보안 이슈

견적의뢰서로 위장한 구로더(GuLoader) 악성코드 주의!

2022-07-06

안랩이 구로더(GuLoader) 유형의 악성코드가 2022년 2분기 동안 유포된 다운로더 형태의 악성코드 중 가장 많은 비중을 차지하고 있는 것으로 파악했다. 구로더는 추가 악성코드를 다운로드하는 다운로더 형태의 악성코드로, 다운로드 주소로 구글 드라이브가 […]

유명 포털 로그인 페이지, 주소까지 봐야하는 이유

2022-07-04

국내 대형 포털의 계정 정보를 탈취하려는 시도는 끊임없이 발생하고 있다. 최근에는 악성코드를 불특정 다수에 전파하는 유형 대신 피싱 도메인을 소규모로 자주 변경하면서 탈취를 시도하는 모습이 확인되었다. 본 보고서에서는 유명 포털 […]

악성코드는 윈도우 도움말 파일로도 위장한다

2022-07-04

최근 국내 사용자를 대상으로 윈도우 도움말 파일(CHM) 형식의 악성코드가 꾸준히 유포되고 있다. 사용자가 메일에 첨부된 악성 파일을 실행하면 도움말 파일 내부에 포함된 악성 스크립트가 실행되는 방식이다.   2022년 2분기 ASEC […]

마케팅 프로그램으로 가장한 PUP 주의!

2022-06-29

스팸이란 정보통신망을 통해 이용자가 원하지 않는데도 불구하고 일방적으로 전송 또는 게시되는 영리목적의 광고성 정보를 뜻한다. 이번 글에서는 안랩이 분석한 특정 포털 사이트에서 쪽지를 자동으로 발송하는 PUP(Potentially Unwanted Program), 스팸 프로그램에 […]

저작권 사칭 메일을 통한 록빗 랜섬웨어 유포

2022-06-22

안랩은 저작권 관련 내용을 사칭한 피싱 메일을 통해 ‘록빗(LockBit)’ 랜섬웨어가 다시 유포되고 있음을 확인하였다. 이번 글에서는 록빗의 유포 방식에 대해 자세히 알아본다.     새롭게 확인된 록빗 랜섬웨어를 포함한 피싱 […]

이메일 하이재킹을 통해 범블비 악성코드 국내 유포 중

2022-06-15

안랩은 최근 다운로더 유형의 악성코드인 범블비(Bumblebee)가 다수 유포되고 있는 정황을 포착하였다. 이번 글에서는 범블비 다운로더의 유포 방식에 대해 자세히 알아본다.     범블비 다운로더는 피싱 메일을 통해 바로가기 파일과 악성 […]

공공 와이파이 이용 시 주의해야 할 보안 수칙

2022-06-08

2년만에 일상 회복이 시작됐다. 여행 제한이 풀리고 식당과 길거리에도 사람들이 넘쳐난다. 미팅을 자제하고 화상회의로 대체하던 직장인들도 이젠 거리낌 없이 식당과 카페에서 사람들을 만난다. 일상 회복으로 인해 무료 서비스인 공공 와이파이에 […]

인터넷 공유기 설치파일로 유포되는 악성코드!

2022-06-08

안랩은 최근 AppleSeed 악성코드가 공유기 펌웨어 설치파일로 위장하여 유포되는 정황을 포착하였다. 이번 글에서는 새롭게 확인된 AppleSeed 악성코드 유포 방식을 살펴본다.     지금까지 알려진 AppleSeed는 주로 정상 문서 파일이나 그림 […]

해킹의 진원지 ‘다크웹과 딥웹’, 무슨 일이?

