728x90
반응형

보안위협 (악성코드, 취약점)/보안위협 뉴스 136

북한 추정 공격자 인포스틸러 악성코드에 감염 - 공격자 정보 파악

북한으로 추정되는 국가가 지원하는 위협 행위자가 악성코드에 감염되어, 그들의 작전에 대한 희귀한 정보와 사상 최대 규모의 암호화폐 도난 사건 중 하나와의 연관성이 드러났습니다. Exclusive Look Inside a Compromised North Korean APT Machine Linked to The Biggest Heist in Historyhttps://www.hudsonrock.com/blog/5692 Hudson Rock - Infostealer Intelligence SolutionsPowered by Hudson Rock's continuously augmented cybercrime database, composed of millions of machines compromised b..

네덜란드 대학교 세탁실 시스템 해킹으로 불편 - 인터넷에 연결 ?

네덜란드 암스테르담 대학교 학생 약 1,250명을 수용하는 스피노자캠퍼스 세탁실 시스템이 해킹당했습니다.공격자는 세탁실 디지털 결제 시스템을 조작 (혹은 마비) 시켜 학생들이 무료로 세탁할 수 있게 했습니다.하지만, 세탁기 관리 회사인 두워(Duwo)는 결국 추가적인 재정적 손실을 막기 위해 해당 세탁기를 완전히 가동 중단시켰습니다. 이로 인해 많은 학생들이 대체 세탁기가 고장나는 경우가 많아 안정적인 세탁 서비스를 받지 못하게 되었습니다. 두워는 저렴한 가격으로 서비스를 지속하기 위해서는 수입이 필수적이라며 무료 세탁 비용 부담을 거부했다고 합니다. https://www.theregister.com/2025/09/12/jailbroken_laundry_machines/ Dutch students de..

방어자에서 랜섬웨어 공격자로 - 다시 한번 정보보안 윤리 문제

2025년 11월 초 흥미로운 기사가 눈에 띄었습니다. 사이버보안 전문가들이 블랙캣(BlackCat) 랜섬웨어를 운영에 참여했다고 합니다. When the Defenders Become the Attackers: Cybersecurity Experts Indicted for BlackCat Ransomware Operationshttps://breached.company/when-the-defenders-become-the-attackers-cybersecurity-experts-indicted-for-blackcat-ransomware-operations/ 피고인으로는 텍사스주 로어노크의 케빈 타일러 마틴(28세), 조지아주 왓킨스빌의 라이언 클리포드 골드버그(Ryan Clifford Goldberg..

게임 스트리머 rastaland, 라이브 도중 재산 강탈 당한 사건

2025년 9월 21 일 암환자 스트리머 rastaland의 가상자산 계좌에서 돈이 훔쳐지는게 실시간으로 중계되었습니다. 라스타랜드는 4기 육종암을 앓고 있으며 암 치료비를 위해 적극적으로 기부금을 모으고 있었습니다. 공격자는 스팀에서 다운로드 가능한 게임 데모를 플레이해달라고 요청했습니다.하지만, 스팀 게임은 실제로는 합법적인 비디오 게임으로 위장한 크립토드레이너였습니다. 3만 2천 달러를 훔쳐갔습니다. 이 소식은 X를 통해 알려졌습니다. https://x.com/rastalandTV/status/1969629808788181258 https://x.com/vxunderground/status/1969786282831130872 반응 안타까운 사연에 악성코드를 추적하는 사람들이 뭉쳤습니다. ..

샤이-훌루드 (Shai-Hulud) 웜 - npm 공급망을 노린 자가 복제 웜 등장

최소 187개의 npm 패키지에서 자가 복제 (웜) 악성코드가 발견되었습니다.악성코드가 포함된 npm 패키지가 발견되는 경우는 종종 있었지만, 웜 형태로 발견된건 처음입니다. 얼마전에도 npm 관리자 계정 탈취로 다수 패키지가 오염되었습니다. https://xcoolcat7.tistory.com/91856 npm 관리자 계정 탈취로 다수 패키지 악의적인 코드 포함 - 오픈소스 패키지의 위험성2025년 9월 8일 Node Package Manager (NPM) 관리자 계정이 계정이 탈취되어서, ebug , chalk , ansi-styles , strip-ansi를 포함한 npm 패키지에 악의적인 코드가 포함되었습니다. 이 패키지들은 매주 수십억 건의 다xcoolcat7.tistory.com Ongoin..

아치 (Arch) 리눅스 저장소에서 악성코드 포함된 패키지 발견

Arch 리눅스는 스팀OS 3에서 사용되어 게이머들이 많이 사용하고 있습니다.https://namu.wiki/w/SteamOS SteamOS밸브 코퍼레이션 이 개발한 게임에 특화된 컴퓨터 운영체제 이다. 상세 Arch Linux + KDE Plasnamu.wiki Arch 리눅스는 2025년 7월 16일 아치 사용자 저장소(Arch User Repository, AUR)에 악성 패키지가 업로드 되었다고 밝혔습니다.[SECURITY] firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malwarehttps://lists.archlinux.org/archives/list/aur-general@lists.a..

