새로운 날, 사이버 수비수들에게 또 다른 위협이 다가오고 있습니다. 최근 ThreatLabz의 보안 연구원들은 2024년에 이미 식별된 천만 건의 악성 코드에 두 가지 새로운 악성 코드 변종이 추가된 것을 발견했습니다. 보고서에 따르면 새롭게 공개된 RevC2와 Venom Loader는 2024년 여름부터 활동하며 Venom Spider의 서비스형 악성 코드(MaaS) 플랫폼을 사용해 배포되고 있습니다. RevC2 및 Venom Loader 탐지연이은 SmokeLoader 공격 으로 […]
스모크로더 악성코드 탐지: 악명 높은 로더가 대만 기업을 다시 겨냥하다
악명 높은 SmokeLoader 멀웨어 가 제조업, 의료, IT를 포함한 다양한 산업 부문의 대만 기업들을 겨냥하는 사이버 위협 무대에 다시 등장하고 있습니다. 일반적으로 다른 악성 샘플을 배포하기 위한 다운로드 프로그램으로 사용되지만, 최신 공격 캠페인에서는 SmokeLoader가 C2 서버에서 플러그인을 가져와 직접 공격을 실행합니다.SmokeLoader 멀웨어 탐지거의 1억 개의 새로운 악성 코드가 2024년에만 감지되어 끊임없이 증가하는 위협 지형을 강조하고 […]
AWS WAF 웹 ACL 구성 마무리하기
이 문서에 제안된 대로 규칙 및 규칙 그룹을 추가한 후, 웹 ACL 설정을 완료합니다.다음 단계가 필요합니다:규칙 우선순위 설정규칙 우선순위 설정 페이지에서 규칙 및 규칙 그룹의 처리 순서를 배열합니다.AWS WAF는 규칙을 위에서 아래로 처리합니다. 규칙을 선택하고 상하 이동하여 순서를 조정하세요.메트릭 구성메트릭 구성 페이지에서 Amazon CloudWatch 메트릭을 보고 관리합니다.상세한 통찰력을 위해 웹 요청 샘플링 옵션도 검토할 수 […]
HATVIBE 및 CHERRYSPY 악성 코드 탐지: TAG-110 또는 UAC-0063에 의해 아시아 및 유럽 기관을 대상으로 한 사이버 스파이 캠페인
우크라이나에서 전면전이 시작된 지 거의 3년 동안 사이버 방어자들은 정보 수집을 위해 우크라이나 조직을 대상으로 한 러시아 정렬 공격 작전의 수가 증가하고 있음을 보고했습니다. 이러한 공격은 점차 지리적 범위를 확장하고 있습니다. TAG-110 또는 UAC-0063 으로 추적되는 러시아 지원 해킹 집단은 중앙 아시아, 동아시아 및 유럽의 조직에 대한 지속적인 사이버 스파이 작전의 배후로 관측되고 있습니다. 적대자는 […]
AWS WAF: 사용자 지정 문자열 일치 규칙 생성
규칙 추가로 이동하여 시작하십시오. 규칙 추가 및 규칙 그룹 페이지로 이동합니다.규칙 추가를 클릭한 다음 내 규칙 및 규칙 그룹 추가를 선택하고 규칙 빌더 > 규칙 시각 편집기를 선택합니다.규칙 설정을 정의해 봅시다:단일 헤더의 경우 헤더를 지정합니다 (예: User-Agent).없음으로 두거나 변환을 선택합니다 (예: 소문자). 여러 변환은 순차적으로 적용됩니다.카운트 선택CloudWatch 로그를 확인하여 규칙이 올바르게 작동하는지 확인한 다음 동작을 […]
Elastic에서 구축 블록 규칙 활용하기
Elastic의 “규칙 정보” 섹션의 “고급 옵션” 내에 잘 주목받지 못하는 유용한 기능이 숨겨져 있습니다.이 기능은 경고 보기에서 ‘숨겨진’ 경고를 생성하도록 규칙을 만듭니다.이것은 강력할 수 있습니다. 이 아이디어를 시작해 보세요! 임계값 규칙 자체로는 일반적이지만 특정 시간 내에 5개 이상의 행위가 발생할 때 흥미로운 고유한 행동을 찾는 규칙을 생성하세요. 새 용어 규칙 누군가가 ‘낮은’ 행동을 처음 하는지 […]
블랙수트 랜섬웨어 탐지: 이그노블 스코피우스, 공격 강화하며 전 세계 90개 이상 조직을 타겟팅
Royal 랜섬웨어의 후속으로 작년에 등장한 BlackSuit는, BlackSuit 는 전 세계 조직을 적극적으로 대상으로 삼아 빠르게 고도로 정교해진 악성 스핀오프로 진화했습니다. 보안 연구원들은 Ignoble Scorpius 그룹, 즉 BlackSuit 운영자에 의해 90개 이상의 조직이 그들의 끊임없는 침입의 피해자가 되는 활동의 급격한 증가를 최근 관찰했습니다.BlackSuit 랜섬웨어 탐지BlackSuit 랜섬웨어는 2024년 전반기 동안 건설, 제조, 교육 산업을 중심으로 여러 조직을 […]
BianLian 랜섬웨어 탐지: AA23-136A 공동 사이버 보안 자문 – BianLian 운영자가 진행 중인 악의적인 캠페인에서 사용하는 TTP의 세부 사항
이란과 연계된 해킹 집단으로 추적된 사이버 공격의 물결에 따라 Pioneer Kitten이 발생했습니다. FBI, CISA 및 공동 저자 파트너는 BianLian 랜섬웨어 그룹에 의해 가해지는 증가하는 위협을 방어자들에게 알리는 새로운 경고를 발행했으며, 이는 주로 미국과 호주의 중요한 기반 시설 조직을 대상으로 합니다.BianLian 랜섬웨어 탐지Sophos의 2024 랜섬웨어 상태 보고서에 따르면, 전 세계의 59%의 조직이 랜섬웨어 공격을 겪었으며, 이 […]
변덕스러운 스틸러 악성코드 탐지: 새로운 러스트 기반 스틸러가 합법적인 소프트웨어로 위장하여 손상된 장치에서 데이터를 탈취
Fickle Stealer라는 새로운 러스트 기반 정보 탈취 악성코드가 나타났습니다. 이 악성코드는 감염된 사용자로부터 민감한 데이터를 추출할 수 있습니다. 새 탈취 악성코드는 Windows용 GitHub Desktop 소프트웨어로 가장하며, 광범위한 안티 멀웨어 및 탐지 회피 기법을 채택하여 잠재적 피해자에게 증가하는 위협을 제공합니다.Fickle Stealer 악성코드 탐지현재 사이버 보안 환경은 탈취 악성코드의 증가하는 은밀성과 회피성으로 특징지어집니다. 특히, 최근 캠페인에는 Strela […]
PXA Stealer 탐지: 베트남 해커, 유럽 및 아시아 공공 및 교육 부문 공격
높은 회피 수단을 활용한 최근 사이버 공격의 여파로 Strela Stealer 중앙 및 남서부 유럽에서 정보 탈취 프로그램 이 주목받고 있으며, 유럽 및 아시아 전역의 정부 및 교육 부문 내 민감한 데이터를 타겟으로 하고 있습니다. 수비자들은 베트남어를 사용하는 상대가 새로운 파이썬 기반의 악성코드인 PXA Stealer를 활용하여 진행 중인 정보 탈취 캠페인을 관찰했습니다.PXA Stealer 탐지에 따르면 2025년 […]