KTM 모바일 알뜰폰 셀프 개통(자가 개통) 방법 및 친구초대 이벤트 가입 방법에 대해 알아보겠습니다.일단 개인적으로 해당 KTM 모바일 알뜰폰 을 사용을 하고 있다가 전화번호가 하나 더 필요해서 어차피 태블릿 쪽을 유모바일 사용을 하고 있다가 KT M모바일은 케이티아이에스(kt is)의 자회사 케이티엠모바일에서 운영하는 MVNO 통신사를 하는 것으로 옮기기로 하고 해당 KTM 모바일 알뜰폰 쪽으로 셀프개통을 진행을 하기로 했습니다.어차피 메인폰 KT, 인터넷 KT, 업무용 폰도 KT인데 그냥 KT로 그냥 다 통일하는 것이 좋을 것 같아서 해당 태블릿을 KT로 변경해 버렸습니다.친구 추천 1만5천원 요금제 가입시 개인당:최대 15만원 지급 가입시 3만원 혜택 입니다.일단 유심은 편의점에서 구매하든 쿠팡 ..
오늘은 일본에서 이메일로 発注書および在庫確認のお願い 으로 위장한 악성코드 PDF인 発注書.PDF에 대해서 분석을 해 보겠습니다.파일명:発注書.PDF사이즈:1 MBMD5:356fa97f14f8863a6d1e0048fad45116SHA-1:07de20e4e75975f10f3fea7764005eb3e2a5ba61SHA-256:28916c496d32ee3fde4f9edb44dda56d737cf194116bf9ca67e99cf14db9be63이번 악성코드는 PDF 파일로 작성된 것이 특징이며 PDF 파일을 열었을 때에는 확실하게 어떤 문서이다는 것을 확인할 수가 없고 사용자가 마우스로 클릭하면 해당 악성코드 주소에서 파일을 내려받기하고 6ea3d8d0.img 이라는 파일이 생성되고 그리고 나서 해당 6ea3d8d..
구글은 Android 17의 신규 네트워크 보안 기능으로 네트워크 사업자가 사용자가 방문하는 도메인을 확인할 수 없도록 하는 개인정보 보호 표준인 Encrypted Client Hello(ECH)를 지원합니다.ECH는 프라이빗 DNS와 연동하여 접속한 사이트의 호스트 명을 노출하는 TLS 핸드셰이크 부분을 암호화함으로써 방문한 웹사이트 이름과 같은 프로파일링 데이터를 숨깁니다.안드로이드 17에서는 해당 보호 기능이 플랫폼에 내장되어 있으며 호환되는 네트워킹 라이브러리를 사용하는 안드로이드 17 대상 애플리케이션은 기본적으로 활성화됩니다.이번 업데이트에는 또한 로컬 네트워크 보호, 기본적으로 적용되는 인증서 투명성(Certificate Transparency), 2G 자동 차단 기능도 포함되어 있습니다.안..
먼저 해당 글은 전문가의 글이 아니므로 오류가 있을수가 있으니 반드시 전문가와 상의 하시길 바라겠습니다.오늘은 콜레스테롤 수치가 높게 나오거나 이상지질혈증 진단을 받았으면 약물을 하게 되면 복용하게 되는 악인 이바틴정 2mg 효능과 성분 복용법과 부작용에 대해서 알아보겠습니다.타바스타틴(Pitavastatin) 성분을 사용하는 스타틴계 고지혈증 치료제입니다.동맥경화 용제에 해당하며 주성분은 피타바스타틴칼슘 2mg이며 피타바스타틴은 간에서 이루어지는 콜레스테롤 합성을 억제하는 HMG-CoA 환원효소 억제제 즉 흔히 말하는 스타틴 계열 약물입니다.식별표시: 2D/EN이바틴정의 효능총 콜레스테롤 감소LDL 콜레스테롤 감소아포-B 단백 감소중성지방(트리글리세라이드) 감소HDL 콜레스테롤 증가등 증상이 있으며 의..
