728x90
반응형

보안위협 (악성코드) 389

마스터 카드 - CTI업체 레코디드퓨처 인수

사이버 위협인텔리전스 (Cyber Threat Intelligence) 업체인 레코디드퓨처가 팔렸습니다. 보안 회사가 아닌 '마스터 카드'가 인수했습니다.  . Mastercard Invests in Defense of Global Digital Economy With Acquisition of Recorded Futurehttps://www.recordedfuture.com/blog/mastercard-invests-defense-global-digital-economy-acquisition-recorded-future Mastercard Invests in Defense of Global Digital Economy With Acquisition of Recorded FutureMastercard a..

러시아 Doctor Web에 대한 사이버 공격 발생 -> 현재 해결

러시아 보안업체 닥터웹 (Doctor Web)에 대한 사이버공격(악성코드 감염 ?)이 있었나 봅니다. 2024년 9월 17일. 9월 14일 닥터웹을 대상으로 한 사이버공격을 발견하고 관련 시스템을 중단했다고 공지 합니다.  https://news.drweb.com/show/?i=14904&lng=en&c=5 Doctor Web's resources attacked

On Saturday, September 14, Doctor Web specialists recorded a targeted attack on the company's resources. The attempt to harm our infrastructure was prevented in a timely manner, and no user wh..

카스퍼스키, 서울에 투명성 센터 개소

2024년 7월부터 미국에서 카스퍼스키 제품 판매가 중지되었습니다. https://xcoolcat7.tistory.com/1583 미국에서 카스퍼스키 (Kaspersky) 제품 판매 중단 ... 비슷한 사례들미국 정부는 2024년 7월 20일부터 미국 내 신규 고객에게 Kaspersky  악성코드 (컴퓨터 바이러스) 백신 제품 판매를 금지할 예정이며, 9월 29일 이후 사용자에게 소프트웨어 업데이트를 제공하는 것을xcoolcat7.tistory.com 카스퍼스키는 러시아에 본사를 두고 있는 회사이다보니 러시아 정부와의 유착 혹은 압력으로 부터  과연 안전한가하는 의문이 있습니다. 제품에 백도어가 있는거 아니냐하는 부분은 투명성 센터를 만들어 공개하고 있습니다. 마침 한국에도 카스퍼스키 투명성 센터를 개소..

Gen사 노턴 제품 엔진 Avast로 변경 ... Avira는요 ?

Gen 노턴 제품의 엔진이 Avast로 변경되었다고 합니다.  https://www.linkedin.com/feed/update/urn:li:activity:7239376738802122752/ LinkedIn Peter Stelzhammer 페이지: AV-Comparatives' analysis reveals that Norton has transitioned from its…AV-Comparatives' analysis reveals that Norton has transitioned from its long-standing proprietary engine to Avast's cybersecurity…www.linkedin.com  * Gen Digital ? 2019년 8월 8일 Broadcom은..

미국에서 카스퍼스키 (Kaspersky) 제품 판매 중단 ... 비슷한 사례들

미국 정부는 2024년 7월 20일부터 미국 내 신규 고객에게 Kaspersky  악성코드 (컴퓨터 바이러스) 백신 제품 판매를 금지할 예정이며, 9월 29일 이후 사용자에게 소프트웨어 업데이트를 제공하는 것을 금지한다고 합니다.  https://home.treasury.gov/news/press-releases/jy2420 Treasury Sanctions Kaspersky Lab Leadership in Response to Continued Cybersecurity RisksWASHINGTON — Today, the Department of the Treasury’s Office of Foreign Assets Control (OFAC) designated twelve individuals in e..

브로드컴(Broadcom) VMware 인수 후 카본블랙(Carbon Black)의 미래는 ?

브로드컴(Broadcom)이 시만텍(Symantec)을 인수하고 2023년 11월 VMware도 인수했습니다. https://www.broadcom.com/info/vmware VMware is now part of Broadcom | VMware by BroadcomThe VMware acquisition accelerates Broadcom’s ability to help global enterprises embrace private and hybrid cloud environments.www.broadcom.com   VMware는 2019년 카본블랙(Carbon Black)을 인수했었죠. . VMware Completes Acquisition of Carbon Blackhttps://news.vm..

북한 지원 추정 Kimsuky 그룹의 피싱 메일 발송기 ... 이걸로 피싱 메일 보냈구나

2024년 4월 19일 X (구 트위터)에 Kimsuky 그룹의 피싱 메일 발송 프로그램 정보가 공개되었습니다. Kimsuky 그룹은 북한의 지원을 받고 있다고 추정되는 위협그룹입니다. '메일전송 프로그람 ver10.0 (2022.08.17)'입니다. '프로그람'은 프로그램의 북한식 표현입니다. 2년 전 프로그램인데 버전 10이라니 도대체 언제부터 이 프로그램을 사용한 걸까요 ? 지원하는 피싱은 네이버, 다음, 네이트, 지메일, 핫메일, 야후입니다. 해당 샘플은 VitusTotal에 업로드되어 있습니다. https://www.virustotal.com/gui/file/bb9c0396a61fa16d8c482a4a17e520fae908aa826e54243da6473494fa5f2305 특이한건 프로그램에 메..

