본문 바로가기

TACHYON1420

모듈형 인포스틸러 Rhadamanthys 최근 “Rhadamanthys” 스틸러 악성코드의 유포 정황이 잇따라 발견되고 있다. 해당 악성코드는 모듈식 구조로 필요한 기능을 추가하거나 최소한의 필요한 기능만 실행하는 등 공격자가 대상과 목적에 맞게 커스텀할 수 있다. 해당 악성코드가 실행되면 내장된 모듈이 차례대로 로드 및 실행되며, 최종적으로 스틸러 페이로드를 다운로드해 정보 탈취를 목적으로 한다. “Rhadamanthys” 스틸러는 [그림 1]과 같이 코드 인젝션, 분석 방지 및 C&C 서버 통신을 수행하는 각각의 모듈로 구성된다. 분석 방지 모듈의 조건을 통과하면, C&C 서버에서 추가 명령 및 페이로드를 수신한다. 악성코드를 실행하면, 먼저 내부 디코딩 루틴을 사용해 쉘 코드를 생성하고, 메모리에 공간에 로드 후 실행한다. 생성된 코드는 .. 2024. 1. 17.
GitLab 제품 보안 업데이트 권고 개요 GitLab 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - GitLab Community Edition 16.7.2 - GitLab Enterprise Edition 16.7.2 참고자료 https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/ 2024. 1. 16.
2023년 4분기 랜섬웨어 동향 보고서 1. 랜섬웨어 피해 사례 2023년 4분기(10월 1일 ~ 12월 31일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙캣(BlackCat)과 락빗(LockBit) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 10월에는 독일의 숙박 업체가 블랙캣 랜섬웨어 공격을 받았고, 11월과 12월에는 캐나다 이주 서비스 제공 업체와 국내 골프 업체가 각각 락빗과 블랙수트(BlackSuit) 랜섬웨어 공격을 받아 피해가 발생했다. 블랙캣(BlackCat) 랜섬웨어 피해 사례 지난 12월, 미국의 법무부에서 블랙캣 랜섬웨어 조직이 운영하는 다크웹 사이트를 압수했다는 사실을 발표했다. 또한 해당 수사 과정에서 FBI 측이 암호 해독 도구를 개발해 추가 피해를 막았다고 전했다. 현재, 블랙캣 측이 운영하던 데이터 .. 2024. 1. 10.
Microsoft 12월 정기 보안 업데이트 권고 개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5033118, KB5033369, KB5033371, KB5033372, KB5033373, KB5033375, KB5033376, KB5033379, KB5033383, KB5033420, KB5033422, KB5033424, KB5033427, KB5033429, KB5033433, KB50334644 참고자료 https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2023-21740 http.. 2024. 1. 8.
2023년 12월 악성코드 동향 보고서 1. 악성코드 통계 악성코드 진단 비율 2023년 12월(12월 1일 ~ 12월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 66%로 가장 높은 비중을 차지했고, “Agent”와 “Padodor"가 각각 8%와 7%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 12월에는 악성코드 유형별로 11월과 비교하였을 때 “Worm”을 제외한 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황 12월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 11월에 비해 둘째 주는 진단 수가 감소했지만 셋째 주부터 다시 증가하는 추이를 보였다. 2. 악성코드 동향 2023년 12월(12월 .. 2024. 1. 5.
2023년 12월 랜섬웨어 동향 보고서 1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 30곳의 정보를 취합한 결과이다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 85건으로 가장 많은 데이터 유출이 있었고, “Play” 랜섬웨어와 “8Base” 랜섬웨어가 각각 26건과 24건의 유출 사례를 기록했다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 48%로 가장 높은 비중을 차지했고, 영국이 8%로 그 뒤를 따랐다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 건을 산업별로 비교하였을.. 2024. 1. 5.