오늘은 自称悪役令嬢な婚約者の観察記録(자칭 악역 영애인 약혼자 관찰기록) 애니메이션에 대해서 글을 적어보겠습니다.본의 라이트 노벨 자칭 악역 영애인 약혼자 관찰기록을 원작으로 하는 TV 애니메이션입니다.알파 스타 왕국의 왕태자 세실은 어린 시절부터 뭐든지 쉽게 해내는 천재적인 인물이며 공부나 예절은 물론이고 왕족에게 필요한 능력 대부분을 빠르게 익혀버릴 정도로 뛰어나지만 그만큼 세상 대부분의 일에 별다른 흥미를 느끼지 못하는 가운데 세실에게 어느 날 약혼자가 생긴다. 바로 공작 영애 바티아처음 만난 자리에서 바티아는 세실에게 굉장히 황당한 이야기를 꺼내면서 자신에게는 전생의 기억이 있고 지금 살아가는 세계는 전생에서 알고 있던 여성향 게임 속 세계 더 나아가 세실은 게임의 공략 대상 중 한 명이며 자신은 ..
오늘은 원전 분야 종사자를 노린 것을 추측되는 악성코드인 한국의 사용 후 핵연료 저장 위기와 2030년의 경고.pdf.lnk 에 대해서 알아보겠습니다. 일단 해당 제목으로 검색하며 외교부 산하 국가정책연구재단인 세종연구소의 출제문제 목을 사용한 것을 확인할 수가 있었습니다.파일명:한국의 사용후핵연료 저장 위기와 2030년의 경고.pdf.lnk사이즈:1 MBMD5:37cec428257cd41153cf43d7f1a12652SHA-1:feaad17999c1a7c768c6d841e790b2f2c006b00fSHA-256:018c31af135a0bc5e068df26d866440b28164aa4a659ea7df47bcbaab4a898cd악성코드 분석cmd.exe 실행콘솔 크기를 mode 15,1로 아주 작게 변경 ..
오늘은 노드 VPN 스마트폰 IP 우회 변경 사용법(3개월 무료)에 대해 글을 적어보겠습니다. NordVPN은 유료 개인용 가상사설망 서버 이며 윈도우,MacOS,리눅스를 지원을 하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다. 그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5..
오늘은 일본 애니메이션인 ゲート 自衛隊 彼の地にて、斯く戦えり(자위대. 그의 땅에서, 이처럼 싸우며)에 대해 글을 적어보겠습니다.일본의 라이트 노벨이며 작가는 야나이 타쿠미(柳内たくみ),삽화가는 Daisuke Izuka (단행본), 쿠로지시(?獅子) (문고판)웹에서는 흔히 약자인 게이트 혹은 더 게이트로 주로 알려진 작품입니다.제작은 A-1 Pictures 감독은 쿄고쿠 타카히코로 러브 라이브! 이후 감독으로서는 두 번째 작품애니메이션 1화부터 24화 까지 방영한 작품이세계물이라고 하면 현대인이 판타지 세계로 이동해 마법을 배우거나 특별한 능력을 얻는 전개를 떠올리기 쉽지만, 이번은 일본 자위대 와 이세계물 시리즈 솔직히 저세상 시리즈 많이 보았지만 이런 류의 이세계 시리즈는 처음일단 일본 도쿄 긴자 에서..
오늘은 최근 알리익스프레스(AliExpress) 에서 문제가 된 겨진 WebAudio 핑거프린팅 fireyejs.js 의 핑거 프린터에 대해 fireyejs.js 간단 분석을 하는 시간을 가져 보겠습니다.파일명:fireyejs.js사이즈:1 MBMD5:969780e3a834113b9c3bbc9fdd42794eSHA-1:8d3764b74630b9c45b44a19f6a9d0d5943cffc5eSHA-256:f86050b7d92e68c58e6c4fad72b18159b1c817b50050bf8b8e0553fde8db2163일단 해당 부분은 악성코드는 아니고 핑거프린터 이기 때문에 해당 보안 제품으로는 탐지가 안 되면 기본적으로 자바스크립트로 난독화 되어져 있는 것이 특징입니다.제작 목적: 주 브라우저, 장치 f..
Check Point Research는 Microsoft Defender의 정식 서명된 부팅 시 복구 드라이버를 사용하여 Windows 7부터 Windows 11 25H2 에 이르는 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 작업을 수행하는 기술을 공개해당 기술은 소프트웨어 결함을 악용하거나 외부에서 드라이버를 가져오지 않고 수행되며BTR.sys(부팅 시간 제거 도구) 드라이버는 필수 Windows 구성 요소이므로 Microsoft의 취약한 드라이버 차단 목록에 추가하거나 Windows Defender 응용 프로그램 제어(WDAC)를 통해 차단할 수 없습니다.그렇게 하면 Microsoft Defender 자체에 문제가 발생할 수 있습니다.체크포인트 리서치의 위협 연구원이자 리버스 엔지..
