가장 정교한 UEFI 펌웨어 임플란트: MoonBounce 탐지

“MoonBounce”라고 불리는 새로 제작된 UEFI 펌웨어 악성 임플란트가 야생에서 맹위를 떨치고 있습니다. 이 위협은 중국어를 사용하는 APT41 해킹 그룹(일명 Double Dragon 또는 Winnti)의 소행으로 여겨집니다. 이 UEFI 루트킷은 이전의 모든 공격보다 가장 은밀한 공격으로 이미 명성을 얻었으며, 정부와의 연루 혐의를 받고 있는 악명 높은 APT41에 의해 운영되고 있다는 사실은 보안 전문가들에게 상황을 완화하지 않습니다. MoonBounce와 […]

CVE-2022-21907 탐지: Windows Server의 웜 가능 원격 코드 실행

또 다른 날, 또 다른 중요한 취약점이 보안 실무자들에게 큰 골칫거리를 초래하고 있습니다. 이번에는 연구원들이 최신 데스크탑 및 서버 Windows 버전에 영향을 미치는 웜 가능 원격 코드 실행(RCE) 결함을 식별했습니다. 공급업체는 적들이 영향을 받은 인스턴스에서 임의의 코드를 실행할 수 있도록 결함을 쉽게 활용할 수 있기 때문에 가능한 한 빨리 시스템을 업그레이드할 것을 촉구하고 있습니다. CVE-2022-21907 […]

우크라이나 정부를 겨냥한 파괴적인 사이버 공격

개요, 분석 및 배운 교훈 2021년 1월 13일, 대규모 데이터 삭제 사이버 공격이 우크라이나를 강타하여 국가 정부의 온라인 자산을 손상시켰습니다. 2021년 1월 17일 기준으로 최대 70개의 웹사이트가 침투로 인해 일시적인 성능 문제를 겪었으며, 여기에는 내각, 7개의 부처, 국고, 국가 비상 서비스 및 국가 서비스가 포함됩니다. 이 외에도 여러 비영리 단체와 주요 우크라이나 IT 회사가 공격의 […]

최신 Zloader 캠페인, 마이크로소프트 서명 검증 악용

Zloader (Terdot와 DELoader로도 알려져 있음)은 전 세계를 휩쓸며 은행 시스템의 방어를 회피하고 있습니다. 특히 혼란스러운 Log4j 취약점과 함께 크리스마스 트리 아래에서 발견되기를 기대하지는 않을 것입니다. 연구진에 따르면, Zloader 공격 방식은 규모와 정교함이 점점 커지고 있으며, 다양한 기법과 회피 방법을 채택하고 있습니다. 지난 몇 년 동안, 적대자들은 Zloader 악성코드를 유포하기 위해 다양한 접근 방식과 취약점을 활용했습니다. […]

SysJoker 맬웨어 탐지

새해, 새 출발! 그리고 위협 행위자들에게도 마찬가지입니다. 지난 몇 달 동안 사이버 도메인을 점점 더 공격한 새로운 백도어 멀웨어를 만나보세요. SysJoker라는 이름의 이 위협은 강력한 회피 기능을 갖추고 있으며 Windows, Linux, macOS를 포함한 주요 운영 체제를 타겟팅할 수 있습니다. SysJoker 멀웨어 분석 SysJoker 멀웨어는 2021년 12월 처음 발견되었으며, 널리 알려지지 않은 교육 기관의 Linux 기반 […]

CVE-2021-45046, CVE-2021-44228 탐지: Log4j 자바 라이브러리의 취약점

SOC 팀에게 또 다른 큰 두통거리 — 가장 핫한 Log4j 취약점 CVE-2021-45046을 주의하세요! 사이버 보안 세계는 Apache Log4j Java 로깅 라이브러리에 영향을 미치는 중요한 제로데이 취약점 CVE-2021-44228에 대한 착취 시도가 증가하면서 충격을 받았습니다. 동시에 CVE-2021-45046로 추적되는 또 다른 높은 심각도의 Log4j RCE 결함이 등장했습니다.  CVE-2021-45046 설명 최근의 CVE-2021-45046 취약점은 Log4j 버전 2.16.0이 12월 14일에 출시된 […]

CVE-2021-42287, CVE-2021-42278 악용 체인 탐지

공격자가 CVE-2021-42287 및 CVE-2021-42278 취약점을 악용하여 Active Directory (AD) 도메인에 대한 전체 관리자 권한을 얻는 방법을 발견했습니다. 이 악의적인 악용 체인은 단 몇 번의 클릭만으로 Active Directory 도메인 위장을 가능하게 합니다. 이 악용 체인과 관련된 일련의 취약점이 2021년 11월에 보안 전문가들의 주목을 받았습니다. 이 결함의 악명 높은 평판과 증가하는 관심을 고려하여 Microsoft는 이를 해결하기 위해 […]

Grafana 제로데이 취약점(CVE-2021-43798) 탐지

새로운 제로데이 취약점이 야생에서 악용될 준비를 하십시오. 최근 공개된 결함은 전 세계의 조직이 데이터를 추적하고 이해하는 데 사용하는 멀티 플랫폼 오픈 소스 분석 및 인터랙티브 시각화 애플리케이션인 Grafana에 영향을 미칩니다. 취약점 세부 정보가 온라인에 가끔 유출된 후, Twitter와 GitHub에 많은 개념 증명 익스플로잇이 확산되었고, 이는 Grafana가 2021년 12월 7일 긴급 패치를 출시하도록 강제했습니다. CVE-2021-43798 설명 […]

CVE-2021-44515 탐지: Zoho ManageEngine Desktop Central의 제로데이

경계하십시오! 위협 행위자들이 Zoho ManageEngine 데스크탑 중앙 제품의 새로운 제로데이 취약점(CVE-2021-44515)을 적극적으로 활용하여 전 세계 기업을 공격하고 있습니다. 이 결함은 취약한 서버에서 해커가 무단으로 접근하고 임의 코드를 실행할 수 있도록 하는 중요한 인증 우회 문제입니다. CVE-2021-44515 설명 Zoho ManageEngine 데스크탑 중앙은 자동화된 소프트웨어 배포와 전체 네트워크에 걸친 원격 문제 해결을 위해 관리자가 사용하는 널리 사용되는 […]

BlackByte 랜섬웨어 공격 탐지

또 하루 —  보안 실무자들에게 또 다른 주요 도전 과제가 있습니다. BlackByte를 만나보세요. 새로운 랜섬웨어-as-a-service (RaaS) 링으로, 위협 목록의 최상위로 향하고 있습니다. BlackByte 집단에 기인한 최초 사건은 2021년 7월에 감지되었으며, 그 이후로 적들이 전술 및 도구를 상당히 발전시켰습니다. 현재 보안 연구원들은 BlackByte가 잘 알려진 ProxyShell 취약점을 활용하여 기업 네트워크에 침입하고 중요한 자산을 암호화하는 것을 관찰하고 […]