XZ Utils (CVE-2024-3094) 백도어 확인 방법과 시사점

한국 시간 3월 31일 일요일에 XZ Utils 5.6.0과 5.6.1에 백도어가 포함되었다는 뉴스가 알려졌습니다. . Urgent: Secret Backdoor Found in XZ Utils Library, Impacts Major Linux Distros (The Hacker News, 2024.03.30) https://thehackernews.com/2024/03/urgent-secret-backdoor-found-in-xz.html 처음에는 흔한(?) 취약점인가했는데 몇 가지 흥미로운 부분이 있습니다. 관련 프로젝트는 'The Tukaani Project' 입니다. 관련 취약점은 3월 29일 금요일에 공개되었습니다. https://nvd.nist.gov/vuln/detail/CVE-2024-3..

중국산 미니PC를 샀더니 악성코드가 함께 ?! - 제조사 실수 인 듯

중국산 미니PC에 악성코드가 포함되었다는 기사를 봤습니다. [단독] 중국산 미니PC 주의보…비밀번호 터는 '악성코드' 심어 판매 (TV조선, 2024.04.05) https://news.tvchosun.com/site/data/html_dir/2024/04/05/2024040590155.html [단독] 중국산 미니PC 주의보…비밀번호 터는 '악성코드' 심어 판매 [앵커]요즘 고성능에 휴대도 가능한 미니PC가 인기인데요. 일부 중국산 미니PC에서 개인정보를 털어가는 악성코드가 발견되고 있습니다. 개인 정보.. news.tvchosun.com 찾아보니 2024년 2월 관련 기사가있네요. https://www.tomshardware.com/desktops/mini-pcs/mini-pc-maker-ships-..

국세청 전자 세금 계산서 가장 피싱 - 헝가리에서 보낸 2019년 발급 계산서

며칠전 애플 연체를 가장한 피싱 문자를 받았습니다. https://xcoolcat7.tistory.com/1481 애플 연체를 가장한 피싱 문자 001-1811-3179에서 문자가 하나 왔습니다. [국외발신] [계산서 도우미] 귀하의 Apple id에 연체된 계산서가 있습니다.로그인 확인:id.apid-sla.cc 파이어폭스로 접속하면 이미 의심스러운 사이트로 등록되 xcoolcat7.tistory.com 아내가 회사 메일로 국세청에서 메일 왔는데 한번 확인해 달라고 했습니다. 메일 주소도 hometax.go.kr로 진짜인가 싶었습니다. 하지만, 자세히 보면 이상한점 이 있습니다. 보낸 곳이 헝가리 입니다. 한국 정부에서 헝가리 시스템으로 메일 보낼 일이 없죠. 그리고, 발급일자가 2019년 입니다. 첨..

Burger 바이러스 .. Ralf Burger의 개념 증명 겹쳐쓰기 컴퓨터 바이러스

* 1986년 한편 독일에서는 ... 1986년 파키스탄 형제가 브레인 바이러스를 제작했을 때 독일에서는 해커들이 컴퓨터 바이러스를 주제로 연구해서 발표했습니다. (독일 해커들이 브레인 바이러스를 몰랐을 겁니다.) . Brain 바이러스 https://xcoolcat7.tistory.com/1107 Brain 바이러스 - 최초의 IBM PC 호환 컴퓨터 바이러스 * Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다. . Brain (computer virus) https://en.wikipedia.org/wiki/Brain_(computer_virus) Brain (computer virus) - Wikipedi..

가상환경 (VirtualBox, VMware)을 이용한 좀 더 안전한 웹서핑

종종 "어떻게 해야 악성코드에 안 걸리나요 ?"라는 질문을 받습니다." 그럴 때는 "저도 감염되어 봤는데요."라고 답을 합니다. 악성코드 감염을 완벽하게 막을 수는 없습니다. 컴퓨터를 사용하다보면 여러 프로그램이 설치되고 자동 업데이트도 됩니다. 시스템에 설치되는 파일을 매번 확인할 수 없습니다. 결국 사용자가 보안 의식이 높고 보안 프로그램을 사용해도 악성코드에 감염될 수 있습니다. 특히 웹서핑을 통해 시스템에 악성코드가 감염되는 경우도 증가하고 있습니다. 예전에는 웹브라우저에서 그냥 인터넷 하던 시절도 있었는데 이제는 아닙니다. * 가상환경 가상환경은 컴퓨터 안에 컴퓨터가 또 있다고 생각하면됩니다. 가상환경 방법이 있는데 여기서는 시스템 전체를 가상화하는 VirtualBox, VMware 를 이용한 ..

