Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

악성코드 분석

악성코드, 랜섬웨어, 모바일, 리눅스 분석 정보를 통합 제공

889건
No Man’s Sky 세이브 에디터로 위장한 Remus 대표 이미지악성코드 분석No Man’s Sky 세이브 에디터로 위장한 Remus오픈월드 탐험, 생존 게임 No Man’s Sky 를 플레이하는 사용자는 더 편한 게임 플레이를 위해 게임 진행 정보가 저장된 세이브 파일을 편집할 수 있는 세이브 에디터 프로그램을 널리 사용해 왔다. 공격자는 이러한 사실을 악용해 최근 No Man’s Sky 세이브 에디터 프로그램을 사칭한 피싱 사이트를 운영하며 Lumma Stealer 의 변종으로 알려진 Remus 악성 파일을 유포하는…QuickFox 공급망 공격으로 유포된 FDMTP 백도어 대표 이미지악성코드 분석QuickFox 공급망 공격으로 유포된 FDMTP 백도어중국의 VPN 서비스인 QuickFox 프로그램의 윈도우 버전을 대상으로 하는 공급망 공격이 발견됐다. QuickFox는 웹 기술 기반 데스크톱 앱 개발 프레임워크인 Electron으로 구동되며 실행에 필요한 소스가 app.asar 파일에 압축된 형태로 저장된다. 이번 공급망 공격에서 공격자는 app.asar 파일 내 악성 스크립트를 심어 유포했으며 해당 스크립트는 FDMTP 백도어를 다운로…Gentlemen 랜섬웨어 분석 대표 이미지악성코드 분석Gentlemen 랜섬웨어 분석2025년 중반에 새로 등장해 현재까지 활발히 활동 중인 Gentlemen 랜섬웨어 그룹이 발견됐다. 해당 그룹은 다크 웹에서 위협 행위자를 대상으로 랜섬웨어 서비스와 플랫폼을 홍보하며 Windows, Linux 및 ESXi 등 다양한 OS 버전의 랜섬웨어 샘플을 제공한다. 또한 자체 홈페이지와 X 계정을 운영해 공격에 성공한 피해자의 정보와 탈취한 데이터의 일부를 공개하고 이를 빌미로 금전…오픈 소스 프로젝트를 악용하는 DonutLoader 분석 대표 이미지악성코드 분석오픈 소스 프로젝트를 악용하는 DonutLoader 분석최근 유행하는 ClickFix 공격 캠페인에서 얼마 전 분석한 CastleLoader 와 함께 DonutLoader 로 알려진 로더 타입의 악성 파일이 사용되고 있다는 사실이 발견됐다.DonutLoader 는 Github 에 공개된 donut 프로젝트를 기반으로 작성된 악성 파일로서, 프로젝트 제작자는 방어자/레드팀 측을 대상으로 CLR 인젝션, 셸코드(Shellcode)를 통한 메모리 로딩…ClickFix 공격을 통해 유포되는 CastleLoader 분석 대표 이미지악성코드 분석ClickFix 공격을 통해 유포되는 CastleLoader 분석ClickFix 공격은 가짜 캡차(CAPTCHA) 인증, 웹 페이지 오류 화면으로 위장한 가짜 안내문을 이용해 사용자가 스스로 악성 cmd, powershell 명령어를 실행하도록 유도하는 공격 기법이다. 최근 발견된 공격 캠페인에서 ClickFix 기법을 활용해 CastleLoader 를 메모리에 로딩한 후 정보 탈취, RAT 페이로드를 유포하는 정황이 발견됐다. 이번 공격에 사용된 Cas…오픈소스 게임 개발 도구 RenPy로 유포되는 HijackLoader 대표 이미지악성코드 분석오픈소스 게임 개발 도구 RenPy로 유포되는 HijackLoaderPython 기반의 오픈소스 게임 개발 도구인 RenPy를 악용해 HijackLoader를 유포하는 사례가 발견됐다. RenPy로 제작된 게임은 실행에 필요한 Python 코드와 리소스가 ZIP 파일 형태로 배포되며 공격자는 게임 실행 흐름의 진입점에 해당하는 Script.rpy 파일에 RenEngine Loader라는 악성 스크립트를 삽입했다. 