오늘은 【請求書】8月分ご請求書の送付について 위장한 일본인을 노린 악성코드-AZ_P2026081705210111.vbs 에 대해서 글을 적어보겠습니다.파일명:AZ_P2026081705210111.vbs사이즈:1 MBMD5:c1cb4622121e0e2b91f7697e99898694SHA-1:a429602bf485cd83b00053b2212bd38c1d053ff4SHA-256:2de6f90b44bde6d85c17fe1838e609308cc9e049adb363789f210bdd62f0b0a0일단 중국에서 만들었는지 왜 이렇게 WScript.Shell,zh-CN 친절하게 주석을 넣어주어서 고맙기도 한 악성코드입니다.악성코드 분석hxxps://rukeyou(.)com/sys/X2/X2-payload_baolljp(..
오늘은 일본 애니메이션인 ようこそ実力至上主義の教室へ 4기(어서 오세요 실력지상주의 교실에4기)에 대해서 글을 적어 보겠습니다.이번 시즌 4는 일본의 라이트 노벨 어서 오세요. 실력지상주의 교실을 바탕으로 하고 있으며 2학년 편 무인도 시험을 중심으로 내용이 진행됩니다.2학년으로 진급한 아야노코지 일행 앞에 차바시라 사에 선생님이 새로운 제도를 발표 를 하게 되고 해당 시스템은 OAA(Overall Ability) 시스템 학생들의 학력과 신체능력 등을 수치화해 확인할 수 있는 시스템이며 학교는 이를 이용해 학생들의 능력을 더욱 노골적으로 평가하기 위한 목적이며 새로운 이사장이 2천만 포인트이라는 현상금을 걸어서 아야노코지 를 학교에서 퇴학을 시키기 위한 목적이며 그리고 기존 학생들과 비교해도 상당히 공격적..
오늘은 개인 사업자를 노린 김수키(Kimsuky)에서 만든 악성코드-8월 신고 납부기한 통지서.PDF.lnk 에 대해서 알아보겠습니다.파일명:암호.txt.lnk사이즈:1 MBMD5:ab7c07d41578a1cd0d0ff15c0841bf93SHA-1:8356f319f00caccd9a6200ef380d809b12d7dc18SHA-256:f765f6c7983ae0c6ecd319b3179e5cee033463ff804d3eddfb3c932aba6bc302해당 악성코드는 오늘도 실망시키지 않는 곳인 link24 를 통해서 악성코드 유포가 되고 있습니다. 내가 경찰이면 그냥 해당 사이트 진짜 수사를 진행하거나 대한민국 정부가 그렇게 좋아하는 사이트 차단을 통해서 악성코드가 유포되는 것을 막아야 할 것인데…. 안 하니..
오늘은 예비군을 노린 것으로 추정되는 김수키(Kimsuky) 악성코드인 향토예비군 훈련 참가 안내에 대해서 글을 적어 보겠습니다. 일단 예비군은 대한민국 예비군(ROK Reserve Forces, ROK RF)은 대한민국 국군에 편제된 예비군이며 편성 대상은 현역 이후 예비역으로 전역한 사람과 보충역을 마친 사람들이며 전시에는 현역에 따르게 됩니다. 아무튼, 오늘 대한민국 예비군에 관심이 많으신 북한 김수키(Kimsuky)에 대해서 알아보겠습니다.파일명:향토예비군 훈련 참가 안내.lnk사이즈:1 MBMD5:bb88940e915b11f6330b7446f6037f5bSHA-1:693d6dac7afa49d1a9d07ef0c6184ebb3a9998e7SHA-256:1a88cb87d0242a6f3383295057..
포켓몬 센터는 영국과 독일 고객들에게 해커들이 제삼자 물류 업체인 CEVA Logistics로부터 고객 개인 정보 및 주문 정보를 탈취하는 데이터 유출 사고가 발생했다고 알렸습니다.사이버 공격으로 CEVA의 시스템이 손상되었지만 유출된 기록은 포켓몬 센터 웹사이트에서 주문을 제출한 고객들의 정보CEVA는 이 정보를 물류 업체와 공유하여 포켓몬 센터 웹사이트의 주문을 처리하고 배송CEVA Logistics는 세계 3위 해운 회사인 CMA CGM 그룹의 자회사 이며 물류 기업은 1,000개의 창고를 운영하고 있으며 작년에 1,500만 건의 화물을 처리했고 2025년까지 183억 달러의 매출을 달성할 것으로 예상하고 있습니다.해당 회사는 최근 사이버 공격을 받아 7월 29일부터 8월 1일 사이에 서버가 침입당..