'국민건강 건강검사 보험 통보문' 가장 스미싱 공격(2023년) 과 대응법

. (2023.09.03) 업데이트 : 오후 2시에 '대상 조회' hxxp://nnhaysha.lol 으로 문자를 받았습니다. 역시 국민건강 보험을 가장한 스미싱 공격입니다. . (2023.08.26) 업데이트 : 며칠 동안 스미싱 앱 관련 검색이 증가하더니 오늘은 급격이 증가했네요. 아무래도 스미싱 관련 피해가 기사화되어서 그런가 보네요. 악성 APK 앱까지 설치하셨다면 공격자에게 폰의 여러 정보(SMS, 연락처, 통화목록)가 넘어가고 해당 폰은 원격 조종을 받을 수 있기 때문에 모바일 백신이나 앱 삭제로 빨리 악성 앱을 제거해주셔야 합니다. 찝찝하면 폰 초기화도 권해드립니다. * 스미싱 관련 기사 1) 2023년 8월 26일 . "택배 주소 정정" 문자 눌렀다가 3억 8천만 원 빠져나가 (2023.0..

브레인 (Brain) 바이러스 - 파키스탄에서 탄생한 최초의 IBM PC 호환 컴퓨터 바이러스

* Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다.(제작자 인터뷰에 따르면 1984년에 아이디어가 떠올랐고 1986년 9월에 최종 버전을 만들었다고 한다.). Brain (computer virus)https://en.wikipedia.org/wiki/Brain_(computer_virus) Brain (computer virus) - WikipediaFrom Wikipedia, the free encyclopedia 1986 IBM PC boot sector computer virus Brain is the industry standard name for a computer virus that was rel..

랜섬웨어의 지역화 발표 영상 @ JSAC 2023

2023년 1월 일본 JSAC 2023 에서 발표했던 'Localization of Ransomware, New Change or Temporary Phenomenon?' 영상이 공개되었습니다. . Localization of Ransomware, New Change or Temporary Phenomenon? https://www.youtube.com/watch?v=sk5As-RBzVQ 자신의 목소리를 듣는건 여전히 부끄럽습니다. 게다가 영어라니... 스크립트 읽는다고 고개를 못 들고 있네요 ㅋ 원래는 4년 만에 다시 발표하게 되어 영광이고 제 페이퍼를 선정해준 JPCERT에 감사한다는 내용이었는데 너무 아부(?)하는 느낌이 들어서 당시 한국도 추웠지만 도쿄도 상당히 쌀쌀해서 날씨 얘기를 넣었습니다. ..

악성코드 분석가의 일과 필요한 것 (덕력)

2022년 보안학과 대학생들이 방문했습니다. '악성코드 분석가'에 대한 일을 설명했습니다. 예전부터 학생들을 대상으로 악성코드 분석가 일에 대한 얘기를 했었는데 보통 학교를 찾아가서 발표하다가 사내에서 진행하면서 촬영도 되었네요. 자기 목소리 듣는건 참 고통스러운데 잘못된 부분 없는지 확인하기 위해 닭살이 돋으면서 영상을 봤습니다. (와... 편집을 참 잘하시네요...) . 악성코드 분석가는 어떤 일을 할까? https://www.youtube.com/watch?v=ixPA01TXsLg . 악성코드 분석가에게 필요한 것은, 덕력?! https://www.youtube.com/watch?v=MxnkY1GXdho 대략 50분 정도 발표한 듯 한데 ... 핵심만 삼평동연구소에 공개되었습니다.

유행 악성코드 정보를 담은 와일드리스트 (WildList)의 종료

와일드리스트는 1993년 Joe Wells가 시작한 유행하는 악성코드(당시 컴퓨터바이러스) 리스트입니다. (안타깝게 Joe Wells 씨는 2021년 사망했습니다.) Joe Wells씨가 당시 IBM에 있었던 걸로 기억하고 이후 ICSA 에서 관리했습니ㅣ다. 가끔 언론에 Wild를 '사나운'으로 해석해서 위험한 악성코드로 설명하던데 2명 이상의 보고자가 보고한 악성코드로 'Wild'는 '야생' 이란 의미로 사용됩니다. 와일드리스트의 소유권을 가지고 있는 ICSA (International Computer Security Association)가 2022년 12월 문을 닫으며 와일드리스트도 함께 종료된다는 소식을 들었습니다. 2023년 1월 1일 와일드리스트 검색을 해봤지만 접속되지 않습니다. (ICSA도..

728x90
반응형