악성코드355 다시 돌아온 Bumblebee 악성코드 작년에 자취를 감춘 “Bumblebee” 악성코드가 VBA 매크로를 사용하는 이메일 캠페인과 함께 돌아왔다. 보안 업체 Proofpoint는 미국 기업이 수신한 이메일 캠페인을 분석해 두 가지 특징을 발표했다. 첫 번째는 이메일의 OneDrive 링크가 연결하는 Word 문서이다. 이 문서는 VBA 매크로를 지원하며, 스크립트를 사용해 “Bumblebee”를 포함한 추가 페이로드를 다운로드한다. 이에 대해 기존에 발견된 캠페인 중 VBA 매크로를 사용한 사례가 전체 230개 중 1개에 불과하다며 그 차이를 언급했다. 두 번째 특징은 메일의 발신자 주소가 TA579로 알려진 조직에서 사용한 것과 동일하다는 것이다. 해당 특징을 최근 사이버 범죄 현황에 비추었을 때, 많은 악성코드와 조직이 활동을 중단했다가.. 2024. 2. 14. 2024년 01월 악성코드 동향 보고서 1. 악성코드 통계악성코드 진단 비율2024년 1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 64%로 가장 높은 비중을 차지했고, “Glupteba”가 31%로 그 뒤를 따랐다. * 해당 통계는 진단 수를 바탕으로 집계되었기 때문에, 실제 감염된 PC의 수량과는 차이가 있음. 악성코드 유형별 진단 비율 전월 비교1월에는 악성코드 유형별로 12월과 비교하였을 때 모든 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황1월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 12월에 비해 셋째 주는 진단 수가 감소했지만 넷째 주에 다시.. 2024. 2. 8. CISA와 FBI의 AndroxGh0st 악성코드 주의 권고 미국의 CISA와 FBI에서 “AndroxGh0st” 악성코드의 침해 지표와 기술 정보를 발표하면서 주의할 것을 권고했다. “AndroxGh0st” 악성코드는 웹사이트의 자격 증명을 탈취하거나 봇넷을 생성하는 Python 스크립트이다. CISA와 FBI 측은 해당 악성코드가 사용한 3개의 원격 코드 실행 취약점과 공격 방식을 공개했다. 첫 번째로 CVE-2017-9841로 번호가 매겨진 취약점을 이용해 PHPUnit 모듈을 공격한다. 해당 취약점은 PHPUnit 모듈에서 HTTP POST 요청에 있는 PHP 코드를 제대로 검증하지 않아 발생한다. 이를 이용한 공격자는 통합 자원 식별자(URI)를 이용해 악성 파일을 다운로드하거나 악성 웹사이트를 만들어 백도어로 사용하는 등의 공격을 한다. 두 번째는 오픈.. 2024. 1. 19. 2023년 12월 악성코드 동향 보고서 1. 악성코드 통계 악성코드 진단 비율 2023년 12월(12월 1일 ~ 12월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 66%로 가장 높은 비중을 차지했고, “Agent”와 “Padodor"가 각각 8%와 7%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 12월에는 악성코드 유형별로 11월과 비교하였을 때 “Worm”을 제외한 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황 12월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 11월에 비해 둘째 주는 진단 수가 감소했지만 셋째 주부터 다시 증가하는 추이를 보였다. 2. 악성코드 동향 2023년 12월(12월 .. 2024. 1. 5. 2023년 11월 악성코드 동향 보고서 1. 악성코드 통계 악성코드 진단 비율 2023년 11월(11월 1일 ~ 11월 30일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 72%로 가장 높은 비중을 차지했고, “Agent”와 “Yotoon”이 8%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 11월에는 악성코드 유형별로 10월과 비교하였을 때 “Virus”를 제외한 유형에서 감소하는 추이를 보였다. 주 단위 악성코드 진단 현황 11월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 10월에 비해 첫째 주는 진단 수가 증가했지만 둘째 주부터 감소하는 추이를 보였다. 2. 악성코드 동향 2023년 11월(11월 1일 ~ 11월 30.. 2023. 12. 11. 2023년 10월 악성코드 동향 보고서 1. 악성코드 통계 악성코드 진단 비율 2023년 10월(10월 1일 ~ 10월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 76%로 가장 높은 비중을 차지했고, “Agent”가 17%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 10월에는 악성코드 유형별로 9월과 비교하였을 때 전체적으로 진단 수가 감소했다. 주 단위 악성코드 진단 현황 10월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 9월에 비해 첫째 주는 진단 수가 감소했지만 둘째 주는 증가했다가 셋째 주부터 다시 감소하는 추이를 보였다. 2. 악성코드 동향 2023년 10월(10월 1일 ~ 10월 31일) 한 달간 등장.. 2023. 11. 10. 이전 1 2 3 4 5 6 7 8 ··· 60 다음