2022-06-03

2022년 1분기에는 미국과 러시아의 신냉전 사태와 러시아의 우크라이나 침공으로 인해 사이버 세계에도 크나큰 일들이 있었다. 가장 활발히 활동했던 콘티 랜섬웨어 그룹의 실체가 밝혀졌고 소스코드도 유출되었다. 또한 악명 높은 레빌 랜섬웨어 […]

한국에서만 활동하는 안다리엘 그룹, 지난 2년간의 행적

2022-06-03

안다리엘(Andariel) 그룹은 2008년부터 우리나라에서 활동하고 있는 위협 그룹으로 북한의 지원을 받고 있는 것으로 의심되며, 라자루스(Lazarus) 그룹의 협력 혹은 하위 그룹으로 추정된다. 연구자에 따라 안다리엘 그룹을 라자루스 그룹과 구분하지 않는 경우도 […]

여러 악성 파일 유포하는 NSIS 설치 파일 주의하세요!

2022-05-31

안랩은 최근 Nullsoft Scriptable Install System(NSIS) 설치 파일을 통하여 다수의 악성 파일이 배포되고 있는 정황을 확인했다. 이번 글에서는 NSIS 설치 파일을 이용한 악성코드 유포 방식에 대해 자세히 알아본다.     […]

윈도우 도움말 파일을 이용해 유포되는 에이전트테슬라

2022-05-25

안랩은 파워포인트(.ppt) 문서 내 악성 VBA 매크로를 이용해 유포되는 에이전트테슬라에 대해 소개한 바 있다. 그런데 최근 에이전트테슬라가 윈도우 도움말 파일(.chm)을 통해 유포되는 방식으로 변경되었다.   이번 글에서는 도움말 파일(.chm)을 이용한 […]

해킹되기 쉬운 비밀번호? 강력한 비밀번호!

2022-05-18

비밀번호를 최신 상태로 유지하는 것은 보안 강화를 위해 필수다. 그러나 많은 이들이 비밀번호 바꾸는 걸 귀찮아 하는 탓에 '나중에 하기’를 누르게 된다. 심지어 가장 많이 사용되는 비밀번호가 123456, 11111, 00000이라고 […]

이모텟 악성코드의 최신 유포 방식, 어떻게 달라졌나

2022-05-18

2014년부터 활동을 시작한 악명 높은 이모텟(Emotet) 악성코드는 꾸준히 피싱 메일을 통해 국내에 유포되어 왔다. 엑셀 파일, 압축 파일 등을 이용해 유포되던 기존 방식과는 달리 최근에는 링크 파일(.lnk)을 통해 유포되는 것을 […]

반복되는 악성 워드 유포, 달라지는 공격 방식

2022-05-02

악성 워드(Word) 문서를 이용한 공격은 과거부터 현재까지 꾸준히 발견되고 있다. 사용자들이 가장 많이 사용하는 파일 형식 중 하나가 워드 문서라는 점을 악용한 것이다. 공격자는 주로 피싱 메일을 통해 악성 워드 […]

대북 관련 파일명으로 위장한 악성 워드 문서 주의하세요!

2022-04-27

안랩은 대북 관련 파일명으로 위장한 악성 워드 문서가 지속적으로 유포되는 정황을 확인했다. 이번에 발견된 워드 문서는 악성 VBA 매크로 코드를 포함하고 있으며, 지난 시큐리티레터 883호 "골드바 매매 계약서? 악성코드 주의하세요​"에서 […]

라자루스 그룹의 신종 악성코드, 어떻게 유포되나

2022-04-20

북한의 지형 지속적 위협(APT) 그룹인 라자루스(Lazarus)는 최근 여러 해외 보안 업체들이 주목하고 있는 위협 그룹 중 하나다. 라자루스는 과거 금융 분야를 주요 공격 타깃으로 삼았었으나 최근에는 방위산업체까지 대상을 넓혔다. 안랩은 […]

그들은 어떻게 정상 엑셀 파일을 감염시켰을까

2022-04-13

최근 ASEC은 정상 엑셀 파일을 감염시키는 악성코드들의 유포 사례를 확인했다. 이런 유형의 악성코드는 정상 엑셀 파일을 감염시키는 바이러스 기능뿐만 아니라, 다운로더, DNS 스푸핑 등의 추가 악성 행위까지 수행하고 있었다. 이번 […]

02-553-2331
견적 요청
카카오톡 문의