본문 바로가기

[보안뉴스] 2020년 7월 1주 동향 The Hacker News 발췌분 A New Ransomware Targeting Apple macOS Users Through Pirated Apps (2020-07-01) l K7 Lab 악성코드의 연구원인 Dinesh Devadoss, Patrick Wardle, Malwarebytes의 여러 독립 보고서에 따르면, "EvilQuest"라고 불리는 랜섬웨어 변종이 합법적인 앱과 함께 패키징되고, 애플의 CrashReporter 또는 Google 소프트웨어 업데이트로 위장되어 함께 설치되는 것을 확인했습니다. l "EvilQuest"는 피해자의 파일을 암호화하는 것 외에도 시스템에서 악의적인 행동을 탐지하거나 차단할 수 있는 모든 보안 소프트웨어를 제거하고, 론칭 에이전트 및 데몬 속성 목록 파일(.. 더보기
[보안뉴스] 2020년 6월 4주 동향 The Hackers News 발췌분 Docker Images Containing Cryptojacking Malware Distributed via Docker Hub (2020-06-25) l Docker가 소프트웨어 응용 프로그램을 패키지화하고 배포하는 서비스로 인기를 얻음에 따라 악의적인 행위자는 노출된 API 엔드포인트를 대상으로 악성 코드가 포함된 이미지를 만들어 DDoS 공격 및 암호화폐 채굴을 촉진할 기회로 이용하고 있습니다. l Palo Alto Networks Unit 42 위협 인텔리전스 팀이 발표한 보고서에 따르면 이러한 Docker 이미지의 목적은 Docker 컨테이너로 암호화폐 채굴기를 배포하고, 이미지 배포 시 Docker Hub Repository를 활용하여 자금을 구성하는 .. 더보기
[보안뉴스] 2020년 6월 3주 동향 The Hackers News 발췌분 New Mobile Internet Protocol Vulnerabilities Let Hackers Target 4G/5G Users (2020-06-15) l 모바일 네트워크 사업자(MNO)가 사용하는 통신 프로토콜의 높은 취약성을 악용해 사용자 데이터를 가로채고, 사칭, 사기, DoS 공격을 감행할 수 있는 새로운 취약점이 발표되었습니다. 이번 연구결과는 런던 소재 사이버보안 기업 Positive Technologies가 발표한 “LTE와 5G 네트워크 2020의 새로운 취약성 보고서”의 일부로, 유럽, 아시아, 아프리카, 남미 지역의 28개 통신사업자를 대표해 2018~2019년 기간 동안 수행한 보안평가 결과를 망라하고 있습니다. l 이 취약점의 주된 원인은.. 더보기