Tag: Malware

Lumma Stealer 멀웨어 탐지: 해커들이 유튜브 채널을 악용하여 변종 멀웨어를 유포하다
Lumma Stealer 멀웨어 탐지: 해커들이 유튜브 채널을 악용하여 변종 멀웨어를 유포하다

최근 사이버 보안 보고서에 따르면 해커들이 유튜브 채널을 이용해 Lumma 악성코드 변종을 확산시키는 일련의 공격이 드러났습니다. Lumma 악성 코드의 변종은 민감한 데이터를 훔치기 위해 설계되었으며, 2022년부터 주목을 받아왔습니다. 이는 해킹 웹사이트에서 적대자들에 의해 활발히 홍보되었으며 지속적으로 여러 업데이트와 개선을 거쳐 왔습니다. 이 블로그 기사는 Lumma Stealer 분석에 대한 통찰을 제공하고, 악명 높은 악성코드 변종의 확산을 […]

Read More
UAC-0184 공격 탐지: Remcos RAT와 Reverse SSH를 사용하여 우크라이나 군을 대상으로 한 표적 피싱 공격
UAC-0184 공격 탐지: Remcos RAT와 Reverse SSH를 사용하여 우크라이나 군을 대상으로 한 표적 피싱 공격

우크라이나에 대한 피싱 캠페인이 Remcos RAT을 퍼뜨린 직후에, 유사한 적대적 툴킷에 의존한 또 다른 공격 작전이 등장했습니다. 2023년 12월 말, Trendmicro 연구원들은 CERT-UA에게 우크라이나에 대한 일련의 새로운 피싱 공격을 통해 전송된 의심스러운 군사 관련 파일들에 대해 보고했습니다. 발견된 악성 활동은 우크라이나 무장 세력을 대상으로 한 모집 절차로 위장한 것으로, 제3 독립 돌격 여단과 이스라엘 국방군의 […]

Read More
UAC-0050의 새로운 피싱 캠페인: Remcos RAT를 배포하기 위한 키이우스타 및 우크라이나 보안 서비스 미끼
UAC-0050의 새로운 피싱 캠페인: Remcos RAT를 배포하기 위한 키이우스타 및 우크라이나 보안 서비스 미끼

사이버 보안 분석가들은 우크라이나의 공공 및 민간 부문을 대상으로 한 악성 활동이 상당히 증가하고 있음을 관찰하고 있으며, 공격자들은 종종 피싱 벡터 를 침입을 시작하는 주요 전략으로 사용합니다. CERT-UA는 우크라이나 기관을 대상으로 한 지속적인 공격에 대해 사이버 방어자에게 통지하며, 이들은 Kyivstar와 우크라이나 보안 서비스를 피싱 미끼로 사용하고 있습니다. 악명 높은 UAC-0050 그룹은 피해자를 감염시키기 위해 이 […]

Read More
블랙스미스 작전 탐지: 라자루스 APT, CVE-2021-44228 취약점을 이용해 새로운 DLang 기반 악성코드 배포
블랙스미스 작전 탐지: 라자루스 APT, CVE-2021-44228 취약점을 이용해 새로운 DLang 기반 악성코드 배포

공격자들이 Log4j Java 라이브러리의 잘 알려진 보안 결함을 주목하고 있으며, 이는 CVE-2021-44228으로 추적되며, Log4Shell로도 알려져 있습니다. 공개된 지 몇 년이 지난 후에도, ‘Operation Blacksmith’라는 새로운 캠페인은 DLang으로 작성된 새로운 악성 코드 스트레인을 배포하기 위해 Log4Shell 취약점을 악용하는 것을 포함하고 있습니다. 북한 APT 라자루스 그룹 이 새롭게 발견된 Operation Blacksmith의 배후에 있는 것으로 믿어집니다.  라자루스 APT와 […]

Read More
Remcos RAT 및 Meduza Stealer 탐지: UAC-0050 그룹, 우크라이나와 폴란드의 국가 기관을 대상으로 대규모 피싱 공격 개시
Remcos RAT 및 Meduza Stealer 탐지: UAC-0050 그룹, 우크라이나와 폴란드의 국가 기관을 대상으로 대규모 피싱 공격 개시

피싱 캠페인 이후 일주일도 채 지나지 않아 UAC-0050이 Remcos RAT를 전파하는, 이 그룹은 또 다른 공격 작전을 시도했습니다. 새로 발견된 대규모 이메일 배포 캠페인에서 UAC-0050 해커들은 우크라이나와 폴란드 공공 부문을 표적으로 삼아 악명 높은 Remcos RAT와 Meduza Stealer로 불리는 또 다른 악성코드의 변종을 활용합니다. UAC-0050 공격 설명: CERT-UA#8218 경보에서 다뤄진 활동 2023년 11월 7일, CERT-UA는 […]

Read More
Cactus Ransomware Detection: Attackers Launch Targeted Attacks to Spread Ransomware Strains
Cactus Ransomware Detection: Attackers Launch Targeted Attacks to Spread Ransomware Strains

주의하세요! 최근의 Cactus 랜섬웨어 공격이 주목을 받고 있습니다. 해커들은 Qlik Sense의 취약점을 악용하여 Cactus 랜섬웨어를 배포하고 있습니다. 다른 랜섬웨어 캠페인에서는 악성 광고를 유인책으로 사용하여 DanaBot 멀웨어를 손상된 시스템에 초기 접근 방식으로 활용합니다. Cactus 랜섬웨어 감염 탐지 랜섬웨어 운영자들은 페이로드 배포를 진행하고, 피해자 수를 늘리며, 더 큰 금전적 이익을 얻기 위해 끊임없이 새로운 방법을 찾고 있습니다. […]

Read More
SOC Prime 디스코드: 모든 사이버 방어자가 전문 지식을 공유하며 혜택을 누릴 수 있는 단일 커뮤니티에 참여하세요
SOC Prime 디스코드: 모든 사이버 방어자가 전문 지식을 공유하며 혜택을 누릴 수 있는 단일 커뮤니티에 참여하세요

2023년 2월, SOC Prime는 야심 찬 사이버 보안 애호가와 숙련된 전문가를 한곳에 연결하는 Discord 서버 커뮤니티를 시작했습니다. 이 커뮤니티는 전 세계에서 가장 큰 오픈 소스 허브로서, 위협 헌터, CTI 및 SOC 분석가, 탐지 엔지니어를 위한 공간 — 사이버 보안에 진정한 열정을 가진 누구나 참여할 수 있습니다. 현재 우리의 Discord 서버에는 1,500명 이상의 사용자가 참여하고 있으며, […]

Read More