사전 목록
APT41

APT41

APT41은 중국 국가 연계 정보수집 활동과 금전 목적 사이버범죄를 함께 수행한 것으로 평가되는 위협집단으로 기술·통신·의료·게임·정부 등 다양한 분야를 표적으로 삼았습니다.

#해킹 집단#APT41#중국 연계#정보수집#금전 범죄

APT41

APT41은 Double Dragon, Barium, Winnti, Wicked Panda 등 이름과 일부 범위가 겹칩니다. 미국 법무부는 관련 인물을 기소하며 중국 국가안전부와 연계된 활동 및 개인적 금전 범죄를 설명했습니다. 정보수집과 범죄 수익 활동의 경계가 함께 나타나는 점이 주요 특징입니다.

공급망과 소프트웨어 서명, 웹 애플리케이션 취약점, 장기 내부 접근이 반복적으로 보고됩니다.

식별 정보

공개 평가중국 국가 연계 활동과 금전 목적 범죄가 함께 관찰됨

주요 표적기술, 통신, 의료, 게임, 여행, 정부, 교육

대표 특성공급망·웹 서버 침투와 광범위한 산업 표적

알려진 활동 범위

여러 대륙의 기업과 정부기관이 표적이 되었으며 지식재산, 인증정보, 고객 데이터, 게임 자산과 가상화폐가 절취 대상에 포함되었습니다. IT 공급업체나 관리 소프트웨어를 통해 고객 환경으로 이동한 사례도 보고됩니다.

주로 관찰되는 접근 방식

인터넷 공개 웹 애플리케이션 취약점의 빠른 악용, 웹셸, 코드서명 인증서 탈취, 공급망 소프트웨어 변조, 자격증명 수집, 정상 관리도구 사용이 관찰됩니다. 다수 산업을 병렬로 스캔해 기회가 있는 시스템에 진입하는 활동도 알려져 있습니다.

대표적으로 연결된 사건과 캠페인

소프트웨어 공급망 침해, 게임회사 대상 금전 범죄, 통신·의료·교육기관 정보수집, 미국 법무부의 2020년 기소 대상 활동이 연결됩니다. Winnti라는 명칭은 도구·생태계·집단을 여러 의미로 사용하므로 문맥 확인이 필요합니다.

방어 관점의 핵심

외부 웹서비스의 패치와 자산 발견 속도를 높이고 웹셸과 비정상 프로세스 생성 모니터링을 강화합니다. 코드서명 키를 하드웨어 기반으로 보호하고 빌드·배포 권한을 분리합니다. 공급업체 접근과 업데이트 파일의 무결성을 검증하며 대량 데이터 조회와 압축·반출을 탐지합니다.

배후 판단을 읽는 방법

APT41, Winnti, Barium 등 별칭의 범위는 분석기관마다 다릅니다. 금전 범죄와 국가 지시 활동이 같은 인프라·인력에서 수행되었다는 평가도 있으며 사건별 동기 판단을 따로 해야 합니다. 중국어 흔적이나 산업 표적만으로 배후를 정하지 않습니다.

공식 참고자료

MITRE ATT&CK — APT41

미국 법무부 — APT41 관련 기소