잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    러시아 해커 1

    다양한 악성코드 변종을 사용하는 러시아 해커 그룹

    최근, 사이버 보안 업체 Symantec이 Shuckworm(Gamaredon, Armageddon)이라고 불리는 러시아 국영 해커 그룹의 공격에 대한 보고서를 발표했다. 해당 업체는 최근 Shuckworm 해커 그룹이 우크라이나를 공격하기 위해 Pteredo 백도어의 다양한 변종을 사용하고 있다고 알렸다. 발견된 Pteredo 백도어 변종은 모두 유사한 기능을 가진 VBS 드로퍼로, 예약된 작업을 사용해 지속성을 유지하고 C2 서버에서 추가 코드를 다운로드한다. 또한, Symantec은 해당 악성코드가 감염된 컴퓨터에서의 지속성을 유지하기 위해 각각 다른 C2 서버와 통신한다고 언급했다. 출처 [1] Symantec Enterprise Blogs (2022.04.20) - Shuckworm: Espio..

    최신 보안 동향 2022.05.03
    1
    더보기
    • 시큐리티대응센터 (1525) N
      • 최신 보안 동향 (320)
      • 분석 정보 (783) N
        • 악성코드 분석 정보 (345) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (142)
      • 동향 리포트 (142)
        • 월간 동향 리포트 (121)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (258)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24
    • BazaLoader 및 IcedID를 배포하던 그룹의 새로운 Bumblebee 악성코드 2022.05.10 16:02
    • Mozilla 제품 보안 업데이트 권고 2022.05.10 15:01
    • 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 2022.05.02 16:35
    • Spring Framework에서 발견된 Spring4Shell 취약점 2022.04.20 11:32
    • 2022년 1분기 국가별 해커그룹 동향 보고서 2022.04.20 13:40

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바