잉카인터넷 1574

Tor 브라우저로 위장해 암호화폐 지갑을 노리는 클리퍼 악성코드

최근, Tor 브라우저로 위장해 암호화폐 지갑을 노리는 클리퍼 악성코드가 발견됐다. 보안 업체 Kaspersky에 따르면, 공격자가 Tor 브라우저의 설치 프로그램으로 위장한 악성 프로그램을 배포해 사용자의 설치를 유도한 것으로 알려졌다. 이 프로그램을 실행하면, 정상 Tor 프로그램을 다운로드 및 설치하고 악성코드가 포함된 RAR 파일을 압축 해제 후 실행한다. 해당 악성코드는 클리퍼로, 사용자의 클립보드 데이터에서 암호화폐 주소를 스캔하고 공격자가 선택한 임의의 주소로 클립보드 데이터를 교체한다. 사진출처 : Kaspersky 출처 [1] Kaspersky (2023.03.28) - Copy-paste heist or clipboard-injector attacks on cryptousers http..

Microsoft Outlook 제품 보안 업데이트 권고

개요 최근, Microsoft 사는 Windows용 Outlook 제품에서 발생하는 권한 상승 취약점(CVE-2023-23397)에 대한 패치를 공개했다. 해당 취약점은 Windows용 Outlook 제품의 작업 리마인더 기능에서 재생할 사운드 파일을 사용자 임의로 지정할 수 있어 발생한다. 공격자는 이 취약점을 악용한 메일을 전송해 대상 장치에서 원격 SMB (TCP 445) 서버와 연결을 시도하고, 사용자의 Net-NTLMv2 해시를 탈취할 수 있다. 이후, Outlook 사서함의 권한을 변경해 해당 계정의 이메일을 유출할 수 있으므로, 신속한 보안 조치 적용을 권고한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 최신 버전으로 업데이트를 적용하거나, 다음의 완화 조치를 따른다. - N..

취약점 정보 2023.03.27

드림시큐리티 MagicLine 제품 보안 업데이트 권고

개요 최근, 드림시큐리티 사가 자사의 공동 인증 전자서명 프로그램인 MagicLine 4.0 제품에서 발생하는 버퍼 오버플로우 취약점에 대한 업데이트를 공개했다. 기술 해결방안 제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 아래 최신 버전의 프로그램으로 재설치한다. - MagicLine 4.0 v1.0.0.27 및 이후 버전 참고자료 https://knvd.krcert.or.kr/detailSecNo.do?IDX=5887

취약점 정보 2023.03.27

예티소프트 VestCert 제품 보안 업데이트 권고

개요 최근, 예티소프트 사가 자사의 전자서명 프로그램인 VestCert 제품에서 발생하는 원격 코드 실행 취약점에 대한 업데이트를 공개했다. 기술 해결방안 제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 최신 버전의 프로그램으로 재설치한다. - 취약한 버전 제거 1. 작업 관리자의 프로세스 탭에서 Goji → VestCert 순서대로 종료한다. 2. 제어판의 프로그램 및 기능에서 VestCert 버전을 확인 후 제거한다. - 최신 버전 설치 VestCert v2.5.30 및 이후 버전으로 설치한다. 이와 관련한 더 자세한 정보 및 해결 방안은 업체의 공식 문서를 참고할 것을 권고한다. 참고자료 https://www.yettiesoft.com/html/support/0502_faq.ht..

취약점 정보 2023.03.27

Apple 제품 보안 업데이트 권고

개요 Apple 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS GarageBand v10.4.8 및 이후 버전 참고자료 https://support.apple.com/en-us/HT213650

취약점 정보 2023.03.20

Android 제품 보안 업데이트 권고

개요 Google과 Qualcomm 사는 Android에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v11, v12, v12L, v13 및 이후 버전 참고자료 https://source.android.com/docs/security/bulletin/2023-03-01 https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2023-bulletin.html

취약점 정보 2023.03.20

Adobe 제품 보안 업데이트 권고

개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe Commerce v2.4.6, v2.4.5-p2, v2.4.4-p3 및 이후 버전 - Adobe Illustrator 2023 v27.3.1 및 이후 버전 - Adobe Substance 3D Stager v2.0.1 및 이후 버전 - Adobe Dimension v3.4.8 및 이후 버전 - Adobe Photoshop 2022 v23.5.3 및 이후 버전 - Adobe Phot..

취약점 정보 2023.03.20

보안 소프트웨어를 위장한 악성 앱

최근 해외의 보안 소프트웨어의 이름으로 유포된 악성 앱이 발견되었다. 해당 앱은 단말기에서 나타나는 알림을 탐지하여, 수신되는 SMS 문자메시지 및 Gmail 등의 정보를 탈취하고, 단말기에 설치된 애플리케이션의 정보를 탈취한다. 그 외에도 특정 번호로 전화를 거는 등의 동작을 수행한다. 하단 좌측 그림과 같이 악성 앱은 ‘AVG Antivirus Securite’ 라는 이름으로 유포되었다. 하지만 해당 앱이 실행되면, 하단 우측 그림의 빨간 상자와 같이 ‘Youtube’로 아이콘과 이름이 변경된다. 다음 코드에서 보이는 것과 같이, 악성 앱은 필요한 권한을 획득하기 위해 접근성 노드 정보에 대해 허용의 버튼을 임의로 클릭한다. 그 외에도 사용자의 눈에 띄지 않기 위해서, 알람과 같은 시스템 알림의 소리..

소스 코드가 공개된 CypherRAT

작년 10월경, SpyNote 또는 SpyMax 로 알려진 정보탈취형 안드로이드 악성 앱의 변종인 CypherRAT 의 소스 코드가 Github 에 공개되었다. 소스 코드가 공개되어 CypherRAT 을 활용한 캠페인이 활발짐에 따라 사용자의 주의가 필요하다. CypherRAT 은 앱을 최초 실행하면 사용자에게 과도한 접근성 서비스 권한을 요청하도록 유도하는 웹뷰를 출력한다. 악성 앱이 요청하는 접근성 서비스 권한에는 행위 모니터링, 제스처 수행, 등이 포함되며 이를 이용하여 정보 탈취, 단말기 조작을 수행할 수 있다. CypherRAT 은 일반적인 안드로이드 악성 앱과 마찬가지로 통화 내역, SMS, 위치 정보, 연락처, 등의 개인 정보를 수집하는 정보 탈취 기능을 가진다. 또한 카메라, 미디어 관련 ..

2023년 02월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 Top10 2023년 2월(2월 1일 ~ 2월 28일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top10이다. 가장 많이 탐지된 악성코드는 Virus(바이러스) 유형이며 총 4,325건이 탐지되었다. 악성코드 진단 수 전월 비교 2월에는 악성코드 유형별로 1월과 비교하였을 때 Suspicious의 진단 수가 증가했고 그 외 모든 유형의 진단 수가 전체적으로 감소했다. 주 단위 악성코드 진단 현황 2월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 둘째 주까지는 1월에 비해 진단 수가 감소했지만, 셋째 주에는 증가했다가 다시 감소하는 추이를..