북한 위협그룹 안다리엘이 국내 자산관리 솔루션, DLP 등의 취약점을 악용해 국내 기업을 지속적으로 공격하고 있으며, 최근에는 문서중앙화 솔루션도 악용한 것이 발견됐다. 이 솔루션으 중앙집중형 관리 솔루션으로, 이를 장악하면 타깃 조직에 악성코드를 유포하기 용이하다.안랩 블로그 ASEC에 공개한 보고서에서는 안다리엘이 오래 전부터 국내 솔루션의 취약점을 이용해 공격했으며, 정보탈취와 백도어 기능을 가진 스몰타이거를 공격에 활용하고 있다고 설명했다.이번 블로그에서 분석한 자산관리 솔루션 악용 공격은