← 블로그로 돌아가기
보안 브리핑5분 읽기2026년 4월 13일

보안 브리핑, 2026년 4월 13일: CPUID 악성 다운로드, Adobe 제로데이, Smart Slider 백도어, Marimo RCE, Chrome DBSC

이제 외면하기 어려운 흐름이 나타나고 있습니다. 신뢰받는 업데이트 경로가 손쉬운 표적이 되고, 취약점 악용까지 걸리는 시간은 몇 시간 단위로 줄었으며, 방어 기술의 발전도 공격자가 방향을 틀기 전에 배포해야만 의미가 있습니다.


핵심 요약: 소프트웨어 유틸리티 침해 한 건, 실제 공격에 악용된 문서 리더 취약점 한 건, 오염된 플러그인 업데이트 채널 한 건, 공개 직후 거의 즉시 무기화된 노트북 서비스 RCE 한 건, 그리고 세션 탈취를 직접 겨냥한 브라우저 보안 강화 조치 한 건입니다.


1. CPUID의 공식 다운로드 경로가 맬웨어 유포 수단으로 바뀌었습니다

The Hacker News에 따르면 공격자는 CPUID 웹사이트 로직을 침해하고 CPU-Z와 HWMonitor의 일부 다운로드 URL을 STX RAT을 전달하는 악성 설치 파일로 바꿨습니다. 원본 서명 바이너리가 온전했을 수 있지만, 그 앞단의 전달 경로가 침해되었다면 별다른 위안이 되지 않습니다.


2. Adobe는 실제 악용된 Acrobat Reader 취약점을 긴급 수정해야 했습니다

Adobe는 CVE-2026-34621이 실제 공격에 악용된 사실이 확인된 뒤 긴급 수정 사항을 배포했습니다. Reader와 Acrobat은 거의 모든 기업 엔드포인트에 설치되어 있고 매일 신뢰할 수 없는 파일을 처리하므로 여전히 가치가 높은 표적입니다.


3. Smart Slider 3 Pro는 업데이트 기반 시설 자체가 어떻게 페이로드가 되는지 보여줬습니다

Nextend의 Smart Slider 3 Pro 업데이트 채널이 한동안 탈취되어 공격자가 만든 백도어 포함 빌드가 배포됐습니다. 이는 플러그인 신뢰가 무너지는 최악의 형태입니다. 타이포스쿼팅 사이트가 아니라 관리자가 안전하다고 믿는 공식 경로 자체가 침해됐기 때문입니다.


4. Marimo RCE는 10시간도 지나지 않아 악용됐습니다

Sysdig는 CVE-2026-39987 공개 후 10시간이 채 지나기 전에 악용이 시작됐다고 관찰했습니다. 취약한 WebSocket 엔드포인트는 외부에 노출된 노트북 환경에서 인증 없이 셸을 제공했습니다. 인터넷에 공개된 개발 도구에는 더 이상 여유로운 주말 패치 시간이 주어지지 않는다는 또 하나의 경고입니다.


5. Chrome DBSC는 빠르게 운영에 적용할 가치가 있는 드문 방어 소식입니다

Google이 Windows에 Device Bound Session Credentials를 배포하는 것은 감염 후 가장 흔한 결과 중 하나인 웹 세션 탈취를 직접 겨냥한다는 점에서 중요합니다. 만능 해결책은 아니지만, 범용 인포스틸러 캠페인의 공격 비용을 높입니다.


보안팀이 오늘 해야 할 일

  1. 공식 업데이트 채널을 모니터링해야 할 공격 표면으로 다시 분류하십시오.
  2. 외부 노출 도구와 문서 리더는 당일 패치를 기본 원칙으로 삼으십시오.
  3. 플러그인과 유틸리티 다운로드를 소프트웨어 공급망 탐지 범위에 추가하십시오.
  4. 개발 및 노트북 서비스의 공개 노출을 줄이십시오.
  5. 세션 탈취의 수익성을 낮추는 브라우저 보안 강화를 서두르십시오.

이번 브리핑에서 추적한 출처: CPUID, Adobe Acrobat Reader, Smart Slider 3 Pro, Marimo, Chrome DBSC를 다룬 2026년 4월 10일부터 12일까지의 The Hacker News 보도입니다.

공격자보다 먼저 취약한 신뢰 경로를 찾으십시오

KENSAI는 외부에 노출된 서비스, 취약한 업데이트 흐름, 위험한 소프트웨어 의존성이 사고 경위서로 바뀌기 전에 팀이 이를 식별하도록 지원합니다.

무료 스캔 시작 →

날카로운 경계심을 유지하십시오.

🗡️ KENSAI 보안팀