보안 이슈

기업 홍보물 제작 사칭 악성 LNK 파일 주의!

2023-11-15

안랩이 금융 및 블록체인 기업 종사자를 노린 악성 LNK 파일을 발견했다. 이 LNK 파일은 이메일 첨부 파일 링크 등을 통해 유포 중인 것으로 추정되며, 정상 문서와 유사한 형태이다. 하지만 사실은 […]

Ddostf 디도스 봇 유포 주의보! 타겟은 MySQL 서버

2023-11-08

최근 안랩은 Ddostf 디도스 봇(DDoS Bot) 악성코드가 MySQL 서버를 대상으로 공격 중인 정황을 확인했다. MySQL은 대표적인 데이터베이스(DB) 서버로서 기업이나 사용자 환경에서 대량의 데이터를 관리하는 기능을 제공한다. 이번 글에서는 MySQL 서버를 […]

국방, 방송 관계자 노린 악성 한글 문서 주의!

2023-11-01

​안랩이 악성 OLE 개체가 삽입된 한글 문서(.hwp)가 유포 중인 정황을 확인했다. 파일명에 국방, 통일, 교육 및 방송과 관련된 키워드가 포함돼 있는 것으로 보아, 공격자는 해당 분야 관계자를 주요 표적으로 삼은 […]

올해 3분기 스미싱, 단기 아르바이트 구인 위장 문자 급증

2023-10-24

올 10월 초, 안랩은 지난 2분기에 이어 3분기 동안 탐지된 피싱 문자를 분석하고, 스미싱 공격 통계를 정리했다. 이번에 발견된 특이사항으로는 2분기에 비해 기관 사칭 및 허위 결제 위장 피싱 문자는 […]

RDP를 이용하는 김수키의 공격 기법은?

2023-10-17

김수키(Kimsuky) 위협 그룹은 xRAT(Quasar RAT)과 같은 오픈 소스 기반 및 자체 제작한 악성코드 외에도 다양한 툴을 사용해 공격을 수행한다. 특히 시스템을 원격으로 제어하는 데 원격 데스크톱 프로토콜(Remote Desktop Protocol, RDP)를 […]

셸봇 악성코드의 최신 유포 방식은?

2023-10-10

안랩은 취약한 리눅스 SSH 서버에 설치되고 있는 셸봇(ShellBot) 악성코드의 유포 방식이 변경된 것을 확인했다. 전체적인 흐름은 기존과 동일하지만, 공격자가 셸봇을 설치할 때 사용하는 다운로드 주소가 16진수 값으로 변경됐다. 해당 악성코드의 […]

다양한 변형으로 국내 기업을 노리는 CHM 악성코드

2023-10-06

CHM(Microsoft Compiled HTML Help) 파일은 마이크로소프트에서 개발한 도움말 파일로, 컴파일링 및 압축된 HTML 형식이다. 이는 응용 프로그램에 대한 사용 방법, 교육 가이드 등 사용자에게 도움말을 제공하는 데 주로 사용되지만, 내부의 […]

국세청 사칭해 유포 중인 악성 LNK 파일 주의!

2023-09-19

안랩이 국세청을 사칭한 악성 LNK 파일이 국내에 유포되고 있는 정황을 확인했다. LNK 파일을 악용하는 방식은 과거부터 꾸준히 사용돼 왔으며, 최근에는 국내 사용자를 노린 사례가 다수 확인되고 있다. 이번에 확인된 악성 […]

AhnLab MDS가 저작권 침해 사칭한 악성코드를 탐지하는 방법은?

