최신 Zloader 캠페인, 마이크로소프트 서명 검증 악용

Zloader (Terdot와 DELoader로도 알려져 있음)은 전 세계를 휩쓸며 은행 시스템의 방어를 회피하고 있습니다. 특히 혼란스러운 Log4j 취약점과 함께 크리스마스 트리 아래에서 발견되기를 기대하지는 않을 것입니다. 연구진에 따르면, Zloader 공격 방식은 규모와 정교함이 점점 커지고 있으며, 다양한 기법과 회피 방법을 채택하고 있습니다. 지난 몇 년 동안, 적대자들은 Zloader 악성코드를 유포하기 위해 다양한 접근 방식과 취약점을 활용했습니다. […]

SysJoker 맬웨어 탐지

새해, 새 출발! 그리고 위협 행위자들에게도 마찬가지입니다. 지난 몇 달 동안 사이버 도메인을 점점 더 공격한 새로운 백도어 멀웨어를 만나보세요. SysJoker라는 이름의 이 위협은 강력한 회피 기능을 갖추고 있으며 Windows, Linux, macOS를 포함한 주요 운영 체제를 타겟팅할 수 있습니다. SysJoker 멀웨어 분석 SysJoker 멀웨어는 2021년 12월 처음 발견되었으며, 널리 알려지지 않은 교육 기관의 Linux 기반 […]

CVE-2021-45046, CVE-2021-44228 탐지: Log4j 자바 라이브러리의 취약점

SOC 팀에게 또 다른 큰 두통거리 — 가장 핫한 Log4j 취약점 CVE-2021-45046을 주의하세요! 사이버 보안 세계는 Apache Log4j Java 로깅 라이브러리에 영향을 미치는 중요한 제로데이 취약점 CVE-2021-44228에 대한 착취 시도가 증가하면서 충격을 받았습니다. 동시에 CVE-2021-45046로 추적되는 또 다른 높은 심각도의 Log4j RCE 결함이 등장했습니다.  CVE-2021-45046 설명 최근의 CVE-2021-45046 취약점은 Log4j 버전 2.16.0이 12월 14일에 출시된 […]

CVE-2021-42287, CVE-2021-42278 악용 체인 탐지

공격자가 CVE-2021-42287 및 CVE-2021-42278 취약점을 악용하여 Active Directory (AD) 도메인에 대한 전체 관리자 권한을 얻는 방법을 발견했습니다. 이 악의적인 악용 체인은 단 몇 번의 클릭만으로 Active Directory 도메인 위장을 가능하게 합니다. 이 악용 체인과 관련된 일련의 취약점이 2021년 11월에 보안 전문가들의 주목을 받았습니다. 이 결함의 악명 높은 평판과 증가하는 관심을 고려하여 Microsoft는 이를 해결하기 위해 […]

Grafana 제로데이 취약점(CVE-2021-43798) 탐지

새로운 제로데이 취약점이 야생에서 악용될 준비를 하십시오. 최근 공개된 결함은 전 세계의 조직이 데이터를 추적하고 이해하는 데 사용하는 멀티 플랫폼 오픈 소스 분석 및 인터랙티브 시각화 애플리케이션인 Grafana에 영향을 미칩니다. 취약점 세부 정보가 온라인에 가끔 유출된 후, Twitter와 GitHub에 많은 개념 증명 익스플로잇이 확산되었고, 이는 Grafana가 2021년 12월 7일 긴급 패치를 출시하도록 강제했습니다. CVE-2021-43798 설명 […]

CVE-2021-44515 탐지: Zoho ManageEngine Desktop Central의 제로데이

경계하십시오! 위협 행위자들이 Zoho ManageEngine 데스크탑 중앙 제품의 새로운 제로데이 취약점(CVE-2021-44515)을 적극적으로 활용하여 전 세계 기업을 공격하고 있습니다. 이 결함은 취약한 서버에서 해커가 무단으로 접근하고 임의 코드를 실행할 수 있도록 하는 중요한 인증 우회 문제입니다. CVE-2021-44515 설명 Zoho ManageEngine 데스크탑 중앙은 자동화된 소프트웨어 배포와 전체 네트워크에 걸친 원격 문제 해결을 위해 관리자가 사용하는 널리 사용되는 […]

BlackByte 랜섬웨어 공격 탐지

또 하루 —  보안 실무자들에게 또 다른 주요 도전 과제가 있습니다. BlackByte를 만나보세요. 새로운 랜섬웨어-as-a-service (RaaS) 링으로, 위협 목록의 최상위로 향하고 있습니다. BlackByte 집단에 기인한 최초 사건은 2021년 7월에 감지되었으며, 그 이후로 적들이 전술 및 도구를 상당히 발전시켰습니다. 현재 보안 연구원들은 BlackByte가 잘 알려진 ProxyShell 취약점을 활용하여 기업 네트워크에 침입하고 중요한 자산을 암호화하는 것을 관찰하고 […]

바바데다 크라이프터 탐지

Babadeda를 만나보세요. 새로운 악명 높은 크립터가 위협 행위자의 무기고에 추가되었습니다. 이 악성 소프트웨어는 2021년 5월부터 적극적으로 사용되어 보안 보호를 우회하고 다양한 위협을 무고한 피해자에게 은밀하게 전달하고 있습니다. 여러 인포스틸러 및 원격 접근 트로이 목마(RAT)가 Babadeda의 도움으로 배포되었습니다. 또한 LockBit 관리자는 랜섬웨어 페이로드를 난독화하고 성공적인 감염으로 진행하기 위한 신뢰할 수 있는 방법으로도 이를 사용했습니다. Babadeda Crypter란 […]

위협 탐지의 미래는 커뮤니티에 달려있다

공개 정보 출처에 의존하기 생각해보세요 — 최신 악성코드 분석이 담긴 블로그 글을 열어, 우리 위협 팀이 간절히 필요로 하는 IoC를 찾기 위해 샅샅이 훑어볼 때마다, – 약간 지치는 느낌이 들지 않나요? 우리의 좋아하는 보안 벤더가 이미 같은 작업을 했고, 위협 인텔리전스 피드가 해시, 파일 이름, 그리고 알려진 악성 IP 주소로 업데이트되었기를 바랍니다. 하지만 최신 악성코드 […]

윈도우 인스톨러 제로데이 (CVE-2021-41379) 익스플로잇 탐지

위협 행위자들에게 운이 따르고 사이버 방어자들에게는 또 다른 큰 골칫거리로 떠올랐습니다! 2021년 11월 22일, 보안 연구원 Abdelhamid Naceri는 새로운 Windows Installer 제로데이 취약점에 대한 완전 기능의 개념 증명(PoC) 익스플로잇을 발표했습니다. 이 결함(CVE-2021-41379)은 Windows 10, Windows 11 및 Windows Server를 실행하는 모든 장치에서 시스템 권한을 얻을 수 있게 해줍니다. 당연히 이 악명 높은 보안 문제를 활용한 […]