2021/02 18

[취약점 정보] Mozilla 제품 보안 업데이트 권고

개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Firefox 85 버전 - Firefox ESR 78.7 버전 - Thunderbird 78.7 버전 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35880 https://www.mozilla.org/en-US/security/advisories/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-03/ htt..

취약점 정보 2021.02.08

[취약점 정보] Apple 제품 보안 업데이트 권고

개요 Apple은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - macOS Big Sur 11.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35894 https://support.apple.com/ko-kr/HT201222 https://support.apple.com/ko-kr/HT212147 https://support.apple.com/ko-kr/HT212152

취약점 정보 2021.02.08

2021년 01월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 Top7 2021년1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 랜섬웨어 진단 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 랜섬웨어를 탐지 건수 기준으로 정리한 랜섬웨어 Top5이다. 가장 많이 탐지된 악성코드는 Stop 랜섬웨어로 49%의 비중을 차지한다. 랜섬웨어 진단명별 탐지 비율 1월 한달 간 탐지된 랜섬웨어를 진단명별로 비교하였을 때 스톱(Stop)이 49%로 가장 높은 비중을 차지하였고, 블로커(Blocker)와 워너크라이(Wannacry)가 각각 36%, 10%의 비중으로 그 뒤를 따랐다. 랜섬웨어 국가별 감염 비율 1월 한달 간 탐지된 랜섬웨어를 국가별로 비교하였을 때 알제리(DZ)가 49%로 가장 높은 비중을 차지하였고, 러시아(RU)와..

2021년 01월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 Top20 2021년1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Worm(웜) 유형이며 총 9,384 건이 탐지되었다. 악성코드 유형 비율 1월 한달 간 탐지된 악성코드를 유형별로 비교하였을 때 Trojan(트로잔)이 74%로 가장 높은 비중을 차지하였고, Exploit(익스플로잇)이 19%, Worm(웜), Backdoor(백도어) 및 Virus(바이러스)가 각각 2%씩으로 그 뒤를 따랐다. 악성코드 진단 수 전월 비교 1월에는 악성코드 유형별로 12월과 비교하였을 때 Tro..

[취약점 정보] Sudo 취약점 보안 업데이트 권고

개요 Sudo 측은 리눅스 운영체제에서 사용되는 Sudo 명령어의 취약점에 대한 보안 업데이트를 발표하고, 최신 버전 업데이트를 권고하였다. 이와 관련된 대표 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Sudo 1.9.5p2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35892 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156 https://www.sudo.ws/stable.html

취약점 정보 2021.02.08

코로나와 관련된 내용으로 위장한 악성코드

전 세계가 코로나19 바이러스 감염증으로 많은 주의와 관심을 가지는 가운데, 이를 이용한 사회공학기법 악성코드가 크게 증가하고 있는 추세이다. 최근에는 북한에 대한 내용으로 코로나 19 관련 뉴스를 위장한 문서가 유포되었다. 해당 문서는 “Pyongyang stores low on foreign goods amid North Korean COVID-19 paranoia”라는 제목을 가진 워드 문서이다. 문서 본문의 내용은 "NK NEWS" 에서 발표한 내용과 동일하지만, 문서 내부에 포함된 페이로드가 실행되면 악성파일을 다운로드한다. 해당 악성파일은 사용자 PC의 정보를 탈취하는 Amadey 악성코드로, 2019년부터 현재까지 지속적으로 나타나는 악성코드이기에 주의가 필요하다. 해당 문서는 하기의 이미지..

[랜섬웨어 분석] Cring 랜섬웨어

최근 “Cring” 랜섬웨어가 발견되었다. 해당 랜섬웨어는 원활한 암호화 동작을 수행하기 위해서, 백업 및 데이터베이스와 관련된 서비스와 프로세스를 종료한다. 그리고 랜섬노트를 통해 3일 이내에 공격자에게 연락하지 않으면 파일을 복구할 수 없다고 협박하고 있어 사용자의 주의가 필요하다. “Cring” 랜섬웨어 실행 시, 해당 랜섬웨어와 동일한 경로에 "Kill.bat" 이름의 배치파일을 생성 후 실행한다. 실행된 배치 파일은 다음 [표 1]과 같이 백업 및 데이터베이스와 관련된 서비스를 중지, 비활성화하고 프로세스를 종료한다. 그리고 “D”, “E”, “F”, “G”, “H” 드라이브의 파일을 검색하여, 다음 [표 2]와 같이 백업 파일들을 삭제한다. 사용자의 파일을 검색하여 다음 [표 3] 암호화 대상..

[취약점 정보] Apple 제품군 보안 업데이트 권고

개요 Apple사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - iOS 및 iPad OS v14.4 - tvOS v14.4 - watchOS v7.3 - iCloud for Windows v12.0 - Xcode v12.4 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35879 https://support.apple.com/ko-kr/HT212146 https://support.apple.com/ko-kr/H..

취약점 정보 2021.02.03