulse를 배포하는 것이 핵심이다.
Microsoft가 공개한 모듈형 사후침해 악성코드 NeedyMantis는 이미 침입이 성립한 환경에서 장기 접근 유지와 후속 작업 지원을 위해 배포된다. 정상 소프트웨어에 끼워진 로더의 DLL 사이드로딩, XOR와 RtlDecompressBuffer로 풀리는 커스텀 암호화 아카이브 구조, 그리고 DAEMON Tools 인스톨러 침해를 연결해 어떤 환경에서 어떤 흔적을 어떤 순서로 점검하면 되는지 정리했다.
DTLS fragment length 미검증이 NetScaler NSPPE의 사전 인증 FreeBSD 루트 shellcode를 가능하게 하고 BeyondTrust 미인증 명령 주입이 AI 에이전트 자율 …
서명·인증·공식 채널이 검증 신호로 작동하는 구조를 제로데이가 그대로 공격 벡터로 전환한 Bitget 사건($388M 우회)은, 정상 크레덴셜로 탐지 로그를 자작하고 control …
9월 한 달에 WAF의 인코딩 하나, NetScaler 인증 경계(CVE 2026 88771, 무인증 RCE, CVSS 9.5), Docker 2375 외부 노출, GitHub …
NetScaler RCE zero day 2건이 패치·IoC 미출판 상태에서도 VPN·원격접속·인증 경계를 전면 침해하고, LOLDrivers에 2026년 3월 해시 등재된 PDFWKRNL.sys 변형이 HVCI와 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9