Lazarus, Windows 제로데이를 활용한 SYSTEM 접근 및 백도어 배포
북한 해킹 그룹 Lazarus가 Microsoft Windows의 제로데이 취약점(CVE-2026-68820)를 악용하여 방어 및 항공우주 기업을 표적으로 하여 새로운 백도어를 배포하고 있다. 공격은 가짜 채용 제안을 통해 LinkedIn 등 플랫폼을 통해 진행되며, 악성 PDF 또는 트로이 목록 PDF 뷰어를 통해 시스템에 침투한다. 공격자는 AFD.sys 드라이버의 권한 상승 취약점을 이용하여 SYSTEM 권한을 얻고, ForestTiger 및 MISTPEN 등의 악성코드를 배포하여 시스템을 완전히 제어하고 보안 조치를 우회한다.