WordPress 사용자는 주의하세요: GootLoader가 악성 코드를 확산시키기 위해 글꼴 해킹을 사용하여 다시 공격합니다.


  • Gootloader 악성코드는 9개월 만에 2025년 10월 말에 다시 등장하여 랜섬웨어 공격을 준비하는 데 사용되었습니다.
  • 사용자 정의 웹 글꼴에 숨겨진 악성 JavaScript를 통해 전달되어 은밀한 원격 액세스 및 정찰이 가능합니다.
  • Storm-0494 및 Vice Society와 연결됨; 어떤 경우에는 공격자가 1시간 이내에 도메인 컨트롤러에 도달했습니다.

9개월 간의 안식년 이후 Gootloader로 알려진 악성 코드가 실제로 다시 등장하여 랜섬웨어 감염의 발판으로 사용될 가능성이 있습니다.

사이버 보안 연구원인 Huntress의 보고서에 따르면 2025년 10월 27일부터 11월 초까지 ‘다중 감염’이 관찰되었습니다. 그 전에 Gootloader는 2025년 3월에 마지막으로 발견되었습니다.



소스 링크