Larva-24009 공격자의 피싱 메일 공격 사례 분석
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Cent…
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Cent…
Part 1. 사이버 위협 동향 1-1.
이 기술분석보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 합동 사이버 보안 권고문 ‘국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고’의 일환으로 작성되었…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 5주차를 게시한다. - Termite, 미국 비영리 의료기관 대상 랜섬웨어 공격 - ShinyHunters, 글로벌 회계 및 컨설팅 기업 …
AhnLab SEcurity intelligence Center(ASEC)은 MS-SQL 서버에 대한 공격 사례를 모니터링하던 중 Larva-26009 공격자가 XMRig 코인 마이너를 설치하는 사례를 확인하였다. MS-SQL 서버를 대상…
요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다.
목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의…
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 …
AhnLab SEcurity intelligence Center(ASEC)은 과거 “PebbleDash와 RDP Wrapper를 악용한 Kimsuky 그룹의 최신 공격 사례 분석”[1] 포스팅을 통해 스피어 피싱 공격을 사용해 PebbleDash 악성…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 4주차를 게시한다. - 한국 자율주행 로봇 제조기업의 소스코드 모음, 사이버 범죄 포럼에서 공유 - 랜섬웨어 그룹 Qilin…
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에…
ㅁ 목차 1. 개요
□ 개요 ○ Gemini, Claude Code, Codex, Grok CLI 등 AI 개발도구 및 보조도구로 위장한 악성 ZIP 파일이 GitHub* 저장소와 GitHub Pages**를 통해 유포되고 있어 이용자 주의 권고 * GitHub : …
□ 개요 ○ 클라우드 서비스와 소프트웨어 개발 협업 환경이 확대되면서 접근키(Access Key), 인증토큰, API 키 등 자격증명이 소스코드 저장소·협업도구에 노출되거나 개발자 단말에서 탈취되어…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 3주차를 게시한다.
AhnLab SEcurity intelligence Center(ASEC)은 다수의 허니팟을 활용해 부적절하게 관리되고 있는 리눅스 서버를 대상으로 한 공격을 모니터링하고 있다. 최근에는 전파 기능을 수행하는 악성…
내용 이 보고서는 2026년 6월 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 정보를 정리한다. 수집 샘플은 ASEC(AhnLab SEcurity intelligence Center…
사무실 네트워크라면 어떤 장비가 연결되어 있고 무슨 통신을 하는지, 이제는 어느 정도 보이실 겁니다. 그런데 항해 중인 배는 어떨까요? 선교(Bridge)의 항법 장비와 기관실(Engine)의 제어 …
해킹진단도구 활용 방안#6(유출된 VPN 계정을 통한 내부망 침투 및 장악) 1. 침해사고 사례를 통한 도구 활용 방안 개요
해킹진단도구 활용 방안#7(AXIOS 공급망 공격을 통한 서버 침해 및 정보 유출) 1. 침해사고 사례를 통한 도구 활용 방안 개요