최신 보안 동향455 유명 전자제품 소매 업체, Hive 랜섬웨어 공격 피해 최근, 전자제품 소매 업체 MediaMarkt이 Hive 랜섬웨어의 공격을 받았다. 해외 외신은 이번 공격으로 소매 업체 이용 고객들이 신용 카드 결재 및 영수증 인쇄를 할 수 없는 등의 불편을 겪고 있으며 Hive 랜섬웨어 그룹이 피해 기업에게 2억 4천만 달러를 요구하고 있다고 언급했다. 피해 업체측은 랜섬웨어의 공격 확산을 막기 위해 IT 시스템을 종료했으며 사고 경위를 조사 중이라고 밝혔다. 출처 [1] Bleepingcomputer (2021.11.09) - MediaMarkt hit by Hive ransomware, initial $240 million ransom https://www.bleepingcomputer.com/news/security/mediamarkt-hit-by-hive-r.. 2021. 11. 9. BlackMatter 랜섬웨어 운영 종료 최근까지 유포됐던 BlackMatter 랜섬웨어가 운영을 중단한다고 발표했다. 해외 연구원에 따르면 해당 발표는 BlackMatter 랜섬웨어 갱단이 운영하는 홈페이지에 게시됐으며 지역 당국의 압력에 의해 운영을 중단 했다고 언급했다. 해당 게시글은 지난달 미국 연방수사국(FBI), 사이버보안 및 인프라 보안국(CISA) 에서 BlackMatter 랜섬웨어 권고문을 발표한 이후에 게시됐다. 사진출처 : 트위터 출처 [1] Securityaffairs (2021.11.04) - BlackMatter ransomware gang is shutting down due to pressure from law enforcement https://securityaffairs.co/wordpress/124135/cyb.. 2021. 11. 4. CISA, FBI, NSA에서 BlackMatter 대응 권고문 발표 최근, 미국의 연방수사국(FBI), 사이버보안 및 인프라 보안국(CISA), 국가 안보국(NSA)에서 BlackMatter 랜섬웨어의 완화 및 대응 권장 사항에 대해 공동 권고문을 발표했다. BlackMatter 랜섬웨어는 수 많은 미국 기업을 대상으로 VMware ESXi 가상 머신, 네트워크 공유 드라이브 등을 암호화하여 큰 피해를 입힌 랜섬웨어이다. 해당 권고문에서는 BlackMatter 랜섬웨어의 위험을 줄이기 위해 네트워크 액세스 제한, 다중 인증, 강력한 암호 사용 등 공격 완화 및 대응 방법이 수록되어 있으며 이를 이행할 것을 권고한다. 출처 [1] US-CERT (2021.10.20) – Alert (AA21-291A) BlackMatter Ransomware https://us-cert... 2021. 11. 3. 스토어에 다량 유포된 AbstracEmu 최근, Google Play를 비롯한 삼성의 Galaxy Store, Amazon의 Appstore 등 여러 앱 스토어에 AbstracEmu악성코드가 다량 배포되었다. 해당 악성 앱은 안드로이드를 대상으로 하며, CVE-2020-0069을 포함한 여러 취약점을 사용하는 특징을 가지고 있다. AbstracEmu는 최종적으로 원격지와 통신하며, 감염된 단말기를 모니터링하고 녹음 및 녹화하는 등의 원격 제어 동작을 수행한다고 밝혀졌다. Google Play에서 10,000건 이상의 다운로드를 기록했던 악성 앱은 현재 스토어에서 삭제되었다. 사진 출처: Lookout 출처 [1] Lookout (2021.10.29) – Rooting Malware Makes a Comeback: Lookout Discovers.. 2021. 10. 29. MacOS의 WizardUpdate 변종 발견 Microsoft에 따르면, 최근 새로운 회피 기술이 추가된 WizardUpdate가 최근 발견되었다. WizardUpdate는 MacOS를 타겟으로 공격하는 악성코드로 UpdateAgent나 Vigram으로도 불린다. 2020년 11월 처음 발견된 이후 지속적으로 해당 악성코드의 기능이 업데이트 되었으며, 최근 발견된 변종은 MacOS의 보안 기능인 Gatekeeper를 우회하는 등의 기능이 추가되었다. 해당 변종은 플래시 설치 프로그램을 위장하여 유포되었으며, MiTM(Man-in-The-Middle) 기법을 사용하여 웹 페이지에 광고를 삽입하는 등의 동작으로 금전적 이득을 취하는 것으로 전해진다. 사진 출처: MS Security Intelligence 출처 [1] Microsoft Security.. 2021. 10. 29. MacOS에 루트킷 설치 가능한 Shrootless 취약점 최근 MacOS에서 루트 권한을 획득하여 루트킷을 설치할 수 있는 Shrootless 취약점이 발견되었다. Shrootless는 Microsoft에 의해 발견되었으며, CVE-2021-30892로 명명되었다. 해당 취약점은 MacOS의 보안 기술인 SIP를 우회하여 발생하는 것으로, 이를 악용하여 루트킷이나 보안 프로그램이 탐지할 수 없는 멀웨어를 설치할 수 있다. 이에 대해 Apple은 지난 26일 보안 업데이트를 발표하였다. 사진 출처: MS 출처 [1] Microsoft (2021.10.29) - Microsoft finds new macOS vulnerability, Shrootless, that could bypass System Integrity Protection https://www.mic.. 2021. 10. 29. 이전 1 ··· 38 39 40 41 42 43 44 ··· 76 다음