본문 바로가기

시큐리티대응센터2147

[취약점 분석] WordPress File Manager 플러그인 보안 업데이트 권고 WordPress File Manager 플러그인 보안 업데이트 권고 개요 WordPress사에서 File Manager 플러그인 취약점 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - WordPress Plugin 6.9 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35585 https://wordpress.org/plugins/wp-file-manager/ 2020. 9. 11.
[악성코드 분석] Anubis Stealer 악성코드 분석 보고서 지난 8월 중순, Anubis Stealer가 등장하였다. 해당 악성코드는 사용자의 PC에 저장된 정보를 탈취할 뿐 아니라, C&C 서버와 연결하여 탈취한 정보를 송신하고, 파일을 다운로드 하는 등의 동작을 하여 2차 피해가 발생할 수 있기에 주의가 필요하다. 이번 보고서에서는 Anubis Stealer의 동작에 대해 알아보고자 한다. Anubis Stealer는 사용자 PC에 대한 정보를 비롯한 브라우저 정보 등을 탈취하여 ‘AX7574VD.tmp’ 디렉토리에 저장한다. 악성코드가 시작되면 가장 먼저, 현재 웹캠과 모니터 화면을 캡처한다. 하기의 이미지, 표와 같이 사용자 PC에 저장되어 있는 다양한 정보를 탈취한다. FileZilla 브라우저에서 사용자 비밀번호와 사용자가 사용하는 사이트의 정보를 탈.. 2020. 9. 9.
[취약점 분석] Cisco 제품 보안 업데이트 권고 Cisco 제품 보안 업데이트 권고 개요 Cisco사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firepower 4100 Series - Nexus 1000 Virtual Edge for VMware vSphere - Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequen.. 2020. 9. 8.
[취약점 분석] Mozilla 제품 취약점 보안 업데이트 권고 Mozilla 제품 취약점 보안 업데이트 권고 개요 Mozilla 재단에서 Firefox와 Thunderbird 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 80 - Firefox ESR 68.12, Firefox ESR 78.2 - Thunderbird 68.12, Thunderbird 78.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35574 https://www.mozilla.org/en-U.. 2020. 9. 7.
[월간동향] 2020년 08월 악성코드 통계 1. 악성코드 통계 악성코드 Top20 2020년8월(8월 1일 ~ 8월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Virus(바이러스) 유형이며 총 9,945 건이 탐지되었다. 악성코드 유형 비율 8월 한달 간 탐지된 악성코드를 유형별로 비교하였을 때 Trojan(트로잔)이 76%로 가장 높은 비중을 차지하였고, Exploit(바이러스)와 Backdoor(백도어)가 각각 16%와 3%, Worm(웜)과 Virus(바이러스)가 각각 2%, 1%씩으로 그 뒤를 따랐다. 악성코드 진단 수 전월 비교 8월에는 악성코드 유형별로 7월과.. 2020. 9. 7.
8월 랜섬웨어 동향 및 BitRansomware 랜섬웨어 악성코드 분석보고서 1. 8월 랜섬웨어 동향 2020년 8월(8월 01일 ~ 8월 31일) 한 달간 랜섬웨어 동향을 조사한 결과, 해외에서는 일본 비즈니스 솔루션 업체 Konica Minolta, 미국 주류 및 와인 분야 기업인 Brown-Forman이 각각 “RansomEXX”, “Revil” 랜섬웨어에 공격을 받았다. 또한, 캐나다 운송 및 물류 회사 TFI International가 “DoppelPaymer” 랜섬웨어 공격을 받았으며, 표적 공격 및 정보 유출이 계속 발생하고 있다. 이번 보고서에서는 8월 국내/외 랜섬웨어 소식 및 신/변종 랜섬웨어와 8월 등장한 “BitRansomware” 랜섬웨어에 대해 좀 더 자세히 알아보고자 한다. 1-1. 국내/외 랜섬웨어 소식 일본 비즈니스 솔루션 업체 .. 2020. 9. 7.