c2 서버 2

크롬 플러그인 침해 캠페인: 크리덴셜 탈취와 대규모 사용자 데이터 유출

아무도 모르게 진행되고 있던 크롬 플러그인 침해 캠페인, 로그인 크리덴셜 빼돌려 아무도 모르게 진행되고 있던 크롬 플러그인 침해 캠페인, 로그인 크리덴셜 빼돌려크롬 플러그인을 통한 보안 침해 사고들이 소리 소문 없이 발생하는 와중에 한 사이버 보안 업체가 직접 공격에 당하면서 이 캠페인이 세상에 공개됐다. 문제의 보안 업체는 사이버헤이븐(Cyberhawww.boannews.com 16 Chrome Extensions Hacked, Exposing Over 600,000 Users to Data Theft 사건 개요크롬 플러그인 생태계에서 악성 플러그인을 통한 대규모 침해 캠페인 발생사이버헤이븐(Cyberhaven)과 35개 이상의 플러그인이 피해를 입으며 260만 명 이상의 사용자 데이터 노출 가능성 확..

북한 해커 그룹과 OtterCookie 멀웨어를 활용한 Contagious Interview 캠페인

북한의 해커들, 컨태져스인터뷰 진행하면서 새로운 멀웨어 등장시켜 북한의 해커들, 컨태져스인터뷰 진행하면서 새로운 멀웨어 등장시켜북한 해커들의 악성 캠페인이 지속적으로 발견되는 중이다. 이 캠페인은 현재 대다수 보안 업체들이 ‘컨태져스인터뷰(Contagious Interview)’라고 칭하는 것으로, 약 1년 전에 보안 업체 팔로알토네www.boannews.com North Korea actors use OtterCookie malware in Contagious Interview campaign North Korea actors use OtterCookie malware in Contagious Interview campaign - Security AffairsNorth Korea-linked threa..