랜섬웨어백업 썸네일형 리스트형 [보안뉴스] 2020년 7월 3주 동향 The Hacker News 발췌분 17-Year-Old Critical 'Wormable' RCE Vulnerability Impacts Windows DNS Servers (2020-07-14) l Check Point의 Sagi Tzadik가 발견한 "SigRed"라고 불리는 원격 코드 실행 결함 (CVE-2020-1350)은 인증되지 않은 원격 공격자가 대상 서버에 대한 도메인 관리자 권한을 획득하고 조직의 IT 인프라를 완전히 제어 할 수 있게 합니다. CVSS 10점을 받았으며 Windows Server 2003-2019 버전에 영향을 미칩니다. l "SigRed"는 DNS 네임서버(NS)로 쿼리가 전달될 때, 악성 네임서버 ("ns1.41414141.club")를 가리키도록 도메인 ("dea.. 더보기 [보안뉴스] 2020년 7월 2주 동향 The Hacker News 발췌분 Microsoft Launches Free Linux Forensics and Rootkit Malware Detection Service (2020-07-07) l Microsoft는 루트킷, 침입용 멀웨어 등 리눅스 시스템에 대한 파괴의 법의학적 증거를 밝히기 위한 무료사용 이니셔티브를 발표했는데, "Project Freta"로도 불리는 이 클라우드 제품은 스냅샷 기반의 메모리 포렌식 메커니즘으로, 가상 머신(VM) 스냅샷에 대한 전체 시스템 휘발성 메모리 검사를 자동화하고 악성 소프트웨어, 커널 루트킷, 프로세스 숨기기 등 다른 은밀한 악성 프로그램 기법을 찾아내는 기능을 제공하는 것을 목표로 하고 있습니다. l 이 프로젝트의 목적은 메모리에서 멀웨어의 존재를 유.. 더보기 [보안뉴스] 2020년 7월 1주 동향 The Hacker News 발췌분 A New Ransomware Targeting Apple macOS Users Through Pirated Apps (2020-07-01) l K7 Lab 악성코드의 연구원인 Dinesh Devadoss, Patrick Wardle, Malwarebytes의 여러 독립 보고서에 따르면, "EvilQuest"라고 불리는 랜섬웨어 변종이 합법적인 앱과 함께 패키징되고, 애플의 CrashReporter 또는 Google 소프트웨어 업데이트로 위장되어 함께 설치되는 것을 확인했습니다. l "EvilQuest"는 피해자의 파일을 암호화하는 것 외에도 시스템에서 악의적인 행동을 탐지하거나 차단할 수 있는 모든 보안 소프트웨어를 제거하고, 론칭 에이전트 및 데몬 속성 목록 파일(.. 더보기 [보안뉴스] 2020년 6월 4주 동향 The Hackers News 발췌분 Docker Images Containing Cryptojacking Malware Distributed via Docker Hub (2020-06-25) l Docker가 소프트웨어 응용 프로그램을 패키지화하고 배포하는 서비스로 인기를 얻음에 따라 악의적인 행위자는 노출된 API 엔드포인트를 대상으로 악성 코드가 포함된 이미지를 만들어 DDoS 공격 및 암호화폐 채굴을 촉진할 기회로 이용하고 있습니다. l Palo Alto Networks Unit 42 위협 인텔리전스 팀이 발표한 보고서에 따르면 이러한 Docker 이미지의 목적은 Docker 컨테이너로 암호화폐 채굴기를 배포하고, 이미지 배포 시 Docker Hub Repository를 활용하여 자금을 구성하는 .. 더보기 ShadowBackup(섀도우백업) 신제품 출시! ShadowBackup 4.0은 1. 가성비가 뛰어난 어플라이언스 백업솔루션 입니다. 2. 국내 최다 판매 엔터프라이즈 백업솔루션 입니다. 3. NAS가 아닙니다 엔터프라이즈를 위한 백업솔루션으로 랜섬웨어에 완벽 대응 됩니다. 4. 대량 공급된 H/W RAID를 이용하여 가격은 낮추고 안정성을 높였습니다. 5. 백업과 더불어 파일공유 솔루션으로도 매우 훌륭합니다. 제품문의 : 02-6330-8004 plan@duruan.co.kr 더보기 이전 1 2 다음