본문 바로가기

시큐리티대응센터2133

넷플릭스 사칭 악성 앱 분석 보고서 넷플릭스 사칭 앱 최근 코로나 감염 바이러스로 인해, 집콕 생활이 장기화되면서 넷플릭스와 같은 OTT 미디어 서비스의 이용이 급증하고 있다. 이와 함께 해당 플랫폼을 사칭한 안드로이드 앱이 나타나 큰 주의가 필요하다. 해당 악성 앱은 메신저 어플리케이션 중에서 국내외 사용자가 많은 WhatsApp의 정보를 탈취하기에 주의가 필요하다. 해당 악성 앱은 FilxOnline 이라는 이름으로 Google Play 에서 판매되고 있었으며, 하기의 이미지와 같이 넷플릭스를 사칭하여 정상 앱과 유사한 모습과 이름으로 사용자를 속이고 있다. 해당 앱을 실행하면 다음과 같이 과도한 권한을 요구한다. 먼저, 메인 화면의 ‘Allow’ 버튼을 클릭하면 아래의 그림과 같이 오버레이가 가능하도록 설정을 바꾸기를 유도한다. 이는.. 2021. 4. 12.
SAP 제품 보안 업데이트 권고 개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP NetWeaver AS JAVA v7.50 이후 버전 - SAP Customer Relationship Management(CRM) v7.2 이후 버전 - SAP Solution Manager v7.54 이후 버전 - SAP MII v15.4 이후 버전 참고자료 https://onapsis.com/active-cyberattacks-mission-critical-sap-applications https.. 2021. 4. 12.
Cisco 제품 보안 업데이트 권고 개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco SD-WAN vManage v19.2.4, v20.3.3, v20.4.1 - Cisco Small Business RV Series Routers v1.0.1.15 이후 버전 (RV132W) - Cisco Small Business RV Series Routers v1.0.1.21 이후 버전 (RV134W) - Cisco Small Business RV Series Routers v1.0.01.03 이후 버전 (RV160, RV160W, RV260,.. 2021. 4. 12.
[주간 랜섬웨어 동향] – 4월 1주차 잉카인터넷 대응팀은 2021년 4월 2일부터 2021년 4월 8일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 “Tripoli” 외 3건, 변종 랜섬웨어는 “Sodinokibi (REvil)” 외 5건이 발견됐다. 이 중, 재부팅 시 자동으로 로그인하는 기능을 “Sodinokibi (REvil)” 랜섬웨어가 발견됐고, “Cring” 랜섬웨어는 Fortinet VPN의 경로 탐색 취약점인 CVE-2018-13379 취약점을 악용하여 유포됐다. 2021년 4월 2일 Tripoli 랜섬웨어 파일명에 “.uniwinnicrypt“ 확장자를 추가하고 “HOW_FIX_FILES.hta"라는 랜섬노트를 생성하는 "Tripoli" 랜섬웨어가 발견됐다. Dharma 랜섬웨어 파일명에 “.. 2021. 4. 8.
Fortinet 제품 보안 업데이트 권고 개요 Fortinet 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - FortiOS v5.4.13, v5.6.8, v6.2.0 이상 (CVE-2018-13379) - LDAP 서버를 검증하는 명령어 적용[아래 참고자료 확인] (CVE-2019-5591) - FortisOS v6.4.1, v6.2.4, v6.0.10 및 이후 버전 (CVE-2020-12812) 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_s.. 2021. 4. 8.
Apple 제품 보안 업데이트 권고 개요 Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Mojave v10.14.6 - macOS High Sierra v10.13.6 - macOS Catalina v10.15.5 참고자료 https://support.apple.com/en-us/HT211289 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9922 2021. 4. 8.