Tag: Sigma

해커들, CERT-UA를 사칭하여 AnyDesk를 활용한 사이버 공격 실행
해커들, CERT-UA를 사칭하여 AnyDesk를 활용한 사이버 공격 실행

적들은 종종 악의적인 캠페인에서 합법적인 도구를 활용합니다. 널리 알려진 AnyDesk 원격 유틸리티도 해커들에 의해 공격 목적으로 많이 악용되었습니다. 사이버 방어자들은 AnyDesk 소프트웨어를 최신 CERT-UA 활동으로 가장하여 표적 컴퓨터에 연결하는 최근의 악용 사례를 밝혀냈습니다. CERT-UA 연구에 기반한 AnyDesk를 악용한 사이버 공격 탐지 적들은 종종 악의적인 목적으로 원격 관리 도구를 악용합니다. 예를 들어, Remote Utilities 소프트웨어는 우크라이나를 […]

Read More
CVE-2024-49113 탐지: 공개 PoC를 통한 Windows LDAP 서비스 거부 취약점 LDAPNightmare 악용
CVE-2024-49113 탐지: 공개 PoC를 통한 Windows LDAP 서비스 거부 취약점 LDAPNightmare 악용

Windows LDAP의 중요한 RCE 취약점에 대한 첫 번째 PoC 익스플로잇이 릴리스된 직후, CVE-2024-49112, 동일한 소프트웨어 프로토콜에서 또 다른 취약점이 Windows 환경에서 소란을 일으키고 있습니다. CVE-2024-49113, LDAPNightmare로도 알려진 새로운 서비스 거부(DoS) 취약점은 공개적으로 접근 가능한 PoC의 릴리스 소식과 함께 헤드라인을 장식하고 있습니다. 악용될 경우 CVE-2024-49113는 LDAP 서비스를 방해하여 서비스 장애를 일으키고 DoS 공격을 가능하게 할 수 […]

Read More
Detect Banshee Stealer: Stealthy Apple macOS Malware Evades Detection Using XProtect Encryption
Detect Banshee Stealer: Stealthy Apple macOS Malware Evades Detection Using XProtect Encryption

새해에는 사이버 방어자들에게 새로운 위협이 다가옵니다. 사이버 보안 연구원들은 악명 높은 Banshee Stealer의 새로운 변형을 발견했으며, 이는 전 세계적으로 Apple 사용자를 점점 더 표적으로 삼고 있습니다. 이 은밀한 정보 탈취형 멀웨어 는 Apple의 XProtect 안티바이러스 엔진의 문자열 암호화를 활용하여 탐지를 피하고 있습니다. 오직 macOS 사용자만을 대상으로 하여 Banshee는 브라우저 자격 증명, 로그인 데이터, 암호화폐 지갑, […]

Read More
NonEuclid RAT 탐지: 악성코드가 공격자가 표적 시스템에 대한 무단 원격 액세스 및 제어를 가능하게 함
NonEuclid RAT 탐지: 악성코드가 공격자가 표적 시스템에 대한 무단 원격 액세스 및 제어를 가능하게 함

현대의 사이버 위협 환경은 공격자에게 대상 시스템에 대한 완전한 원격 제어를 가능하게 하는 멀웨어 변종의 증가로 특징지어지며, 악의적인 Remcos RAT 은 피싱 공격 벡터를 통해 확산됩니다. 2025년 1월, 방어자들은 새로운 스텔스 멀웨어 NonEuclid RAT를 밝혀냈으며, 이는 고급 탐지 회피 기술, 권한 상승, 랜섬웨어 암호화와 같은 정교한 공격 역량을 갖추고 있습니다. NonEuclid RAT 공격 탐지 지난해 […]

Read More
CVE-2024-49112 탐지: 해결되지 않은 윈도우 서버를 망가뜨릴 수 있는 중요한 LDAP RCE 취약점의 제로 클릭 PoC 익스플로잇
CVE-2024-49112 탐지: 해결되지 않은 윈도우 서버를 망가뜨릴 수 있는 중요한 LDAP RCE 취약점의 제로 클릭 PoC 익스플로잇

2024년에, 취약점 악용이 차지한 비율은 14%였습니다. 이는 전년도에 비해 거의 세 배 증가한 것이며, 이러한 경향은 2025년까지 지속될 수 있습니다. 2025년 1월 초, 방어자들은 패치가 안 된 Windows Servers를 충돌시킬 수 있는 최초의 PoC 익스플로잇을 발표했습니다. 이는 CVE-2024-49112로 추적되는 Windows Lightweight Directory Access Protocol (LDAP)의 치명적 RCE 취약점을 이용한 것이었습니다. CVE-2024-49112 악용 시도 감지 사전 […]

