아마겟돈 사이버 스파이 그룹, UAC-0010으로 추적되어 EU 및 우크라이나 정부 기관 공격

업데이트: 에 따르면 최신 정보 2022년 4월 7일로부터 우크라이나 컴퓨터 긴급 대응 팀(CERT-UA)은 며칠 전과 유사한 행동 패턴을 보이는 공격의 킬체인이 식별된 후 우크라이나 국가 기관에 대한 최신 피싱 공격의 세부 사항과 함께 경고를 발령했습니다. 2022년 4월 4일, CERT-UA는 경고 현재 진행 중인 정부 기관을 대상으로 한 스피어 피싱 캠페인에 대해 경고하는 알림을 발령했습니다. 이 […]

CVE-2022-22965 식별: Spring 프레임워크 RCE 업데이트

2022년 3월, Java Spring 프레임워크에서 여러 새로운 취약점이 공개되었습니다. 이 결함 중 하나는 Spring Core의 구성 요소에 영향을 미쳐 공격자가 웹셸을 설치하고 원격 명령 실행(RCE)을 허용합니다. 2022년 4월 5일 기준, SpringShell 취약점은 CVE-2022-22965 의 치명적 심각성으로 확인되었습니다. CVE-2022-22965 탐지 CVE-2022-22965의 현재 이용 경향과 광범위하게 퍼질 가능성을 고려하여 효율적인 탐지 접근법을 보장하는 것이 중요합니다. 이전에 출시된 […]

파이어 칠리 루트킷: 딥 팬더 APT, 새로운 Log4Shell 익스플로잇으로 재부상

Fire Chili는 새로운 변종의 악성코드로, 중국 APT 그룹 Deep Panda가 Log4Shell VMware Horizon 서버의 취약점을 악용하고 있습니다. 적들의 주요 목표는 사이버 스파이 활동입니다. 목표 대상 조직에는 금융 기관, 학계, 여행 및 화장품 산업이 포함됩니다. Log4Shell은 고심각도 CVE-2021-44228 취약점 과 관련이 있으며 Fortinet FortiOS의 대규모 악용 사례를 포함합니다 (CVE-2018-13379). 연구자들은 Frostburn Studios에서 도난당한 디지털 인증서를 발견하여 […]

IcedID 악성코드, 이메일 스레드 가로채기 및 보이지 않는 페이로드 전달

활동의 갑작스런 급증 IcedID 이메일 하이재킹 안전 연구자에 의해 확인되었습니다. 연구자. IcedID, 일명 BokBot 2017년부터 운영되고 있습니다. 2017년부터. 점진적인 진화가 이 악성코드를 일반 은행 트로이 목마에서 진행 중인 이메일 대화를 하이재킹하고 손상된 Microsoft Exchange 서버 네트워크를 통해 악성 코드를 주입하는 정교한 페이로드로 변화시켰습니다. 이전에 사용된 Word 문서의 매크로는 공격자에 의해 ISO 파일로 대체되어 Windows LNK […]

새로운 FatalRAT 모델: 퍼플 폭스 해커들이 봇넷 인프라를 확장하고 있습니다

퍼플 폭스 멀웨어 는 2018년부터 개인 컴퓨터에 다양한 혼란을 야기하고 있으며, 전 세계적으로 30,000대 이상의 기기를 감염시켰습니다. 최신 연구 에 따르면 퍼플 폭스 해커들은 인프라를 지속적으로 개선하고 새로운 백도어를 추가하고 있습니다. 봇넷 규모를 확장하기 위해 퍼플 폭스는 합법적인 소프트웨어 패키지로 가장하는 트로이 목마 설치 프로그램을 배포하고 있습니다. 문제는 공격자들이 초기 액세스 로더를 이용한 새로운 진입 […]

Spring4Shell 탐지: 악명 높은 Log4j의 발자취를 따르는 새로운 자바 취약점

봄이 오면 버그가 피어납니다. 2022년 3월 29일에 스프링 클라우드 함수의 소설적이고 매우 심각한 결함이 레이더에 잡혔습니다. 쉽게 악용할 수 있는 취약점이 Java 애플리케이션에서 사용되는 프레임워크인 스프링 코어 모듈에 영향을 미치며, JDK9+가 필요합니다. 이 스프링 코어 취약점이 악용되면 해커들은 원격 코드 실행(RCE) 기반 공격을 수행할 수 있게 됩니다. 현재까지 Spring4Shell은 중요한 Log4j RCE 결함. Spring4Shell 탐지 […]

머스탱 판다에 의해 확산되는 새로운 코플러그 변종: Hodur로 명명된 PlugX RAT

연구자들은 새로운 사이버 스파이 활동 에 대해 악명 높은 Mustang Panda APT 그룹이 최소 2021년 8월부터 진행하고 있다는 경고를 하고 있습니다. 이전에 알려지지 않은 Korplug (PlugX로도 알려짐) 원격 액세스 도구 (RAT)는 주로 우크라이나 기관과 유럽 외교 임무를 대상으로 하고 있습니다. 새로운 멀웨어 변종은 THOR가 이전에 관찰된 매우 유사한 PlugX 변종의 이름이기도 해서, Thor의 신화적 형제를 […]

비다르 악성코드 탐지: Microsoft 도움말 파일에 숨겨진 페이로드

2022년 2월부터 새로운 비정상적인 멀웨어 배포 방법이 관찰되었습니다. 최신 연구 에 따르면 최소 2018년부터 운영 중인 Vidar 정보 탈취의 재등장 증거가 발견되었습니다. 최신 Vidar 캠페인은 특별한 트릭을 제외하고는 매우 간단합니다. 이번에는 공격자들이 Microsoft의 도움말 파일 내에 페이로드를 숨기는 경향이 있습니다. Vidar 스파이웨어 는 Arkei 멀웨어의 포크 혹은 발전된 버전으로 여겨집니다. 기능에는 공격자들이 훔치고자 하는 정보 […]

Muhstik 봇넷 탐지: 악명 높은 갱단, Redis 서버 공격으로 새로운 행동 양상 다시 등장

Muhstik 봇넷은 2018년부터 존재해 왔으며, 지속적으로 피해자의 지도를 확장하며 새로운 서비스와 플랫폼을 공격하고, 코인 채굴 활동, DDoS 공격 실행, 악명 높은 취약점 악용 등을 포함한 다양한 공격 범위를 확장하고 있습니다. Log4j Java 라이브러리에서 악용되고 있습니다. 이번에는 악명 높은 멀웨어 그룹이 Redis의 Lua 샌드박스 탈출 취약점(CVE-2022-0543)을 적극 악용하고 있습니다. Muhstik 봇넷 공격 감지 최고 수준의 Threat […]

APT35, ProxyShell 취약점을 사용하여 다중 WebShell 배포

지난 몇 달 동안 연구자들은 새로운 이란 국영 APT35 공격의 폭발적인 증가를 관찰했습니다. 새로운 연구 에 따르면 APT35(다른 이름: TA453, COBALT ILLUSION, Charming Kitten, ITG18, Phosphorus, Newscaster) 가 Microsoft를 점점 더 많이 악용해 오고 있습니다 Exchange ProxyShell 취약점 를 초기 접근에 사용하고, 피해자 네트워크에 접근한 후 여러 다양한 공격 벡터를 활용하고 있습니다. Scroll down을 눌러 […]