2023-09-12

올해 8월 28일, 안랩은 국내와 대만에서 불특정 다수를 대상으로 저작권 침해를 사칭한 닷넷(.Net) 다운로더 악성코드가 유포된 정황을 확인했다. 이 악성코드는 샌드박스 기반 보안 솔루션 탐지를 우회하기 위해 가상 환경을 탐지하는 […]

피싱 주의! PDF 문서로 위장하고 텔레그램으로 정보 유출

2023-09-06

안랩 분석팀은 최근 PDF 문서 뷰어로 위장한 피싱 스크립트 파일이 이메일 첨부 파일을 통해 유포 중인 정황을 확인했다. 해당 파일은 실제 PDF 문서와 유사하게, 실행 시 이메일 비밀번호 입력을 유도하는 […]

넷플릭스 위장 공격, 이렇게 예방하세요

2023-08-29

안랩이 ‘넷플릭스 구독 갱신 및 계정 확인’ 내용으로 위장한 피싱 공격 사례를 발견했다. 공격자는 ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일을 통해 악성 URL을 유포했다. 넷플릭스는 전 세계 사용자가 이용 중인 유명 OTT 서비스라는 […]

실제 사례로 살펴보는 안다리엘 위협 그룹의 특징과 공격 기법

2023-08-23

안다리엘(Andariel) 그룹은 라자루스(Lazarus)의 협력 또는 하위 조직으로 알려져 있다. 안다리엘은 2008년부터 국방, 정치기구, 조선, 에너지, 통신 등 안보와 관련된 국내의 기업 및 기관을 대상으로 공격을 수행해왔다. 이 외에도 대학교, 운송업체, […]

취약한 웹 서버 노린 APT 공격, 어떤 툴이 사용됐을까?

2023-08-18

웹 서버는 불특정 다수의 사용자들에게 웹 서비스를 제공하기 위한 목적으로 외부에 공개돼 있어 공격자의 표적이 되기 쉽다. 안랩 분석팀은 취약한 웹 서버를 노린 취약점이 패치되지 않았거나 부적절하게 관리되고 있는 웹 […]

신종 랜섬웨어 하쿠나 마타타 주의하세요!

2023-08-08

안랩은 최근 하쿠나 마타타(Hakuna Matata) 랜섬웨어가 국내 기업을 노린 공격에 사용되고 있는 정황을 확인했다. 하쿠나 마타타는 최근에 제작된 랜섬웨어로, 관련 정보는 올해 7월 6일 처음 트위터를 통해 공개됐다. 그 이후인 […]

코인 및 투자 사칭한 악성코드 주의하세요!

2023-08-01

안랩 분석팀이 최근 코인 거래소 및 투자 관련 내용으로 위장한 악성코드를 발견했다. 이 악성코드는 실행 파일 및 워드 문서 형태로 유포 중인 것으로 확인되며, 사용 중인 사용자 에이전트(User-Agent)로 미루어 보아, […]

특정 프로그램 개발 업체 통해 유포 중인 실버 C2 악성코드 주의!

2023-07-26

안랩 분석팀은 이전에 국내 VPN 업체의 설치 파일을 통해 유포됐던 스파크랫(SparkRAT) 악성코드 사례를 소개한 바 있다. 최근에도 이와 유사한 악성코드가 국내 VPN 업체와 마케팅 프로그램 판매 업체의 설치 파일로 위장해 […]

통계로 살펴보는 스미싱 공격 트렌드, 피해를 막는 방법은?

2023-07-18

안랩은 머신러닝(ML) 기반으로 탐지한 피싱 문자에 대해 분석 및 대응을 수행한다. 올해 2분기 특이사항으로는 가족 또는 기관 사칭 피싱 문자를 악용한 공격이 급증한 반면, 허위 결제 사기 문자 건수는 큰 […]

내부자 위협, 어떻게 막아야 할까?

2023-07-04

대퇴직 시대를 맞아 내부자 위협에 대한 우려가 커지고 있다. 내부자 위협은 기업 내부의 시스템 정보와 액세스 권한을 가진 부주의하거나 악의적 목적을 가진 직원이 초래하는 보안 위협이다. 최근에는 기업에 RPA(Robotic Process […]

02-553-2331
견적 요청
카카오톡 문의