해당 스크립트는 먼저 샌드박스 환경 여부를 점…PyPI mistralai 패키지 공급망 침해 분석 대표 이미지악성코드 분석PyPI mistralai 패키지 공급망 침해 분석지난 달, 잉카 인터넷 AX Security Lab은 TeamPCP 그룹의 LiteLLM 패키지 공격에 대해 소개한 바 있다. 해당 공격이 일어난 후에도 TeamPCP 의 공격은 사그라들지 않은 채 계속돼 PyPI, npm 생태계의 패키지를 이용하는 많은 사용자들의 안전을 위협하고 있다. 이번에 발견된 침해 공격은 PyPI mistralai 패키지의 2.4.6 버전이다. 공격자가 유포한 스크…CPU-Z 공급망 공격 분석 대표 이미지악성코드 분석CPU-Z 공급망 공격 분석지난 4월, PC 하드웨어, 모니터링 정보를 한눈에 보여주어 많은 사람들이 이용하는 유틸리티 프로그램 CPU-Z 와 HWMonitor를 대상으로 한 공급망 공격이 발견되었다. 이 공격은 두 프로그램의 개발사인 CPUID의 홈페이지를 공격해 다운로드되는 ZIP 파일 내 악성 DLL파일을 추가했다. 사용자가 다운로드한 ZIP 파일 내 정상 파일을 실행하면 DLL Side Loading 에 의해…Payload 랜섬웨어, ETW 패치로 보안 솔루션 탐지 우회 대표 이미지악성코드 분석Payload 랜섬웨어, ETW 패치로 보안 솔루션 탐지 우회Payload 랜섬웨어는 올해 2월에 첫 등장한 랜섬웨어로 이 조직은 에너지, 의료 및 통신 업체 등을 대상으로 단 기간에 약 30여곳을 공격해 데이터를 탈취했다고 주장하고 있다. 이 랜섬웨어는 스레드를 생성해 네트워크 드라이브를 포함한 모든 드라이브를 대상으로 암호화를 진행하며 ETW(Event Tracing for Windows) 관련 함수의 주소 부분을 패치해 보안 솔루션의 탐지를 우회…해커조직 TeamPCP, LiteLLM PyPI에 악성코드 삽입 대표 이미지악성코드 분석해커조직 TeamPCP, LiteLLM PyPI에 악성코드 삽입2025년 하반기부터 활동이 관찰된 TeamPCP는 클라우드 환경을 주요 표적으로 삼아 공급망 공격을 수행하는 해킹조직으로 기업이 신뢰하는 보안 도구 및 개발 라이브러리를 악용해 악성코드를 유포하는 특징을 보인다. 2025년 12월에는 노출된 Docker와 Kubernetes API 및 Redis 서버를 공격하고 피해 시스템을 프록시 네트워크 및 암호화폐 채굴 인프라로 악용하는 클라우드 인프…ILSpy 홈페이지로 위장한 멀웨어 유포 주의 대표 이미지악성코드 분석ILSpy 홈페이지로 위장한 멀웨어 유포 주의.NET 프레임워크로 빌드된 실행 파일을 디컴파일하는 툴로 유명한 ILSpy 을 사칭한 홈페이지를 통해 멀웨어가 유포되고 있다. ILSpy 공식 저장소 운영자는 저장소 이슈 글을 통해 해당 도메인(ilspy.org)은 공식 홈페이지가 아니며 멀웨어를 유포하고 있음을 경고했다.ILSpy 저장소 이슈 게시글 링크 : https://github.com/icsharpcode/ILSpy/issues/…DeepLoad, 확장 프로그램으로 위장해 암호화폐 탈취 대표 이미지악성코드 분석DeepLoad, 확장 프로그램으로 위장해 암호화폐 탈취최근 크로미움 기반 브라우저 사용자를 대상으로 확장 프로그램을 강제로 설치해 암호화폐를 탈취하는 DeepLoad 악성코드가 발견됐다. DeepLoad는 사용자를 속여 명령 실행을 유도하는 ClickFix 기법을 이용해 유포되며 실행된 PowerShell 스크립트는 C&C 서버에서 Go 언어로 작성된 EXE 파일을 다운로드 및 실행한다. 해당 EXE는 악성 확장 프로그램의 구성 파일을 드롭한…