Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
새로운 YouTube 봇 악성코드 발견 대표 이미지보안 동향새로운 YouTube 봇 악성코드 발견최근, 보안 업체 Cyble이 새로운 YouTube 봇 악성코드를 발견했다.해당 업체에 따르면, 이 악성코드는 특정 채널의 조회수와 좋아요 수를 늘리고 댓글을 작성해 채널 순위를 높일 수 있다고 알려졌다. 해당 악성코드가 실행될 경우, 피해자 PC에 설치된 브라우저의 쿠키와 자동 완성 및 로그인 데이터 등의 정보를 수집해 공격자의 C&C서버에 전송한다고 밝혀졌다.또한, 공격자가 운영하는 C&…공격자들에게 악용되고 있는 WordPress 플러그인 취약점 대표 이미지보안 동향공격자들에게 악용되고 있는 WordPress 플러그인 취약점최근, 공격자들이 WordPress에서 사용되는 플러그인 중 하나인 YITH WooCommerce의 취약점을 악용하는 정황이 발견됐다. 이 취약점은 CVE-2022-45359로 Yith WooCommerce Gift Cards Premium v3.19 이하 버전에서 미흡한 CSRF 검사로 인해 발생하는 파일 업로드 취약점으로 알려졌다. 공격자가 악용할 경우, 취약한 사이트에 백도어를 업로드하…개발자들을 노리는 악성 Python 패키지 대표 이미지보안 동향개발자들을 노리는 악성 Python 패키지최근, 보안 업체 Reversing Labs가 보안 소프트웨어 모듈로 위장한 악성 Python 패키지를 발견했다.해당 업체는 공격자가 PyPI 패키지 저장소에 보안 업체 Sentinel One을 사칭한 악성 Python 패키지 "SentinelOne"을 업로드 했다고 알렸다. 이 악성 패키지 내부의 "api.py" 파일은 AWS 정보와 SSH 키 및 구성 정보 등의 데이터를 수집해 공격자가…FIFA 게임으로 위장한 RedLine Stealer 악성코드 대표 이미지보안 동향FIFA 게임으로 위장한 RedLine Stealer 악성코드최근, FIFA 게임으로 위장한 "RedLine Stealer" 악성코드가 발견됐다.보안 업체 Cyble에 따르면, 공격자들이 유튜브 채널에 FIFA 23 크랙 버전의 다운로드 링크와 함께 다운로드 및 설치하는 방법을 업로드 했다고 알려졌다. 다운로드 링크를 클릭해 FIFA 23 크랙 버전을 설치할 경우, "RedLine Stealer" 악성코드가 실행돼 웹 브라우저 쿠키와 신용카드 정보 등…FBI가 검색 엔진의 광고를 통한 악성 사이트 접속을 경고 대표 이미지보안 동향FBI가 검색 엔진의 광고를 통한 악성 사이트 접속을 경고최근, FBI가 검색 엔진의 광고를 통한 악성 사이트 접속을 경고했다. FBI에 따르면, 공격자들이 검색 결과 상위에 나타나는 광고를 구매하고 자신들의 악성 사이트를 광고에 띄워 접속을 유도한다고 알려졌다. 이러한 악성 사이트는 정상 사이트로 위장하고 있으며, 악성코드를 유포하거나 로그인 및 금융 정보를 입력하는 창을 띄워 계정 정보와 금융 정보를 탈취한다고 알렸다. 해당 기관은 이러한 피해…Facebook 게시물을 이용한 피싱 공격 발견 대표 이미지보안 동향Facebook 게시물을 이용한 피싱 공격 발견최근, Facebook 게시물을 악용한 피싱 공격이 발견됐다. 보안 업체 Trustwave는 공격자가 저작권 침해 안내를 가장한 피싱 메일의 본문에 공식 Facebook 문의 게시물로 위장한 악성 게시물 주소를 넣어 접속을 유도한다고 알렸다. 이 악성 게시물에는 저작권 침해 안내 페이지로 위장한 피싱 사이트의 주소가 존재한다.