안랩 분석팀은 최근 국내 포털 사이트의 로그인 화면과 동일하게 제작된 피싱 페이지를 통해 개인정보가 유출되는 정황을 확인했다. 과거부터 포털 사이트나 운송 및 물류업체 브랜드 또는 웹 메일 로그인 페이지로 위장한 […]
Pupy는 RAT 악성코드로서 크로스 플랫폼을 지원하는 것이 특징이다. 깃허브에 공개된 오픈 소스이다 보니 APT 그룹을 포함하여 다양한 공격자들에 의해 지속적으로 사용되고 있다. 예를 들어 과거 이란과 관련 있는 것으로 알려진 […]
안랩 분석팀이 최근 Notepad++의 기본 플러그인(Plugin)인 “mimeTools.dll”가 변조돼 악성코드가 유포된 정황을 확인했다. 해당 악성 mimeTools.dll 파일은 특정 버전의 Notepad++ 패키지 설치 파일에 포함돼 정상 패키지 파일로 위장했다. 따라서 사용자가 Notepad++를 […]
AhnLab SEcurity intelligence Center(ASEC) 에서는 최근 Redis 서비스를 통해 메타스플로잇의 미터프리터 백도어 악성코드가 설치 중인 것을 확인하였다. Redis는 Remote Dictionary Server의 약자로서 오픈 소스 In-memory 데이터 구조 저장소이자 데이터베이스이다. 공격자는 […]
최근 유튜브를 통한 악성코드 유포 사례가 증가하고 있다. 안랩 분석팀에 따르면, 공격자들은 단순히 유튜브 계정을 만드는데 그치지 않고, 이미 존재하는 유명 유튜브 계정들을 탈취해 악성코드를 유포하고 있다. 피해를 입은 계정 […]
안랩 분석팀이 최근 구글 광고 추적 기능을 통해 악성코드가 유포되는 정황을 확인했다. 해당 악성코드는 노션(Notion), 슬랙(Slack)과 같이 많은 사람들이 사용하는 그룹웨어 설치 프로그램으로 위장해 공격자 서버로부터 악성 파일 및 페이로드를 […]
안랩 분석팀이 최근 국내 특정 공공기관의 인스톨러(Installer)로 위장한 악성코드가 유포 중인 정황을 확인했다. 이 악성코드는 북한 공격 그룹 김수키(Kimsuky)가 유포한 것으로 추정되며, 백도어 악성코드인 엔도어(Endoor)를 생성하는 드로퍼(Dropper)인 것으로 알려졌다. 해당 […]
AhnLab SEcurity intelligence Center(ASEC)은 2018년 유행하던 오픈 소스 기반으로 제작된 CryptoWire 랜섬웨어가 최근에도 유포중인 것을 확인하였다. [그림 1] CryptoWire Github CryptoWire 랜섬웨어는 주로 피싱 메일을 통해 유포되며, Autoit 스크립트로 […]
안다리엘(Andariel) 해킹 그룹이 국내 기업들을 지속적으로 공격 중인 것으로 알려졌다. 최근 확인된 사례는 공격 과정에서 메시에이전트(MeshAgent)를 설치한 점이 특징이다. 메시에이전트는 원격 제어를 위한 다양한 기능들을 제공하는 원격 관리 툴로, 많은 […]
AhnLab SEcurity intelligence Center(ASEC) 은 최근 Adobe Reader 설치 파일로 위장한 인포스틸러 악성코드가 유포 중인 것을 확인했다. 해당 파일은 PDF를 통해 유포되고 있으며, 사용자로 하여금 파일을 다운로드하고 실행하도록 유도한다. [그림 […]
인터넷 사이트마다 다 다른 아이디와 비밀번호를 매번 기억하기는 쉽지 않을 것이다. 그래서 많은 사용자가 로그인 정보를 웹 브라우저에 저장해두고 자동 로그인을 시도한다. 하지만 최근 이를 악용한 계정 정보 탈취 사례가 […]
안랩 분석팀이 온라인 메모장 플랫폼, ‘aNotepad’를 통해 유포 중인 백도어 악성코드를 확인했다. 이 악성코드는 2022년 말부터 최근까지 지속적으로 발견되고 있으며, 윈도우와 리눅스에서 각각 사용되는 PE, ELF 파일 포맷을 지원하는 것으로 […]
AhnLab SEcurity intelligence Center(ASEC) 은 지난해 Telegram 을 활용하여 사용자 정보를 유출하는 피싱 스크립트에 대해 소개한 바 있다.[1] 최근까지도 Telegram 을 이용한 피싱 스크립트가 다수 확인되고 있으며 송금, 영수증 등의 […]
안랩 분석팀이 최근 국내 건설 관련 협회 홈페이지에서 보안 프로그램 설치 시 악성코드가 다운로드되는 정황을 확인했다. 해당 홈페이지에서 제공하는 서비스를 이용하려면 로그인이 필요한데, 이때 특정 보안 프로그램을 설치해야만 로그인이 가능하다. […]
ASEC(AhnLab SEcurity intelligence Center)에서는 최근 국내 건설 관련 협회의 홈페이지 상에서 보안 프로그램 설치 시도 시, 악성코드가 다운로드 되고 있다는 정황을 확인하였다. 해당 홈페이지에서 제공하는 서비스를 사용하기 위해서는 로그인이 필요하며 […]
코로나19 이후 QR코드 사용이 확산되면서, 큐싱(Qshing) 범죄가 작년 말부터 더 발전된 형태로 또다시 성행하고 있다. 큐싱은 오래 전부터 존재해왔던 공격 기법으로, 9년 전 안랩 시큐리티 레터에서도 큐싱에 대해 소개한 바 […]
최근 안랩 분석팀이 RAT 악성코드가 불법 도박 관련 파일로 위장해 유포 중인 정황을 확인했다. 이번 공격 사례는 올 1월 발견된 베놈RAT(Venom RAT)과 동일하게 바로가기 파일(.Ink)을 악용하며, HTA(HTML Application)에서 RAT 악성코드를 […]
안랩 분석팀이 최근 중화인민공화국 재정부를 사칭한 큐싱(Qshing) 메일이 임금 수령 통지서로 위장해 유포 중인 정황을 확인했다. 큐싱은 QR 코드와 피싱(Phishing)의 합성어로, 사용자가 QR 코드를 스캔하면 악성 앱 설치 또는 피싱 […]