보안 이슈

악성 워드 공격, 해커는 같은 방법을 택하지 않는다

2021-07-07

많은 사용자들의 일상에 자리잡은 워드(WORD), 해당 파일을 활용한 공격은 지속적으로 변화를 거듭하며 발전하고 있다. ASEC은 그 동안 지속적으로 관련 공격들을 소개해왔으며, 최근에도 여러 공격들을 포착해 분석을 진행했다. 이번 글에서는 악성 […]

국내 기업 위협하는 코발트 스트라이크 심층 분석

2021-07-05

기업 및 기관의 네트워크와 시스템에 대한 보안 취약점을 점검하기 위한 목적으로 사용 가능한 상용 침투 테스트 도구로 잘 알려진 일명 ‘코발트 스트라이크(Cobalt Strike)’는 침투 테스트 단계별로 다양한 기능들을 지원하는 것이 […]

해커, 도커도 뚫었다

2021-07-05

지난 월간안 4월호 ‘클라우드 환경을 노리는 7가지 위협’를 통해 취약한 도커 환경을 노리는 공격이 증가하고 있음을 설명한 바 있다. 그리고 클라우드 도입과 함께 도커 활용이 계속 늘어남에 따라 해당 환경을 […]

오타 하나 냈을뿐인데… 랜섬웨어 감염되다?

2021-06-30

최근 안랩은 유명 포털과 소셜미디어 웹사이트 주소와 매우 유사한 피싱 웹사이트를 이용해 랜섬웨어를 유포하는 사례를 발견했다. 사용자가 주소를 잘못 입력할 시 공격자가 제작한 랜섬웨어 유포 웹페이지로 이동하기 때문에 각별한 주의가 […]

V3 행위 진단으로 최신 랜섬웨어 방어하기

2021-06-23

국내에서 많은 사용자들에게 피해를 입혀온 매그니베르(Magniber) 랜섬웨어는 내부 코드 흐름이 빠르게 변화하는 등 효과적인 공격을 위해 진화를 거듭하고 있다. 매그니베르 랜섬웨어는 인터넷 익스플로러 취약점(CVE-2021-26411)을 통해 유포 중이며, 해당 브라우저 사용자의 […]

불법 음란물로 위장한 정보 탈취 악성코드 유포 중

2021-06-16

ASEC 분석팀은 최근 디스코드 메신저를 통해 불법 음란물로 위장한 정보 탈취 악성코드가 유포 중인 것을 확인했다. 이 악성코드는 디스코드 API를 이용해 탈취한 정보를 공격자에게 전달한다. 이번 글에서는 디스코드 메신저를 통해 […]

후속 공격 주의! 유명 메일 서비스 사칭한 피싱 사이트

2021-06-09

지난 시큐리티레터 869호에서 국내 메일 서비스 사용자를 타겟으로 이메일을 통해 유포되는 피싱 사이트를 소개한 바 있다. 최근 ASEC이 동일한 유형의 공격을 추가적으로 발견해 이를 소개하고자 한다.   참고: 시큐리티레터 869호 […]

모르는 메일 회신이 왔다? 악성코드 유포 주의

2021-06-02

최근 ASEC은 동일한 유형의 악성 매크로를 포함한 엑셀 파일이 불특정 다수에게 메일을 통해 유포되고 있는 것을 포착했다. 이번 글에서는 ASEC이 확인한 3가지 사례와 공격 방법에 대해 알아본다.     유포 […]

유명 메일 서비스들을 사칭한 피싱 공격 주의!

2021-05-18

최근 악성코드 유포 키워드 중 많은 비중을 차지하는 것이 바로 ‘피싱(Phishing)’이다. 피싱은 메일 등을 통해 믿을 만한 사람이나 기업이 보낸 것처럼 가장하여, 사용자 정보를 부정하게 얻으려는 수법을 칭한다. 이번 글에서는 […]

배달 앱으로 위장한 악성코드 주의!

