본문 바로가기

시큐리티대응센터2165

[취약점 정보] VMware 제품군 주의 발표 VMware 제품군 주의 발표 개요 Vmware 사에서 자사 제품의 취약점 주의를 발표하고, 관련 취약점을 해결하기 위한 임시 방안을 따라 조치할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 업데이트 파일이 배포되기 전까지 아래 임시 해결 방안을 적용한다. 1. 리눅스 기반 장비 2. 윈도우 기반 장비 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35824 https://www.vmware.com/security/advisories/VMSA-2020-0027.html https://kb.vmware.com/s/article/81731 2020. 11. 30.
[TACHYON 엔진] 2020년 10월 08일 (01) 513개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 10월 09일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 513개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-10-09.01 1-2. 다음 513개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Abuse-Worry/W32.Ardamax.802724 Adware/W32.Agent.1026560 Adware/W32.Agent.4272640 Adware/W32.ErrorDoctor.2676913 Backdoor/W32.Agent.1446294 외 508건 -------------------------------.. 2020. 11. 25.
[취약점 분석] Cisco 제품 보안 업데이트 권고 개요 Cisco사에서 자사 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco Security Manager v4.22 - Cisco DNA Spaces Connector Software v2.3 - Cisco IoT FND v4.6.2 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35821 https://tools.cisco.com/security/center/publicationListing.x?product.. 2020. 11. 25.
[랜섬웨어 분석] RedRoman 랜섬웨어 RedRoman Ransomware 감염 주의 최근 “RedRoman” 랜섬웨어가 발견되었다. 해당 랜섬웨어는 64비트 OS 환경에서 동작하며, 실행 시 시스템 복원 정보가 저장된 볼륨 섀도우 복사본을 삭제한 뒤 사용자의 파일을 암호화하고 있어 주의가 필요하다. “RedRoman” 랜섬웨어 실행 시 ‘C:\ProgramData’ 경로에 “amdkey.bat” 배치파일을 생성한 뒤Powershell을 통해 관리자 권한으로 실행시킨다. 실행된 배치파일은 아래 [표 1]의 목록과 같이 볼륨 섀도우 복사본을 삭제하고, 저장소 크기를 조정하여 시스템 복원을 무력화 시키고 “RedROMAN” 계정을 추가한다. 그리고 아래 [표 2] 암호화 대상 목록과 비교하여 조건에 부합하는 파일을 암호화하고, 암호화한 파일에RE.. 2020. 11. 25.
[랜섬웨어 분석] MountLocker 랜섬웨어 MountLocker 랜섬웨어 주의 “MountLocker” 랜섬웨어는 10월에 Miltenyi Biotec 회사를 대상으로 공격을 수행했던 랜섬웨어로 알려진다. 또한 파일 암호화 이외에도 데이터를 탈취해 특정 사이트에 공개한다고 알려지기 때문에 사용자의 주의가 필요하다. 해당 랜섬웨어는 Windows 폴더를 제외한 2천 개가 넘는 확장자에 대해 파일 암호화를 진행하는데 TurboTax 프로그램에서 사용되는 파일의 확장자(.tax, .tax2009, tax2013, tax2014)가 포함되어있는 특징이 존재한다. 그리고 암호화된 파일에는 ‘ReadManual.랜덤문자’ 형태로 확장자를 덧붙이며, 시스템 복구를 무력화하기 위해 볼륨 섀도우 복사본을 삭제할 수 있는 아래의 명령어를 실행한다. 파일 암호화가 .. 2020. 11. 25.
악성 피싱 메일 주의 악성 피싱 메일 주의! 최근 유명 기업을 사칭한 피싱 메일이 기승을 부리고 있다. 피싱 메일인 것처럼 속이기 위해 실제 해당 기업이 사용하는 서비스와 전화번호를 사용하고 있어 사용자의 주의가 필요하다. 아래의 피싱 메일은 유명 배송 기업인 D사를 사칭한 메일이다. 해당 메일은 인보이스를 확인하고 문의 사항이 있으면 적혀있는 메일로 회신해 달라는 내용과 함께 해당 인보이스를 기업에서 제공하는 서비스를 통해 확인할 수 있다고 기재하여 사용자를 속이고 있다. 첨부 파일에는 해당 기업의 인보이스 이미지가 존재하며, 실행 시 악성매크로를 통해 감염이 이루어진다. 아래의 피싱 메일은 유명 해외 배송 회사인 U사를 사칭한 피싱 메일이다. 해당 메일은 첨부된 링크에 접속하여 인보이스를 확인하여 문의 사항이 있으면 적혀.. 2020. 11. 20.