시큐리티대응센터2092 2025년 01월 악성코드 동향 보고서 1. 악성코드 통계악성코드 유형별 비율2025년 1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 53%로 가장 높은 비중을 차지했고, “Virus”가 12%로 그 뒤를 따랐다. 2. 악성코드 동향2025년 1월(1월 1일 ~ 1월 31일) 한 달간 등장한 악성코드를 조사한 결과, 가짜 CAPTCHA 페이지를 이용한 "Lumma Stealer" 악성코드의 변종이 등장했다. 또한, AI 모델을 활용한 "FunkSec" 랜섬웨어와 정상 소프트웨어로 위장한 "PNGPlug" 악성코드가 새롭게 발견됐다. 이 외에도 탐지 방지와 랜섬웨어 등의 기능을 결합한 "NonEuclid" 악성코드와 안드로이드를 공격하는.. 2025. 2. 6. 2025년 01월 랜섬웨어 동향 보고서 1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 44곳의 정보를 취합한 결과이다.2025년 1월(1월 1일 ~ 1월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “Clop” 랜섬웨어가 56건으로 가장 많은 데이터 유출이 있었고, “RansomHub” 랜섬웨어와 “Lynx” 랜섬웨어 및 “Akira” 랜섬웨어가 36건의 유출 사례를 기록했다. 2025년 1월(1월 1일 ~ 1월 31일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 51%로 가장 높은 비중을 차지했고, 캐나다와 영국이 5%로 그 뒤를 따랐다. 2025년 1월(1월 1일 ~ 1월 31일)에 발생한 데이터 유출 건을 산업별로 비교.. 2025. 2. 6. Microsoft 01월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5049981, KB5049983, KB5049984, KB5049993, KB5050008, KB5050009, KB5050013, KB5050021 참고자료https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-21207https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-21257https://msrc.microsoft.com.. 2025. 1. 24. WordPress 제품 보안 업데이트 권고 개요WordPress 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - W3 Total Cache 2.8.2 참고자료https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/w3-total-cache/w3-total-cache-281-authenticated-subscriber-missing-authorization-to-server-side-request-forgery 2025. 1. 22. 2024년 하반기 랜섬웨어 동향 보고서 1. 랜섬웨어 통계2024년 하반기(7월 1일 ~ 12월 31일) 동안 잉카인터넷 대응팀은 랜섬웨어 신•변종 현황을 조사하였으며, 하반기에 발견된 신•변종 랜섬웨어의 건수는 [그림 1]과 같다. 하반기에는 월 평균 17건의 랜섬웨어가 발견됐으며 이 중, 신종 랜섬웨어는 7월에, 변종 랜섬웨어는 10월과 12월에 가장 많이 발견됐다. 2024년 하반기(7월 1일 ~ 12월 31일) 동안 월별로 랜섬웨어가 요구한 랜섬머니를 조사했을 때 주로 비트코인(BTC)을요구했고, 랜섬머니를 요구하지 않는 경우는 매월 낮은 비율을 차지했다. 2024년 하반기(7월 1일 ~ 12월 31일) 동안 랜섬웨어가 요구한 랜섬머니를 조사했을 때 비트코인(BTC) 요구가 23%로 가장 많았고, 랜섬머니를 요구하지 않는 경우는.. 2025. 1. 17. 2024년 4분기 국가별 해커그룹 동향 보고서 4분기 국가별 해커그룹 동향 보고서 러시아2024년 4분기에는 러시아 출신 해커그룹으로 알려진 UNC5812와 Secret Blizzard 해커그룹의 공격 정황이 발견됐다. UNC5812 해커그룹은 윈도우 및 안드로이드 악성코드를 이용해 공격했으며, Secret Blizzard 해커그룹은 우크라이나 기관을 표적으로 백도어를 배포했다고 알려졌다. UNC5812 러시아 출신 해커그룹으로 알려진 UNC5812가 윈도우와 안드로이드 악성코드를 이용해 우크라이나 군인 신병을 공격한 캠페인이 발견됐다. UNC5812 측은 사용자가 크라우드 소싱 도구로 홍보된 가짜 채용 앱 Sunspinner의 다운로드 페이지에 접속하도록 유도한다. 해당 앱은 백그라운드에서 악성코드가 설치되는 것을 숨기는 특징이 있다고 알려졌.. 2025. 1. 14. 이전 1 ··· 4 5 6 7 8 9 10 ··· 349 다음