728x90
반응형

보안위협 (악성코드) 403

2025년 5월 29일 SentinelOne 장애 ... 정전이 아니라 소프트웨어 문제

2025년 5월 29일 센티넬원 제품에 장애가 발생했습니다.고객 엔드포인트 제품은 작동했지만, 관리 콘솔 및 관련 서비스에 접근할 수 없었습니다. 처음에는 정전 얘기가 있었는데, 나중에 소프트웨어 문제로 밝혀졌습니다. https://www.sentinelone.com/blog/update-on-may-29-outage/ Official Root Cause Analysis (RCA) for SentinelOne Global Service Interruption - May 29, 2025Read SentinelOne's updates and official Root Cause Analysis (RCA) on the May 29, 2025 outage in this blog post.www.sentinelon..

MS와 크라우드스트라이트 협력 ? 위협그룹 이름 통일화는 아직 먼길

2025년 6월 2일 마이크로소프트가 크라우드스트라이크와 위협 그룹(해킹 그룹) 이름을 협력한다고 공개했습니다. Announcing a new strategic collaboration to bring clarity to threat actor naming https://www.microsoft.com/en-us/security/blog/2025/06/02/announcing-a-new-strategic-collaboration-to-bring-clarity-to-threat-actor-naming/ Announcing a new strategic collaboration to bring clarity to threat actor naming | Microsoft Security BlogMicrosoft..

핑퐁 (Pingpong) 바이러스 , 1987 ... 공이 돌아다닌다 ?!

Pingpong다른 이름 : Bouncing Ball, Bouncing Dot, Italian, Italian-A, Ping-Pong, VeraCruz 1987년이탈리아 * Pingpong (핑퐁) 바이러스Pingpong 바이러스는 1987년 이탈리아에서 제작된 것으로 추정됩니다. 부트 바이러스로 플로피 디스크와 하드 디스크 도스 부트 레코드에 감염됩니다.단, FAT 종류를 검사하기 때문에 32 MB 이상의 용량으로 포맷된 디스크에는 감염되지 않습니다. 초기 컴퓨터 바이러스 중 하나입니다. . Ping-Pong virus Wkikpediahttps://en.wikipedia.org/wiki/Ping-Pong_virus Ping-Pong virus - WikipediaFrom Wikipedia, the ..

TA-ShadowCricket (ShadowForce) 그룹 보고서 뒷 이야기

2025년 5월 23일 TA-ShadowCricket 그룹 보고서를 공개했습니다. https://asec.ahnlab.com/ko/88123/ NCSC와 함께한 TA-ShadowCricket 분석: 최신 악성코드 트렌드와 IRC 서버 추적 - ASEC 안랩과 국가사이버안보센터(National Cyber Security Center, 이하 NCSC)는 2023년 부터 최근까지 TA-ShadowCricket 그룹의 활동을 분석한 보고서를 공개했다. 보고서 전문 : (APT그룹추적보고서) TA-ShadowCricketasec.ahnlab.com 이번 보고서는 국가사이버안보센터(National Cyber Security Center, NCSC)와 함께했습니다. * Shadow Force Shadow Fo..

13일의 금요일 (Friday_the_13th) 바이러스 , 1987, 남아프리카공화국에서 온

Friday_the_13th 다른이름 : Friday, South African, Virus-B 주) 이 바이러스는 13일의 금요일 바이러스로도 알려진 예루살렘 (Jerusalem) 바이러스와는 상관 없습니다. 코드를 자세하게 분석하지 않아 놓치거나 잘못된 내용이 포함될 수 있습니다. 확인되면 바로 수정하겠습니다. 지난 번에는 비상주형 Vienna 바이러스에 대해 알아 봤습니다. https://xcoolcat7.tistory.com/91571 Vienna 바이러스 , 1987년 ... 이론적으로만 가능한 62 초이름 : Vienna virus. 다른이름 : Charlie, Dos-62. 1987년 . 특징 : 비상주형 , PATH 내 COM 파일을 찾아 감염 감염된 파일은 파일 생성 시간을 6..

