본문 바로가기

시큐리티대응센터2165

국내 VPN 기업 제로데이 취약점 공개 최근 국내 VPN 기업의 제품에서 발견된 제로데이 취약점이 공개된 정황이 발견됐다. 외신에 따르면 러시아어를 사용하는 다크웹 포럼에서 해당 취약점을 5만 달러에 판매했으며, 이후에 새롭게 발견된 사이버 범죄 포럼에서 해당 취약점이 무료로 공개됐다고 알려졌다. 현재, 취약점 판매 글이 게시된 포럼은 가입에 제한이 있어 접속되지 않았다. 사진 출처 : Therecord 출처 [1] Therecord (2021.10.29) - Ransomware gangs are abusing a zero-day in EntroLink VPN appliances https://therecord.media/ransomware-gangs-are-abusing-a-zero-day-in-entrolink-vpn-appliances/ 2021. 10. 29.
[주간 랜섬웨어 동향] - 10월 4주차 잉카인터넷 대응팀은 2021년 10월 22일부터 2021년 10월 28일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 "Bronya" 외 1건, 변종 랜섬웨어는 "Stop" 외 5건이 발견됐다. 금주 랜섬웨어 관련 이슈로는 보안 업체가 AtomSilo 및 LockFile 랜섬웨어의 무료 복호화 툴을 공개했다. 2021년 10월 22일 Stop 랜섬웨어 파일명에 ".zaps"로 변경하고 "_readme.txt"라는 랜섬노트를 생성하는 "Stop" 랜섬웨어의 변종이 발견됐다. 해당 랜섬웨어는 공격자의 C&C 서버에 연결을 시도한다. Bronya 랜섬웨어 암호화를 하지 않고, [그림 1]의 랜섬노트를 실행하는 "Bronya" 랜섬웨어가 발견됐다. 2021년 10월 23일 Th.. 2021. 10. 29.
엔트로링크 VPN 솔루션 제품 보안 업데이트 권고 개요 엔트로링크 사는 VPN 솔루션 제품(PPX-AnyVPN)에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - PPX-AnyLink v5.0.14 및 이후 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36305 http://www.entrolink.com/home/m_view.php?ps_db=notice&ps_boid=10&ps_mode= 2021. 10. 29.
백신 업체에서 Babuk 랜섬웨어 복호화 도구 공개 최근, 백신 업체 Avast에서 Babuk 랜섬웨어 복호화 도구를 공개했다. 업체에 따르면 복호화 도구는 유출된 소스 코드와 암호 해독 키를 활용해 개발했으며 .babuk, .babyk, .doyho 확장자를 가진 파일을 복구 할 수 있다고 언급했다. Babuk 랜섬웨어는 2021년 상반기 수많은 기업들의 파일을 탈취 및 암호화해 피해를 준 랜섬웨어이다. 사진 출처 : Avast 출처 [1] Bleeping Computer (2021.10.28) – Babuk ransomware decryptor released to recover files for free https://www.bleepingcomputer.com/news/security/babuk-ransomware-decryptor-released.. 2021. 10. 28.
SCUF Gaming 고객 신용카드 정보 탈취 피해 PC 및 콘솔 컨트롤러 제조업체인 SCUF Gaming International은 해커가 유포한 악성 스크립트로 인해 고객들의 신용 카드 정보가 탈취되었다고 알렸다. 또한, SCUF Gaming 측에서 발표한 바에 따르면 PayPal을 통한 주문을 제외한 약 32,000명의 카드 정보가 탈취됐으며 탈취된 정보에는 카드 소유자 이름, 이메일 주소, 주소, 카드 번호, 만료 날짜 및 CVV가 포함돼 있다. 외신은 이번 공격에 의해 탈취된 신용카드 정보가 추후에 해킹 포럼이나 금융 사기에 사용될 수 있다고 경고했다. 출처 [1] BleepingComputer (2021.10.28) – SCUF Gaming store hacked to steal credit card info of 32,000 customers.. 2021. 10. 28.
AtomSilo 및 LockFile 랜섬웨어용 무료 복호화 툴 공개 2021년 10월경, 보안 업체 Avast는 AtomSilo 또는 LockFile 랜섬웨어로 인해 암호화 된 파일을 복호화 할 수 있는 무료 복호화 툴을 공개했다. Avast 공식 홈페이지에는 AtomSilo 및 LockFile 랜섬웨어 분석 결과 및 동작 과정을 설명하는 글, 복호화 툴을 다운로드할 수 있는 링크와 사용법이 포함되어 있다. 또한, Avast는 공개한 무료 복호화 툴이 파일 포맷을 통해 복호화할 파일인지를 판단하기 때문에 모든 파일에 대한 복호화가 이루어지지 않을 수 있다고 알렸다. 사진 출처 : Avast 출처 [1] Decoded Avast (2021.10.28) – Avast releases decryptor for AtomSilo and LockFile ransomware http.. 2021. 10. 28.