이제 외면하기 어려운 흐름이 나타나고 있습니다. 신뢰받는 업데이트 경로가 손쉬운 표적이 되고, 취약점 악용까지 걸리는 시간은 몇 시간 단위로 줄었으며, 방어 기술의 발전도 공격자가 방향을 틀기 전에 배포해야만 의미가 있습니다.
핵심 요약: 소프트웨어 유틸리티 침해 한 건, 실제 공격에 악용된 문서 리더 취약점 한 건, 오염된 플러그인 업데이트 채널 한 건, 공개 직후 거의 즉시 무기화된 노트북 서비스 RCE 한 건, 그리고 세션 탈취를 직접 겨냥한 브라우저 보안 강화 조치 한 건입니다.
The Hacker News에 따르면 공격자는 CPUID 웹사이트 로직을 침해하고 CPU-Z와 HWMonitor의 일부 다운로드 URL을 STX RAT을 전달하는 악성 설치 파일로 바꿨습니다. 원본 서명 바이너리가 온전했을 수 있지만, 그 앞단의 전달 경로가 침해되었다면 별다른 위안이 되지 않습니다.
Adobe는 CVE-2026-34621이 실제 공격에 악용된 사실이 확인된 뒤 긴급 수정 사항을 배포했습니다. Reader와 Acrobat은 거의 모든 기업 엔드포인트에 설치되어 있고 매일 신뢰할 수 없는 파일을 처리하므로 여전히 가치가 높은 표적입니다.
Nextend의 Smart Slider 3 Pro 업데이트 채널이 한동안 탈취되어 공격자가 만든 백도어 포함 빌드가 배포됐습니다. 이는 플러그인 신뢰가 무너지는 최악의 형태입니다. 타이포스쿼팅 사이트가 아니라 관리자가 안전하다고 믿는 공식 경로 자체가 침해됐기 때문입니다.
Sysdig는 CVE-2026-39987 공개 후 10시간이 채 지나기 전에 악용이 시작됐다고 관찰했습니다. 취약한 WebSocket 엔드포인트는 외부에 노출된 노트북 환경에서 인증 없이 셸을 제공했습니다. 인터넷에 공개된 개발 도구에는 더 이상 여유로운 주말 패치 시간이 주어지지 않는다는 또 하나의 경고입니다.
Google이 Windows에 Device Bound Session Credentials를 배포하는 것은 감염 후 가장 흔한 결과 중 하나인 웹 세션 탈취를 직접 겨냥한다는 점에서 중요합니다. 만능 해결책은 아니지만, 범용 인포스틸러 캠페인의 공격 비용을 높입니다.
이번 브리핑에서 추적한 출처: CPUID, Adobe Acrobat Reader, Smart Slider 3 Pro, Marimo, Chrome DBSC를 다룬 2026년 4월 10일부터 12일까지의 The Hacker News 보도입니다.
KENSAI는 외부에 노출된 서비스, 취약한 업데이트 흐름, 위험한 소프트웨어 의존성이 사고 경위서로 바뀌기 전에 팀이 이를 식별하도록 지원합니다.
무료 스캔 시작 →날카로운 경계심을 유지하십시오.
🗡️ KENSAI 보안팀