해당 피싱 사이트에 접속할 경우, 사용자로부터 이메일 주소와 전화번…암호화폐 거래 봇으로 위장한 AppleJeus 악성코드 대표 이미지보안 동향암호화폐 거래 봇으로 위장한 AppleJeus 악성코드최근, 암호화폐 거래 봇으로 위장한 "Applejeus" 악성코드가 등장했다.보안 업체 Volexity에 따르면, 이 악성코드는 암호화폐 거래 봇의 설치 파일로 위장해 피싱 사이트에서 유포된다고 알려졌다. 해당 악성코드는 DLL Side-Loading을 통해 실행되며, MAC 주소 등의 시스템 정보를 수집하고 공격자의 C&C 서버에서 쉘코드를 다운로드 후 실행한다.Volexity는 사용된 프…WordPress 웹 서버를 공격하는 GoTrim 봇넷 악성코드 대표 이미지보안 동향WordPress 웹 서버를 공격하는 GoTrim 봇넷 악성코드최근, WordPress 웹 서버를 공격하는 "GoTrim" 봇넷 악성코드가 발견됐다.보안 업체 Fortinet에 따르면 이 악성코드는 Go 언어로 개발됐으며, 악성 PHP 스크립트를 통해 유포된다고 알려졌다. 해당 악성코드는 WordPress 웹 서버를 대상으로 무차별 대입 공격을 시도해 대상 서버의 관리자 계정 정보를 탈취한다.또한, 공격 대상 웹 서버의 백엔드와 직접 통신하며 Captc…Minecraft 서버를 공격하는 MCCrash 봇넷 악성코드 대표 이미지보안 동향Minecraft 서버를 공격하는 MCCrash 봇넷 악성코드최근, 온라인 게임 Minecraft의 개인 서버를 공격하는 "MCCrash" 봇넷 악성코드가 발견됐다.Microsoft 보안팀에 따르면, 이 악성코드는 주로 Windows OS 정품인증 크랙 도구인 KMSAuto 등의 프로그램으로 위장해 유포된다고 알려졌다. 해당 악성코드를 실행할 경우, 레지스트리 키를 추가해 지속성을 유지하고 온라인 게임인 Minecraft의 개인 서버를 대상으로 DDo…피싱 사이트를 통해 유포되는 DarkTortilla 악성코드 대표 이미지보안 동향피싱 사이트를 통해 유포되는 DarkTortilla 악성코드최근, 피싱 사이트를 통해 유포되는 "DarkTortilla" 악성코드가 발견됐다.보안 업체 Cyble은 이 악성코드가 맞춤법 검사 프로그램인 Grammarly 설치 파일로 위장해 피싱 사이트에서 유포된다고 알렸다. 해당 파일을 설치할 경우, "DarkTortilla" 악성코드가 실행되고 공격자 C&C 서버에서 "AgentTesla" 및 "Nanocore" 등의 추가 악성코드를 다운로드해 피…대출 앱으로 위장한 MoneyMonger 악성 앱 대표 이미지보안 동향대출 앱으로 위장한 MoneyMonger 악성 앱최근, 대출 서비스 앱으로 위장한 "MoneyMonger" 악성 앱이 발견됐다.모바일 보안 업체 Zimperium에 따르면, 이 악성 앱은 주로 스미싱과 소셜미디어 등을 통해 유포된다고 알려졌다. 해당 악성 앱을 실행할 경우, 대출 가능 여부를 확인하기 위해 GPS 데이터 및 저장소 접근 등의 권한을 허용할 것을 요구한다. 이후, 공격자는 허용된 권한으로 연락처 정보와 통화 기록 및 사진 등…Facebook 계정을 탈취하는 악성 앱 대표 이미지보안 동향Facebook 계정을 탈취하는 악성 앱최근, 베트남 사용자들을 대상으로 Facebook 계정을 탈취하는 "Schoolyard Bully" 악성 앱이 발견됐다.보안 업체 Zimperium에 따르면 이 앱은 교육용 앱으로 위장해 Google Play Store에서 유포된다고 알려졌다. 해당 앱을 실행할 경우, 앱에 웹 콘텐츠를 표시해주는 도구인 WebView에 악성 자바스크립트를 삽입하여 Facebook 로그인 시 사용자가 입력한…