2021-05-12

최근 코로나19로 인해 배달음식 소비가 급증하고 있는 가운데 이를 악용한 피싱 공격이 포착되었다. ASEC은 지난 5월 10일 템플릿 인젝션 기법(Template Injection)을 이용한 악성코드 유포 정황을 확인했다. 자세한 내용은 유포 사례를 […]

영화 캐릭터로 친숙한 이름, 호크아이 악성코드 주의

2021-05-12

호크아이 키로거(HawkEye Keylogger)는 주로 스팸 메일을 통해 유포되는 정보 탈취형 악성코드이다. 최근에는 에이전트테슬라(AgentTesla), 폼북(Formbook), 로키봇(Lokibot)이 정보 탈취 유형의 대부분을 차지하지만, 얼마전 까지만 해도 호크아이는 이러한 악성코드들만큼 대량으로 유포되었다.   최근 […]

검색 엔진에 노출되는 피싱 페이지 주의!

2021-05-05

ASEC은 과거 애드웨어(Adware) 및 PUP(Potentially Unwanted Program) 프로그램을 통해 유포되는 BeamWinHTTP 악성코드에 대해 다룬 바 있다. 사용자가 크랙(Crack)이나 키젠(Keygen)과 같은 프로그램을 설치하기 위해 피싱 페이지에서 설치 파일을 다운로드 받아 설치하면 […]

루비 스크립트를 활용한 APT 공격, 국내 기관을 노린다

2021-04-30

최근 국내 여러 기관을 대상으로 루비(Ruby) 스크립트를 활용한 APT(Advanced Persistent Threat) 공격 정황이 포착됐다. 이 공격은 기존 악성코드와는 다르게 루비 스크립트를 활용해 감염 과정을 시작하며 해당 공격에 사용된 스크립트는 마이크로소프트 […]

스팸 메일로 유포되는 닷넷 다운로더 악성코드

2021-04-28

ASEC 주간 악성코드 통계에 따르면, 최근 유포되고 있는 악성코드 중 다수가 인포스틸러(정보 유출형 악성코드) 및 RAT(Remote Administration Tool) 유형이다. 이 중 대부분은 스팸 메일을 통해 유포되며, 사용자가 첨부파일을 실행시키도록 유도하는 […]

견적서 요청 메일 수신하면 로키봇 악성코드 의심!

2021-04-21

ASEC은 최근 견적서 요청 건으로 위장한 로키봇(Lokibot) 악성코드 유포 정황을 확인했다. 로키봇 악성코드는 수 년 전부터 꾸준히 유포되고 있으며, ASEC 주간 악성코드 통계에서도 계속해서 상위권에 위치해 있다.     이번에 […]

정보 유출형 악성코드 ‘스네이크 키로거’ 주의!

2021-04-14

최근 스팸 메일을 통한 ‘스네이크 키로거(Snake Keylogger)’ 악성코드 유포가 급증하고 있다. 스네이크 키로거는 닷넷(.NET)으로 만들어진 정보 유출형 악성코드로, 최근 ASEC 주간 통계에서 Top 5 순위에 꾸준히 포함되고 있다.     […]

대북 관련 악성 워드문서, 이번엔 군사안보 월간지로 위장

2021-04-07

ASEC은 지난 3월말, 대북 관련 내용을 포함하고 있는 악성 워드(DOC) 문서를 공개했다. 해당 유형의 공격은 문서 내부 XML 파일에 작성된 ‘외부 External 연결 주소’로 접속해 추가 파일을 다운로드 받는 구조이다. […]

클라우드 환경을 노리는 7가지 위협

2021-04-05

공격자들은 금전과 정보를 노리며, 많은 사용자들이 모이는 환경에 주목한다. 그리고 클라우드가 말 그대로 성황을 이루면서 공격자들의 시선도 자연스럽게 클라우드를 향하고 있다.   사용자들은 대개 클라우드가 가져다 주는 효율성과 생산성에 주목한다. […]

02-553-2331
견적 요청
카카오톡 문의