2023/12 6

2024년 사이버 보안 전망

2023년 OpenAI의 최신 언어 모델인 GPT-4 출시를 필두로 글로벌 생성 인공지능 시장이 급격하게 성장하고 있다. 이러한 성장은 전문 지식이 없는 일반인도 인공지능을 효과적으로 일상과 업무에서 활용할 수 있게 됐다. 하지만 접근성이 쉬워졌다는 점을 악용해 인공 지능을 공격 의도가 다분한 프로그램을 제작하는데 사용하는 정황도 꾸준히 발견되고 있다. 2024년은 인공지능을 사용한 기술 혁신을 기반으로 국가 및 기업 더 나아가서는 일반인들을 대상으로 사이버 공격이 지속적으로 발생할 것으로 예상된다. 잉카인터넷 시큐리티 대응센터(ISARC)은 2023년 국내/외에서 발생한 보안 이슈와 사례를 종합적으로 분석해 2024년에 대비 해야할 5가지 위협요소를 선정해 발표하며, 이번 보안 전망 자료가 향후 피해 ..

Apple 제품 보안 업데이트 권고

개요 Apple 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Safari 17.2 - iOS 16.7.3, 17.2 - iPadOS 16.7.3, 17.2 참고자료 https://support.apple.com/ko-kr/HT214039 https://support.apple.com/ko-kr/HT214034 https://support.apple.com/ko-kr/HT214035

취약점 정보 2023.12.18

문서 파일로 위장한 SugarGh0st RAT

최근 “Gh0st RAT”의 변종인 “SugarGh0st RAT” 악성코드가 한국과 우즈베키스탄을 대상으로 유포된 정황이 발견됐다. 해당 악성코드 PDF 또는 DOC 문서로 위장한 LNK 파일로 유포되며, 실행하면 미끼 문서를 띄워 정상 파일인 것처럼 사용자를 속인 후, 감염된 PC에서 정보 수집, 키로깅, 화면 캡처 및 리버스 쉘 등을 포함한 다양한 공격을 수행한다. “SugarGh0st RAT” 악성코드는 [그림 1]과 같이 한국어 또는 우즈베크어로 작성된 미끼 문서를 띄워 정상 파일인 것처럼 사용자를 속이고, 백그라운드에서 악성 동작을 수행한다. 문서로 위장한 LNK 파일은 “%TEMP%” 폴더에 자바 스크립트 파일을 드롭 및 실행한다. 자바 스크립트는 [그림 3]과 같이 난독화가 적용돼 있으며, ..

2023년 11월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 진단 비율 2023년 11월(11월 1일 ~ 11월 30일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 72%로 가장 높은 비중을 차지했고, “Agent”와 “Yotoon”이 8%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 11월에는 악성코드 유형별로 10월과 비교하였을 때 “Virus”를 제외한 유형에서 감소하는 추이를 보였다. 주 단위 악성코드 진단 현황 11월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 10월에 비해 첫째 주는 진단 수가 증가했지만 둘째 주부터 감소하는 추이를 보였다. 2. 악성코드 동향 2023년 11월(11월 1일 ~ 11월 30..

2023년 11월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 41곳의 정보를 취합한 결과이다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 109건으로 가장 많은 데이터 유출이 있었고, “BlackCat” 랜섬웨어와 “Play” 랜섬웨어가 각각 48건과 44건의 유출 사례를 기록했다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 47%로 가장 높은 비중을 차지했고, 영국이 7%, 캐나다와 독일이 5%로 그 뒤를 따랐다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터..

지역 뉴스 앱으로 위장한 Kamran 스파이웨어

파키스탄의 길기트 발티스탄 지역 뉴스인 Hunza News 앱으로 위장한 “Kamran” 스파이웨어가 발견됐다. 해당 앱은 우르두어 버전의 Hunza News 모바일 페이지에서 유포됐으며, 감염된 디바이스에서 민감한 정보를 수집하고 공격자에게 전송한다. Hunza News 앱으로 위장한 “Kamran” 스파이웨어를 실행하면, 처음에 연락처, SMS 메시지, 통화 기록 및 로컬 저장소 등에 접근할 수 있는 과도한 권한을 요구한다. 권한 요청을 수락하고 대시보드 화면으로 넘어가면 Hunza News의 SNS와 모바일 페이지로 연결되는 버튼을 확인할 수 있다. 해당 버튼을 클릭하면 [그림 2]와 같이 실제 페이지로 연결되면서 정상 앱처럼 동작한다. 그러나 백그라운드에서는 획득한 권한으로 [표 1]의 목록에 접..