잉카인터넷 1562

2024년 11월 악성코드 동향 보고서

1. 악성코드 통계악성코드 유형별 비율2024년 11월(11월 1일 ~ 11월 30일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 60%로 가장 높은 비중을 차지했고, “Virus”가 11%로 그 뒤를 따랐다.    2. 악성코드 동향2024년 11월(11월 1일 ~ 11월 30일) 한 달간 등장한 악성코드를 조사한 결과, 새로운 랜섬웨어 "Ymir"이 등장했다. 또한, 오스트레일리아에서 검색 엔진 최적화(SEO) 포이즈닝을 사용해 유포된 "GootLoader" 악성코드와 이란의 해커 그룹이 사용한 "WezRat" 악성코드가 발견됐다. 이 외에도 시스템 데이터를 탈취하는 "SteelFox" 악성코드와 PyPI 저장소에서 유포된 "..

2024년 11월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 46곳의 정보를 취합한 결과이다.2024년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “RansomHub” 랜섬웨어가 88건으로 가장 많은 데이터 유출이 있었고, “KillSec” 랜섬웨어와 “Akira” 랜섬웨어가 각각 44건과 35건의 유출 사례를 기록했다.  2024년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 55%로 가장 높은 비중을 차지했고, 영국이 5%로 그 뒤를 따랐다.  2024년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 건을 산업별로 비..

Apple 제품 보안 업데이트 권고

개요Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Sequoia 15.1.1- visionOS 2.1.1- iOS 17.7.2, 18.1.1- iPadOS 17.7.2, 18.1.1- Safari 18.1.1 참고자료https://support.apple.com/ko-kr/121753https://support.apple.com/ko-kr/121754

취약점 정보 2024.11.29

체납액 징수 관련 피싱 주의

최근 체납액 징수 관련해 정부와 공공기관을 사칭하고 사용자가 악성 앱을 설치하도록 유도하는 스미싱이 대량 발견됨에 따라 한국인터넷진흥원에서 주의를 권고했다. 한국인터넷진흥원은 공격자가 “지방세징수법”과 “관리법징수법” 등의 키워드를 활용해 스미싱을 발송한다고 언급했다. 또한, 이러한 스미싱의 다수는 말머리에 “[국제발신]” 또는 “[국외발신]” 표시가 있는 특징이 있다고 전했다. 한편, 피싱 메일은 보낸 사람의 주소가 정상 도메인 주소와 유사하거나, 한글 파일(.hwp)로 위장한 실행 파일을 첨부하기도 한다고 덧붙였다. 이에 대해 한국인터넷진흥원 측은 수신한 문자 또는 메일에 포함된 출처가 불분명한 인터넷 주소는 클릭하지 말아야 하며, 접속할 경우 정상 주소와 일치하는지 확인하라고 당부했다. 특히 접속한..

NVIDIA 제품 보안 업데이트 권고

개요NVIDIA 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - NVIDIA Base Command Manager 10.24.09a 참고자료https://nvidia.custhelp.com/app/answers/detail/a_id/5595

취약점 정보 2024.11.27

Microsoft 11월 정기 보안 업데이트 권고

개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.  기술  해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5046612, KB5046613, KB5046615, KB5046616, KB5046617, KB5046618, KB5046633, KB5046639, KB5046661, KB5046665, KB5046682, KB5046687, KB5046696, KB5046697, KB5046698, KB5046705 참고자료https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-43622https:/..

취약점 정보 2024.11.22

Redis 제품 보안 업데이트 권고

개요Redis 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Redis Software 6.4.2-110, 7.2.4-109, 7.4.2-169, 7.4.6, 7.6.0(non-GA), 7.8.0(non-GA)- Redis OSS 6.2.16, 7.2.6, 7.4.1- Redis CE 6.2.16, 7.2.6 7.4.1- Redis Stack 6.2.6-v17, 7.2.0-v13, 7.4.0-v1 참고자료https://redis.io/blog/security-advisory-cve-2024-31449-cve-2024-312..

취약점 정보 2024.11.22

Cisco 제품 보안 업데이트 권고

개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술  해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco Unified CM IM&P 12.5(1)SU9, 15SU2- Cisco ECE 12.5(1) ES9, 12.6(1) ES9 ET3- Cisco Meeting Management 3.10.0- Cisco NDFC 12.2- Cisco Unified CCMP 12.6(1)_ES14 참고자료https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-in..

취약점 정보 2024.11.13

국제정세 변화와 사이버 공격에 대한 한국인터넷진흥원의 보안 권고

한국인터넷진흥원에서 최근 러시아-우크라이나 전쟁과 중동 분쟁 등 국제정세의 변화가 국내에 영향을 미치고 있어 관련 공지를 발표했다. 한국인터넷진흥원 측은 먼저 포트 스캐닝과 웹 취약점 등을 이용하는 랜섬웨어 감염 사례를 소개했다. 또한, 취약점 보안 패치 미적용과 기업 채용 담당자에게 전송된 이력서로 위장한 악성 파일 및 유지보수를 위해 허용한 원격 접속 등도 랜섬웨어 감염 원인이라고 전했다. 랜섬웨어에 감염되면, 공격자는 파일 암호화뿐만 아니라, 내부 민감 정보를 탈취하고 이를 공개한다는 빌미로 랜섬머니를 요구하는 이중 갈취를 한다고 설명했다. 이 외에도 국제 해킹그룹이 국내 정부와 금융기관 등을 대상으로 디도스(DDoS) 공격을 감행하는 정황을 언급했다. 이에 대해 한국인터넷진흥원은 외부 접속과 계정..

2024년 10월 악성코드 동향 보고서

1. 악성코드 통계악성코드 유형별 비율2024년 10월(10월 1일 ~ 10월 31일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 42%로 가장 높은 비중을 차지했고, “Virus”가 16%로 그 뒤를 따랐다.   2. 악성코드 동향2024년 10월(10월 1일 ~ 10월 31일) 한 달간 등장한 악성코드를 조사한 결과, 최소 3년 동안 리눅스 서버를 공격한 "perfctl" 악성코드가 발견됐다. 또한, "Dark Angels" 랜섬웨어 변종과 "TrickMo" 안드로이드 악성코드의 분석 정보가 공개됐다. 이 외에도 "GHOSTPULSE" 로더의 변종이 발견됐으며, "Quad7" 봇넷에 대한 경고 소식이 전해졌다. perfctl ..