최초 리눅스 UEFI 부트킷 (Bootkit) Bootkitty 소동 (?)

2024년 11월 27일 ESET은 첫 UEFI 부트킷 'Bootkitty' 정보를 공개했습니다.   . Bootkitty: Analyzing the first UEFI bootkit for Linux (ESET, 2024.11.27)https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/ Bootkitty: Analyzing the first UEFI bootkit for LinuxESET's discovery of the first UEFI bootkit designed for Linux sendss an important message: UEFI bootkits are no longer c..

일본 경찰 MirrorFace 그룹 경고 ... 일본 뿐 아니라 다른 나라에서도 활동 중

2025년 1월 8일 일본 경찰이 MirrorFace 그룹이 일본을 공격하고 있다고 보도됩니다   . Japan police, govt warn of cyberattacks by group suspected to be linked to China (NHK World)https://www3.nhk.or.jp/nhkworld/en/news/20250108_22/ Japan police, govt warn of cyberattacks by group suspected to be linked to China | NHK WORLD-JAPAN NewsPolice in Japan and the government's cybersecurity center have warned that a group suspected ..

'국민건강 건강검사 보험 통보문' 가장 스미싱 공격(2023년) 과 대응법

. (2023.09.03) 업데이트 : 오후 2시에 '대상 조회' hxxp://nnhaysha.lol 으로 문자를 받았습니다. 역시 국민건강 보험을 가장한 스미싱 공격입니다. . (2023.08.26) 업데이트 : 며칠 동안 스미싱 앱 관련 검색이 증가하더니 오늘은 급격이 증가했네요. 아무래도 스미싱 관련 피해가 기사화되어서 그런가 보네요. 악성 APK 앱까지 설치하셨다면 공격자에게 폰의 여러 정보(SMS, 연락처, 통화목록)가 넘어가고 해당 폰은 원격 조종을 받을 수 있기 때문에 모바일 백신이나 앱 삭제로 빨리 악성 앱을 제거해주셔야 합니다. 찝찝하면 폰 초기화도 권해드립니다. * 스미싱 관련 기사 1) 2023년 8월 26일 . "택배 주소 정정" 문자 눌렀다가 3억 8천만 원 빠져나가 (2023.0..

서울중앙지검에서 온 피싱 메일 (추정)

모 교수님 페이스북으로 수상한 메일이 접수되었다는 글이 올라왔습니다. 해당 문서가 표적공격이 아닐까 싶어 워드 문서 받아서 한번 봤습니다.매크로(Macro)도 없고 딱히 취약점에 눈에 띄지는 않더군요. 하지만, 내용을 보고 바로 피싱이 아닐까 싶었습니다. 일단 오타도 보이네요. (금융사긴집단, 잇는지, 개설되셧는지) 그외 제목에 한자가 있고 만든이는 use, 회사는 PRC .... 웬지 중국쪽에서 작업한 느낌이 드네요. '02-1544-8136' 으로 연락하라고 되어 있어 검색해보니 네이버에서는 피싱이라는 글이 6월 19일에 올라왔습니다.(http://cafe.naver.com/weathermasterlab/121002) 좀 더 검토해봐야겠지만 피싱 메일일 가능성이 높습니다.피싱이 점점 진화해 문자에 이..

메르스 정보 가장 악성코드의 북한 연계 소동

2015년 6월 12일 금요일메르스로 어린이 집이 쉬어서 집에서 애 보고 있는데메르스 정보로 가장한 악성코드를 주의하자는 기사가 계속 떴습니다. 어제부터 북한 IP로 접속하는 메르스 관련 내용으로 가장한 악성코드가 있었다는 얘기는 들었지만 본적이 없어 궁금했었습니다. 처음 북한 IP 접속 얘기를 들었을 때 '북한 IP ? 우리나라에서 접속이나 될까 ?' 였습니다.확인해보니 최초 샘플은 6월 초에 접수되었지만 이미 V3에서는 2012년 엔진에서 진단되고 있었습니다.더욱 이상한 생각이 들었습니다. 아니 북한에서 만든거면 접속도 잘 안될 듯한 주소에 국내에서 가장 많이 사용되는 백신 중 하나인 V3에서 이미 진단되는걸 배포해 ?!미친걸까 ... 실수한 걸까.. 아니면 누군가 북한한테 뒤집어 씌우려고 한건가....

6월 25일 사이버공격 속 일베 다운

2013년 6월 25일 하필 6.25 전쟁 일어난 날 남북 정부쪽에 사이버 공격이 있었습니다.- 북한도 공격 당했겠죠 ? 일베(일간베스트)에 접속하면 새누리당, 국정원이 접속되는 듯 해 뭔가 연결 고리가 있는게 아닌가하는 얘기가 나왔습니다. http://todayhumor.co.kr/board/view.php?table=humorbest&no=702241&s_no=702241 http://www.parkoz.com/zboard/view.php?id=express_freeboard2&no=222078&category=1 하지만, 사실 이건 공격자가 일베 사이트에 청와대, 새누리당, 국정원을 DDoS 공격하는 코드를 심어둔 걸로 보입니다. - 웹 사이트 접속만으로도 디도스 공격 발생시키는 공격방식 확인 (안..

