언어 바꾸기English
이전 목록

러시아 군이 수천 대의 소비자용 라우터를 해킹해 자격 증명 탈취

Russia's military hacks thousands of consumer routers to steal credentials

TL;DR AI

핵심 요약

2분
  1. Lumen Technologies의 Black Lotus Labs 연구진은 APT28 캠페인이 120개국에서 약 1.8만~4만 대의 소비자 공유기를 침해했다고 확인했다.

  2. 주로 MikroTik과 TP-Link의 구형, 패치되지 않은 모델이 표적이 됐다.

  3. 공격자는 감염된 공유기를 프록시로 활용해 다른 공유기들에 연결하고 선택된 도메인 트래픽을 우회시켰다.

  4. 선택된 사이트의 DNS 조회를 조작하고 DHCP를 통해 공유기에 연결된 워크스테이션에 변경을 전파했다.

  5. 이 인프라는 GRU와 연계된 APT28이 통제했으며, 해당 그룹은 Sofacy Group·Sednit·Forest Blizzard(STRONTIUM) 등으로도 불린다.

원문 보기