1. 사건 개요2025년 4월 22일, SK텔레콤은 T월드 앱을 통해 자사 고객의 USIM 정보 일부가 악성코드 감염으로 유출되었을 수 있다는 공지를 게시했다. 이 공지는 하루가 지난 23일 저녁까지도 다수의 고객에게 알려지지 않았으며, 공식적인 경로 외엔 언론 보도가 거의 없었다. 초기 조치로 관련 장비는 격리되고 악성코드는 삭제되었으나, 유출 경로 및 범위는 조사 중이었다. 2. 공격 방식: BPF도어 악성코드2025년 4월 24일, 언론 보도를 통해 이번 사건이 리눅스 기반의 BPF도어(BPFDoor) 악성코드로 인한 백도어 공격임이 밝혀졌다. 이 악성코드는 2021년부터 중국의 APT 그룹 레드멘션(Red Menshen)에 의해 사용된 것으로 알려졌으나, 오픈소스로 공개되어 있어 공격자를 특정하기..