시그널(Signal) 스캠 (피싱) ... 서비스 사칭

최근 시그널에 Signal 지원을 가장한 메시지가 뿌려지고 있습니다. '안녕하세요 Signal 사용자 서비스입니다. 현재 2개의 기기가 signal에서 이 번호를 사용하고 있습니다. 시그널 지원팀은 해당 번호의 원래 소유자의 권리를 보호하기 위해 이 번호를 재확인 하기로 결정했습니다. 이 번호의 원래 소유자라면 이 번호로 SMS로 전성된 5자리 인증 코드를 입력하세요. 그렇지 않으면 귀하의 계정이 삭제되고 이 번호는 신호에서 금지됩니다.' 번역기를 사용한 듯 한데 Signal 을 신호라고 그냥 번역했습니다. 지금까지 다양한 스캠 (사기) 문자나 메시지를 받았습니다. https://xcoolcat7.tistory.com/1404 (스캠) 해외 쇼핑몰 카드 결제 사기 ... 국제발신, 콜센터 번호 ..

Vienna 바이러스 , 1987년 ... 이론적으로만 가능한 62 초

이름 : Vienna virus. 다른이름 : Charlie, Dos-62. 1987년 . 특징 : 비상주형 , PATH 내 COM 파일을 찾아 감염 감염된 파일은 파일 생성 시간을 62초로 변경 파일 감염 시킬 때 1/8 확률로 5 바이트 손상해 실행되면 시스템 재부팅 * Vienna 바이러스정말 비엔나에서 발견되었는지도 확실하지 않습니다.나중에 컴퓨터바이러스가 발견된 지명은 가급적 사용하지 않기로 결정되어 비엔나 바이러스는 바람직한 이름은 아니지만, Vienna 바이러스가 널리 알려져서 그대로 사용된 것으로 추정됩니다. 바이러스뉴스 1,2 호 등 1990년 초에 발행된 국내 책에서는 1988년 4월 모스크바의 유네스코 어린이 컴퓨터 여름 캠프에서 처음 발견..

Lehigh 바이러스 , 1987 ... 리하이 대학 내 COMMAND.COM만 노린 바이러스

Lehigh . 한글 이름 : 르하이, 리하이. 다른이름 : Virus.DOS.Lehigh. 발견 : 1987 가을 미국. 특징 : COMMAND.COM 감염. 스택 공간에 복사되어 파일 크기를 증가시키지 않음 Yale 바이러스는 극도의 낮은 전파 방법을 사용했습니다. https://xcoolcat7.tistory.com/91505 Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClic..

Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선

Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClick here to edit contents of this page. Click here to toggle editing of individual sections of the page (if possible). Watch headings for an "edit" link when available. Append content without editing the whole page source. Check..

북한 IT 인력이 사용한 VPN IP 리스트

2024년 12월 북한 IT 인력이 즐겨 사용한다는 Astrill VPN 리스트가 공개되었습니다.  https://spur.us/astrill-vpn-and-remote-worker-fraud/ Astrill VPN and DPRK Remote Worker Fraud - SpurIn our ongoing efforts to help organizations protect against fraud and abuse, we're excited to announce the free release of a comprehensive list of IPspur.us IP 리스트입니다. https://storage.googleapis.com/spur-astrill-vpn/ips.txt  더보기205.178.183.7..

다시 한번 맥 보안 제품이 필요할까 ? 그리고, 무료 맥 백신

맥 제품에 보안 프로그램이 필요한가 ?이 질문은 꽤 오래되었습니다. . Do Macs need antivirus software?https://www.macworld.com/article/670537/do-macs-need-antivirus.html Do Macs need antivirus software?Wondering if you need antivirus for Mac? Macs can get viruses and there are protections in macOS to keep you safe - but it's wise to extend the protection.www.macworld.com 애플은 초기에 맥은 악성코드로 부터 안전하다고 홍보하다가 맥 악성코드가 증가하면서 슬그머니 삭..

VirDem , 1986년 ... Ralf Burger의 또 다른 데모용 바이러스

VirDem . 다른 이름 : Virdem. 제작 : 1986년. 제작국 : 독일. 제작자 : Ralf Burger 1986년 최초의 IBM-PC (MS-DOS) 컴퓨터바이러스인 브레인(Brain) 바이러스가 파키스탄에서 탄생합니다. https://xcoolcat7.tistory.com/1107 브레인 (Brain) 바이러스 - 파키스탄에서 탄생한 최초의 IBM PC 호환 컴퓨터 바이러스* Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다.(제작자 인터뷰에 따르면 1984년에 아이디어가 떠올랐고 1986년 9월에 최종 버전을 만들었xcoolcat7.tistory.com 하지만, 컴퓨터바이러스 개념을 여러나라에서..