Read More
Strela Stealer 공격 탐지: 새 멀웨어 변형이 스페인, 이탈리아, 독일과 함께 우크라이나를 타겟으로 설정
Strela Stealer 공격 탐지: 새 멀웨어 변형이 스페인, 이탈리아, 독일과 함께 우크라이나를 타겟으로 설정

보안 전문가들은 새로운 Strela Stealer 캠페인을 발견했으며, 이는 이메일 자격 증명을 탈취하는 악성코드의 새로운 버전을 활용합니다. 이번 캠페인에서는 업데이트된 악성코드 버전이 더욱 강화된 기능으로 풍부하며 이제 “system info” 유틸리티를 통해 시스템 구성 데이터를 수집할 수 있습니다. 게다가, Strela Stealer는 스페인, 이탈리아, 독일을 넘어 우크라이나를 새로운 표적으로 삼고 있습니다. Strela Stealer 공격 탐지 Statista에 따르면 매일 […]

Read More
UAC-0125 공격 탐지: 해커들이 Cloudflare Workers의 가짜 웹사이트를 이용하여 “Army+” 어플리케이션을 악용
UAC-0125 공격 탐지: 해커들이 Cloudflare Workers의 가짜 웹사이트를 이용하여 “Army+” 어플리케이션을 악용

UAC-0099에 의한 사이버 첩보 캠페인 직후 피싱 공격 벡터를 통해, 다른 해킹 단체가 사이버 위협 분야에서 우크라이나 기관을 대상으로 진화했습니다. CERT-UA는 “Army+” 애플리케이션의 공식 페이지를 모방한 가짜 웹사이트들이 발견되었음을 방어자들에게 통지하며, 이들은 Cloudflare Workers 서비스를 사용하여 호스팅되고 있습니다. 이 악성 활동은 UAC-0125 그룹과 연결되어 있으며, 이는 UAC-0002(aka APT44 aka )로 추적되는 악명 높은 러시아 지원 […]

Read More
DarkGate 멀웨어 공격 탐지: Microsoft Teams를 통한 보이스 피싱으로 멀웨어 유포
DarkGate 멀웨어 공격 탐지: Microsoft Teams를 통한 보이스 피싱으로 멀웨어 유포

연구원들은 음성 피싱(vishing)을 사용하여 배포하는 새로운 악성 캠페인을 발견했습니다. DarkGate 멀웨어. 이 공격에서 공격자들은 Microsoft Teams 통화에서 알려진 클라이언트로 가장하여 피해자들이 AnyDesk 를 원격 액세스 용도로 다운로드하도록 속이고 추가적으로 멀웨어를 배포했습니다. DarkGate 멀웨어 공격 탐지  2024년 초여름, vishing 기법 이 원격 유틸리티를 포함한 공격 도구의 배포에 이어 사이버 공격에 사용되었습니다. 12월에 협박자들은 vishing을 통한 가장을 […]

Read More
UAC-0099 공격 탐지: WinRAR 취약점과 LONEPAGE 악성코드를 이용한 우크라이나 정부 기관 대상 사이버 스파이 활동
UAC-0099 공격 탐지: WinRAR 취약점과 LONEPAGE 악성코드를 이용한 우크라이나 정부 기관 대상 사이버 스파이 활동

The UAC-0099 2022년 하반기부터 우크라이나를 대상으로 한 타겟 사이버 첩보 공격을 실행 중인 해킹 집단이 사이버 위협 무대에 다시 등장했습니다. CERT-UA 팀은 2024년 11월에서 12월 사이에 이 그룹의 악성 활동이 증가했음을 관찰했으며, 피싱 공격 벡터를 사용하여 우크라이나 정부 기관을 대상으로 LONEPAGE 악성코드를 유포하고 있습니다. CERT-UA#12463 경보에 포함된 UAC-0099 공격 탐지 증가하고 있는 사이버 첩보 캠페인은 […]

Read More
CVE-2024-50623 탐지: 공격자가 Cleo Harmony, VLTrader 및 LexiCom 파일 전송 제품의 RCE 취약점을 적극적으로 악용
CVE-2024-50623 탐지: 공격자가 Cleo Harmony, VLTrader 및 LexiCom 파일 전송 제품의 RCE 취약점을 적극적으로 악용

고위 공격의 경우 종종 RCE 널리 사용되는 소프트웨어 제품의 취약점 악용에서 비롯됩니다. 2024년 10월 말, 보안 연구원들은 FortiManager API( CVE-2024-47575)의 치명적인 취약점을 발견했으며, 이 취약점은 제로데이 공격에서 활발히 악용되고 있습니다. 휴가철이 다가오면서 새로운 보안 결함이 사이버 위협 환경에서 나타남에 따라 악당들이 그들의 활동을 증가시키고 있습니다. 방어자들은 최근 Cleo LexiCom, VLTransfer 및 Harmony MFT 소프트웨어의 RCE […]

Read More