악성코드353 2024년 05월 악성코드 동향 보고서 1. 악성코드 통계악성코드 유형별 비율2024년 5월(5월 1일 ~ 5월 31일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 51%로 가장 높은 비중을 차지했고, “Ransom”과 “Virus”가 각각 14%와 7%로 그 뒤를 따랐다. 2. 악성코드 동향2024년 5월(5월 1일 ~ 5월 31일) 한 달간 등장한 악성코드를 조사한 결과, 해킹 포럼에서 "INC Ransom" 랜섬웨어의 소스 코드 판매 소식이 전해졌다. 또한, 10년 전에 발견된 취약점을 이용한 "Goldoon"과 Google Play 업데이트 앱으로 위장한 "Antidot" 악성코드가 알려졌다. 이 외에도 이스라엘 시스템과 ASEAN 정부를 각각 표적으로 하는.. 2024. 6. 5. 2024년 04월 악성코드 동향 보고서 1. 악성코드 통계악성코드 유형별 비율2024년 4월(4월 1일 ~ 4월 30일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 43%로 가장 높은 비중을 차지했고, “Worm”과 “Virus”가 각각 11%와 10%로 그 뒤를 따랐다. 2. 악성코드 동향2024년 4월(4월 1일 ~ 4월 30일) 한 달간 등장한 악성코드를 조사한 결과, 금융 기관을 표적으로 하는 "JsOutProx" 악성코드가 발견됐다. 또한, 피싱 이메일을 이용해 유포되는 "Latrodectus"와 "SSLoad" 악성코드가 알려졌다. 이 외에도 국내 안드로이드 사용자를 공격하는 "SoumniBot" 악성코드와 새로운 이름으로 등장한 "HelloGookie" .. 2024. 5. 9. 2024년 03월 악성코드 동향 보고서 1. 악성코드 통계악성코드 진단 비율2024년 3월(3월 1일 ~ 3월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 74%로 가장 높은 비중을 차지했고, “KMSAuto”와 “Padodor”가 각각 7%와 6%로 그 뒤를 따랐다. * 해당 통계는 진단 수를 바탕으로 집계되었기 때문에, 실제 감염된 PC의 수량과는 차이가 있음. 악성코드 유형별 진단 수3월에 진단한 악성코드를 유형 별로 비교하였을 때 “Worm”의 비중이 가장 높고, “Trojan”과 “Backdoor”가 그 뒤를 따랐다. 2. 악성코드 동향2024년 3월(3월 1일 ~ 3월 31일) 한 달간 등장한 악성코드를 .. 2024. 4. 5. 2024년 02월 악성코드 동향 보고서 1. 악성코드 통계 악성코드 진단 비율 2024년 2월(2월 1일 ~ 2월 29일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 52%로 가장 높은 비중을 차지했고, “Agentb”가 36%로 그 뒤를 따랐다. * 해당 통계는 진단 수를 바탕으로 집계되었기 때문에, 실제 감염된 PC의 수량과는 차이가 있음. 악성코드 유형별 진단 비율 전월 비교 2월에는 악성코드 유형별로 1월과 비교하였을 때 “Worm”을 제외한 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황 2월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 1월에 비해 셋째를 기점으로 증가에서 감소로 바뀌는 추이를 보였다. 2. 악.. 2024. 3. 8. 다시 돌아온 Bumblebee 악성코드 작년에 자취를 감춘 “Bumblebee” 악성코드가 VBA 매크로를 사용하는 이메일 캠페인과 함께 돌아왔다. 보안 업체 Proofpoint는 미국 기업이 수신한 이메일 캠페인을 분석해 두 가지 특징을 발표했다. 첫 번째는 이메일의 OneDrive 링크가 연결하는 Word 문서이다. 이 문서는 VBA 매크로를 지원하며, 스크립트를 사용해 “Bumblebee”를 포함한 추가 페이로드를 다운로드한다. 이에 대해 기존에 발견된 캠페인 중 VBA 매크로를 사용한 사례가 전체 230개 중 1개에 불과하다며 그 차이를 언급했다. 두 번째 특징은 메일의 발신자 주소가 TA579로 알려진 조직에서 사용한 것과 동일하다는 것이다. 해당 특징을 최근 사이버 범죄 현황에 비추었을 때, 많은 악성코드와 조직이 활동을 중단했다가.. 2024. 2. 14. 2024년 01월 악성코드 동향 보고서 1. 악성코드 통계악성코드 진단 비율2024년 1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 64%로 가장 높은 비중을 차지했고, “Glupteba”가 31%로 그 뒤를 따랐다. * 해당 통계는 진단 수를 바탕으로 집계되었기 때문에, 실제 감염된 PC의 수량과는 차이가 있음. 악성코드 유형별 진단 비율 전월 비교1월에는 악성코드 유형별로 12월과 비교하였을 때 모든 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황1월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 12월에 비해 셋째 주는 진단 수가 감소했지만 넷째 주에 다시.. 2024. 2. 8. 이전 1 2 3 4 5 6 7 ··· 59 다음