악성코드 204

2025.03.06. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사"개인정보 유출사고 보상금 드려요" 또 개인정보위 사칭 사기 - 머니투데이 "개인정보 유출사고 보상금 드려요" 또 개인정보위 사칭 사기 - 머니투데이개인정보 유출사고에 따른 보상금을 지급하겠다며 개인정보보호위원회를 사칭해 신분증과 현금 등을 뜯어내는 사기가 적발됐다. 개인정보위는 5일 "위원회 명의를 도용한 가짜 공문을 이용해news.mt.co.kr 카카오 고객센터 사칭 피싱 사이트 급증 ‘주의’ 카카오 고객센터 사칭 피싱 사이트 급증 ‘주의’카카오 고객센터를 사칭한 피싱 사이트가 급증하고 있어 이용자들의 주의가 요구된다. 5일 누리랩에 따르면 카카오 고객센터 사칭 피싱은 이용자에게 ‘카카오 계정에 문제가 있다’는 문자를www.boannews.com ‘GS리테일’ ..

2025.03.05. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사42만명 타는 대전 '타슈', 해킹에 36시간 중단..."부실 보안 조사" 위믹스 코인 대규모 해킹 사고…90억원 규모 피해 - 딜사이트 국정원, 北 해킹조직 SW공급망 공격 주의보 국정원, 北 해킹조직 SW공급망 공격 주의보국가정보원이 최근 북한 해킹조직이 소프트웨어(SW) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하는 사실을 포착했다며 관련 업계에 주의를 당부했다. 먼저 북한www.etnews.com 국정원 “북한, 다양한 공격으로 국가 기밀자료 탈취” - 데이터넷 국정원 “북한, 다양한 공격으로 국가 기밀자료 탈취” - 데이터넷[데이터넷] 국가정보원은 북한 해킹조직이 고도화된 해킹 수법을 사용해 주요 국가기관·첨단기업의 기밀자료·핵심..

2025.03.04. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사NIA, 자문위원 개인정보 외부 유출..잇단 사고 근절 안돼 NIA, 자문위원 개인정보 외부 유출..잇단 사고 근절 안돼한국지능정보사회진흥원(NIA)서 개인정보가 유출됐다. 내부 직원이 NIA 자문위원 등 개인정보 엑셀 파일을 외부로 유출한 것으로 드러났다. 유출된 개인정보 피해자는 스미싱 등 2차 피해를 입지www.boannews.com 보안 뚫리고 과징금 폭탄…'크리덴셜 스터핑'에 기업 울상 IT 뉴스: 외부에서 확보한 아이디·비밀번호로 로그인을 시도해 개인정보를 빼내는 해킹 시도가 크게 늘면서 정보기술(IT) 기업들에..." data-og-host="www.sedaily.com" data-og-source-url="https://www.sedaily.com/N..

HIBP(해브아이빈폰드), 1.5TB 도난 정보 추가 및 무료 확인 제공

도난 정보 1.5TB 추가한 HIBP..무료 확인 가능 도난 정보 1.5TB 추가한 HIBP..무료 확인 가능데이터 침해 확인 서비스 ‘해브아이빈폰드’(Have I Been Pwned, HIBP)에 신규 데이터가 대량 추가됐다. 각종 정보 탈취형 멀웨어를 통해 유출된 정보들로, 1.5TB 규모다. 크리덴셜 230억개와 이메일-웹www.boannews.com Alien TxtBase 데이터 추가HIBP, 텔레그램 채널 '에얼리언텍스트베이스(Alien TxtBase)'에서 유출된 1.5TB 데이터 추가포함된 데이터: 크리덴셜 230억 개, 이메일-웹사이트 조합 4억9300만 쌍, 개별 이메일 주소 2억8400만 개도난 정보 거래 방식텔레그램 채널 운영자는 도난 정보를 개별 파일로 판매오래된 정보는 무료로 제..