Ubuntu, Spyware 기능 논란

Richard Stallman이 Ubuntu에서 사용자가 검색한 내용이 Amazon으로 전달된다며 스파이웨어(spyware) 논란이 발생했습니다. http://www.fsf.org/blogs/rms/ubuntu-spyware-what-to-do 악의성으로 따지면 크지 않겠지만 자신이 검색한 내용이 정확하게 모르며 업체에 전달되는건 찝찝하겠죠. (뭐.. 포털에서 검색은 뭐냐라고 할 수도 이겟지만요.) 이런 기능이 추가된건 사용자들이 무엇을 검색하는지 알고 싶어하는 업체들과 다수의 사용자를 가진 소프트웨어 업체의 이해 관계가 맞아서 발생했겠지만 크게보면 사용자들이 자신이 감시 받고 있다고 느낄 수 있습니다. 하지만, 사용자와 개발자들의 이런 우려와 다르게 큰 문제 없다고 생각하는 사람들(기획자 ? 영어 ?)..

SBS 드라마 유령 5회 추가 얘기

유령 5회에서는 무려 기간망을 공격하는 내용이 나옵니다. 5,6 회는 개인적으로 가장 기대했습니다. - 사실 5,6 회부터 참여해서 앞부분은 내용을 알지 못했지만요. 트위터에도 여러 내용이 올라오네요. 그렇죠. 현재 기술로도 발생할 수 있는 일들이 조금은 과장될 수 밖에 없겠죠. 어디까지나 드라마이니까요. * 기간망 공격 ?! DDoS 공격은 그냥 분산시키기 위한 가짜이고 실제 공격은 수도권에 전력을 공급하는 회사에 대한 공격이죠. 사실.. 처음에는 대한전력을 외부에서 그냥 해킹하는 설정이었다고 하더군요. 그래서 "망 분리되어 있어서 안되는데요."라고 대답해서 당황해 했었다고 하더군요. 덕분에 2010년 이란 원전 가동을 방해한 걸로 알려진 스턱스넷(Stuxnet)이 나왔습니다. 하지만, 스턱스넷은 원전..

전자신문 국내 맥 악성코드 감염 기사 관련

전자신문 맥 악성코드와 관련된 기사가 떴습니다. - 맥 바이러스, 국내 피해 100여건 발생 (전자신문, 2012년 5월 28일) http://www.etnews.com/news/computing/security/2595137_1477.html 이부분이 흥미롭네요. '러시아 바이러스보안업체인 닥터웹이 세계 맥 바이러스 감염현황을 조사한 결과, 한국에서도 100여대의 PC가 감염됐다고 28일 밝혔다.' '사실은 국내 보안업체 안랩 연구원이 닥터웹에 문의한 결과 밝혀졌다.' 흠... 문의한 사람이 접니다. @.@ 이거 4월 6일 Dr. Web CEO인 Boris Shaov에서 물어본 내용이네요.

[기사] 한글판 DDoS 공격툴 중국 판매

전자신문에 중국에서 한글화한 DDoS 공격 프로그램이 판매중이라는 기사가 떴습니다. - 한글화한 외산 DDoS 공격 프로그램 중국서 판매중 (전자신문, 2011년 11월 7일) http://www.etnews.com/news/detail.html?id=201111070227 잉카인터넷 대응팀 블로그에 관련 내용이 올라와 있습니다. - [정보] 외산 DDoS 공격 프로그램 한글화 판매 시도 중 (잉카인터넷, 2011년 11월 7일) http://erteam.nprotect.com/211 안철수연구소 대응 현황은 아래와 같습니다. - Win-Trojan/Black.906752 (진단버전:2011.11.07.03/치료버전:2011.11.07.03) - Backdoor/Win32.PcClient (진단버전:20..

[기사] 명령어만 입력하면 미사일 기지 쾅 ?!

POC 2011에서 SCADA (Supervisory Control and Data Acquisition) 취약점 발표가 있었습니다. 몇 군데서 기사화 되었습니다. - 명령어만 입력하면 미사일기지 쾅! (한겨레, 2011년 11월 5일) http://www.hani.co.kr/arti/economy/it/504122.html - 스카다 시스템 치명적 허점 드러나...손쉽게 해킹돼 (데일리시큐, 2011년 11월 4일) http://dailysecu.com/news_view.php?article_id=992 인터넷을 검색해보면 관련 취약점이 많이 공개되어 있음을 알 수 있습니다. 운영시스템 조작은 스턱스넷 웜 등을 통해 이론이 아닌 실제로 가능한게 확인된게 사실입니다. 최근 관련 취약점도 많이 나오고 있죠..

728x90
반응형