리눅스(Ubuntu 24.04) 백신 ClamAV 설치

ClamAV https://www.clamav.net/ ClamAVNetClamAV® is an open-source antivirus engine for detecting trojans, viruses, malware & other malicious threats.www.clamav.net   . 클램 안티바이러스https://namu.wiki/w/%ED%81%B4%EB%9E%A8%20%EC%95%88%ED%8B%B0%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4 클램 안티바이러스파일:clamwinmain.png 클램 안티바이러스 윈도우 버전 홈 화면 오픈소스 백신 소프트웨어. ClamAnamu.wiki 클램 안티바이러스는 오픈소스 백신이고, 리눅스를 지원하는 제품입니다.    * 설..

안랩 창립 30 주년 ... 30년이 금방 지난 느낌

2025년 3월 15일은 안랩 창립 30주년입니다.- 아쉽게도 토요일이라 쉬는 날은 아니네요. https://www.ahnlab.com/ko/contents/content-center/35790 30년을 지켜온 보안 기업, 안랩의 다음 행보는?AhnLab의 콘텐츠 센터는 보안 트렌드, 위협 분석 정보, 위협 대응 방안 등 다양한 콘텐츠를 제공합니다.www.ahnlab.com . [기획] 서른 안랩, 결정적 순간 No.5 (보안뉴스, 2025.03.16)https://www.boannews.com/media/view.asp?idx=136495 [기획] 서른 안랩, 결정적 순간 No.5한국 사이버 보안 역사를 함께 해온 안랩의 결정적 순간들을 찾아봤다.www.boannews.com * 역사 https:/..

인텔렉사 얼라이언스 ... 도감청 제품 납품 연합

인텔렉사 얼라이언스 은밀하게 활동하는 도감청(스파이웨어) 업체의 정체는 알기 어렵습니다.2015년 이탈리아 해킹팀 (HackingTeam)이 해킹되어 내부 정보가 유출된게 가장 유명합니다. . HackingTeamhttps://en.wikipedia.org/wiki/HackingTeam HackingTeam - WikipediaFrom Wikipedia, the free encyclopedia Italian information technology company HackingTeamIndustryInformation technologyFounded2003FoundersDavid Vincenzetti, Valeriano BedeschiDefunct2020FateDissolvedHeadquarters, It..

Rushhour 바이러스 , 1986년 - 또 다른 독일인의 데모용 바이러스

Rushhour 바이러스 Bernd Fix 씨가 1986년에 제작한 컴퓨터바이러스입니다.이때만해도 많은 컴퓨터 전문가 사이에도 컴퓨터바이러스는 도시 전설로 간주되었습니다.하지만, 일부 사람들은 컴퓨터바이러스를 증명하기 시작했습니다. 독일 CCC 의 잡지 Die Datenschleuder 에 소개됩니다 https://ds.ccc.de/pdfs/ds017.pdf      비슷한 시기 Ralf Burger 씨는 Burger 바이러스를 만들었습니다 https://xcoolcat7.tistory.com/1119 Burger 바이러스 .. Ralf Burger의 개념 증명 겹쳐쓰기 컴퓨터 바이러스* 1986년 한편 독일에서는 ... 1986년 파키스탄 형제가 브레인 바이러스를 제작했을 때 독일에서는 해커들이 컴퓨터..

Adobe Acrobat Sign 스캠(피싱) ... 처음 보는 유형인데 ?

세상에는 다양한 스캠(사기)이 있습니다.  휴대폰 문자로 온걸 제외하고 몇가지를 경험해 봤습니다.  . 국세청 전자 세금 계산서 가장 피싱https://xcoolcat7.tistory.com/1494 국세청 전자 세금 계산서 가장 피싱 - 헝가리에서 보낸 2019년 발급 계산서며칠전 애플 연체를 가장한 피싱 문자를 받았습니다. https://xcoolcat7.tistory.com/1481 애플 연체를 가장한 피싱 문자 001-1811-3179에서 문자가 하나 왔습니다. [국외발신] [계산서 도우미] 귀하의 Apple id에xcoolcat7.tistory.com  . 링크드인 가장 피싱https://xcoolcat7.tistory.com/1132 링크드인 (LinkedIn) 가장 피싱 공격LinkedIn에..

728x90
반응형