딥시크 사칭 피싱 사이트 급증 및 북한 라자루스 그룹 악성코드 유포 경고

[긴급] 누리랩, “딥시크 사칭 피싱 사이트 급증” 경고…北 라자루스 악성코드 유포 - 데일리시큐 [긴급] 누리랩, “딥시크 사칭 피싱 사이트 급증” 경고…北 라자루스 악성코드 유포 - 데일리시최근 중국 AI 기업 딥시크(DeepSeek)를 사칭한 피싱 사이트가 급증하고 있어 이용자들의 각별한 주의가 요구된다. AI 보안 전문기업 누리랩(대표 최원혁, 박정호)은 27일, 이러한 피싱 사이트들이 딥www.dailysecu.com 사건 개요AI 보안 전문기업 누리랩에 따르면, 최근 중국 AI 기업 딥시크(DeepSeek)를 사칭한 피싱 사이트가 급증피싱 사이트는 블로거 파트너십 프로그램을 위장하여 사용자를 현혹북한 해킹 조직 라자루스 그룹(Lazarus Group)이 이러한 피싱 사이트를 통해 악성코드를 유..

macOS 대상 트로이 목마, 'Poseidon' 악성코드의 새로운 침투 기법

Poseidon Mac Malware Hiding Within PKG Files to Evade Detections Poseidon Mac Malware Hiding Within PKG Files to Evade DetectionsA recent discovery by cybersecurity researchers has revealed that the Poseidon malware, a macOS-targeting trojan.gbhackers.com Poseidon 악성코드 개요Poseidon은 macOS를 타깃으로 한 트로이 목마(Mac Trojan)로, PKG 파일의 사전 설치(preinstall) 스크립트를 활용해 시스템을 감염파일 크기는 207 바이트에 불과하지만, VirusTotal에서도 탐..

새로운 리눅스 악성코드 'Auto-Color', 시스템 원격 제어 허용

New Linux Malware ‘Auto-Color’ Grants Hackers Full Remote Access to Compromised Systems 공격 개요Palo Alto Networks Unit 42에 따르면 Auto-Color라는 새로운 리눅스 악성코드가 2024년 11월부터 12월 사이에 북미 및 아시아의 대학 및 정부 기관을 대상으로 공격을 수행Auto-Color는 감염된 시스템에 완전한 원격 접근 권한을 제공, 일반적인 보안 소프트웨어로 제거하기 어려움악성코드 작동 방식Auto-Color는 설치 후 "libcext.so.2"라는 악성 라이브러리를 설치하고, "/var/log/cross/auto-color"로 이름을 변경"/etc/ld.preload" 파일을 수정하여 시스템에 지속성(..

새로운 은닉 배치 스크립트, PowerShell 및 Visual Basic을 사용하여 XWorm 설치

New Undetectable Batch Script Uses PowerShell and Visual Basic to Install XWorm New Undetectable Batch Script Uses PowerShell and Visual Basic to Install XWormA novel malware delivery framework employing advanced obfuscation techniques has evaded detection by security tools for over 48 hours.gbhackers.com 공격 개요새로운 악성코드 전달 프레임워크가 고급 난독화 기술을 사용하여 48시간 이상 보안 도구 탐지를 회피PowerShell 및 Visual Basic Scrip..

Have I Been Pwned, 2억 8천 4백만 계정 데이터 유출 보고

Have I Been Pwned Reports Huge Data Leak, Adds 284 Million Stolen Accounts Have I Been Pwned Reports Huge Data Leak, Adds 284 Million Stolen AccountsHIBP has disclosed one of the largest data exposure events in its 11-year history, integrating 23 billion rows of stolen credentials from a malware operation dubbed "ALIEN TXTBASE."gbhackers.com 사건 개요사이버 보안 서비스인 Have I Been Pwned (HIBP)는 11년 역사상 가장 ..

GitVenom 캠페인, 가짜 GitHub 프로젝트로 게이머와 암호화폐 투자자 노린다

GitVenom campaign targets gamers and crypto investors by posing as fake GitHub projects GitVenom campaign targets gamers and crypto investors by posing as fake GitHub projectsGitVenom malware campaign targets gamers and crypto investors by posing as open-source projects on GitHub.securityaffairs.com GitVenom 캠페인 개요GitVenom은 악성코드를 포함한 가짜 GitHub 프로젝트를 통해 게이머와 암호화폐 투자자를 대상으로 한 악성코드 캠페인공격자는 자동화 도구, ..