Elastic Security Labs의 주요 위협 연구

탐지 엔지니어링

모두 보기

Malware 분석

모두 보기
리눅스에서 후킹하기: 루트킷 분류법, 후킹 기법 및 트레이드크래프트

리눅스에서 후킹하기: 루트킷 분류법, 후킹 기법 및 트레이드크래프트

2부로 구성된 이 시리즈의 첫 번째 파트에서는 Linux 루트킷 분류법을 살펴보고, 사용자 영역 공유 객체 하이재킹과 커널 공간 로드 가능 커널 모듈 후킹에서 최신 eBPF 및 io_uring 기반 기술로 진화하는 과정을 추적해봅니다.

미미크랫: 손상된 합법적인 웹사이트를 통해 맞춤형 RAT를 전달하는 클릭픽스 캠페인

미미크랫: 손상된 합법적인 웹사이트를 통해 맞춤형 RAT를 전달하는 클릭픽스 캠페인

Elastic Security Labs는 손상된 합법적인 사이트를 사용하여 악성 C2, 토큰 도용, SOCKS5 터널링이 포함된 맞춤형 네이티브 C RAT인 MIMICRAT으로 끝나는 5단계 체인을 제공하는 ClickFix 캠페인을 발견했습니다.

뼛속까지 BADIIS: 글로벌 SEO 중독 캠페인에 대한 새로운 인사이트

뼛속까지 BADIIS: 글로벌 SEO 중독 캠페인에 대한 새로운 인사이트

2025년 11월, Elastic 보안 연구소는 동남아시아에 기반을 둔 다국적 조직에 영향을 미치는 침입을 관찰했습니다. 이 활동을 분석하는 동안 저희 팀은 다른 업계에서 발표한 내용과 일치하는 다양한 침해 후 기법과 BADIIS 멀웨어를 Windows 웹 서버에 배포하는 데 사용되는 툴링을 관찰했습니다.

나노레모트, 파이널드래프트의 사촌동생

나노레모트, 파이널드래프트의 사촌동생

저희가 나노레모트라고 부르는 완전한 기능을 갖춘 백도어는 REF7707에 설명된 멀웨어와 특징을 공유하며, 파이널드래프트 임플란트와 유사합니다.

위협 인텔리전스

모두 보기

Machine Learning

모두 보기

생성형 AI

모두 보기