삼성 하드웨어 파트너십을 체결했다고 발표했습니다.전자는 액티비전 블리자드 와 콜 오브 듀티:모던 워페어 4 Dot Esports 에 따르면 이번 계약에는 디스플레이 최적화, 라이브 쇼케이스 스트리밍, 그리고 게임스컴 2026에서의 체험 시연 등이 포함이번 동반관계를 통해 삼성의 오디세이 G9 게이밍 모니터는 모던 워페어 4 홍보의 중심에 서게 되었습니다.해당 게임은 해당 모니터의 울트라 와이드 화면비를 기본적으로 지원인피니티 워드가 개발한 모던 워페어 4는 주로 한국을 배경으로 하며 10월 출시 예정이번 계약에는 출시 전 게임스컴에서 베타 코드 증정 및 데모 존 운영도 포함되어 있습니다.모던 워페어 4 오디세이 G9 지원 및 베타 특전삼성과 액티비전은 모던 워페어 4 개발 초기부터 협력하여 오디세이 G9..
보안 연구원들이 윈도우 플러그 앤 플레이 기능을 악용하여 취약하거나 안전하지 않은 공급업체 소프트웨어를 윈도우 가 설치하도록 유도하고 시스템 권한을 획득하는 새로운 플러그 앤 폰(Plug and Pwn) 공격을 공개DEFCON 34에서 발표한 이번 연구는 보안 연구원인 알레한드로 에르난 도와 보르하 마르티네스가 윈도우가 새롭게 연결된 하드웨어를 자동으로 식별하고 일치하는 드라이버 패키지를 찾아 NT AUTHORITY\SYSTEM 계정으로 공급업체 소프트웨어를 설치하는 방식을 악용연구원들은 USB 장치를 에뮬레이션하는 소프트웨어를 사용하여 윈도우가 악용 가능한 구성 요소나 취약점이 포함된 서명된 공급업체 패키지를 설치하도록 강제할 수 있다는 사실을 발견했으며 이를 통해 SYSTEM 권한을 획득할 수 있었습..
아이폰을 대상으로 한 악성 스파이웨어 공격이 감지되었다는 애플 위협 알림을 받으셨다면 당신만 그런 것이 아닙니다.애플은 2026년 8월 13일에 110개국 특정 사용자들에게 새로운 위협 알림을 발송했다고 확인했습니다.해당 기능 자체는 새로운 것이 아닙니다.애플은 2021년부터 고도로 표적화된 스파이웨어 공격을 감지할 때마다 매년 여러 차례 이러한 위협 알림을 보내왔습니다.또한, 애플은 개별 알림의 대상이 되는 스파이웨어를 특정하지 않으므로 오늘 받은 알림이 페가수스와 구체적으로 관련이 있다는 증거는 없다는 점도 지적할 필요가 있습니다.하지만, 애플 자체도 NSO 그룹의 페가수스를 이러한 유형의 공격과 연관된 용병 스파이웨어의 예로 들고 있으며 이전 애플 위협 알림에 대한 포렌식 조사에서 일부 사례가 페가..
오늘은 Kimsuky(김수키) 에서 만든 악성코드인 작물보호제 공급 검토 품목 제안서.lnk 에 대해서 알아보겠습니다.일단 미끼 PDF 파일은 한국의 작물보호제, 농약 제조, 수입, 유통 업체의 영업, 구매, 조달, OEM 담당자 즉 국내 농화학 업계 대상으로 한 것으로 추측됩니다.북한 해커 집단이 김수키(Kimsuky)에서 탈취를 하려고 하는 목적은 다음과 같이 추측을 할 수가 있습니다.작물보호제 제품 기술자료: 제형 설계자료, 제품 규격, 제조·품질관리 관련 내부 문서, 안정성 자료연구개발 자료: 신규 유효성분 검토자료, 혼합제 개발계획, 시험 결과, 저항성 대응 연구등록 인허가 자료:약효·약해 시험, 잔류시험 독성·안전성 자료, 작물별 등록 자료생산기술: 생산공정 문서, 품질관리 기준, 원료 규격,..
오늘은 일본인을 대상으로 이메일 통한 정보 탈취 악성코드(AgentTesla) 인 20260804-000581.js 에 대해서 알아보겠습니다.파일명:20260804-000581.js사이즈:2 MBMD5:483b7b73f19fd2029f4503c7b7c35840SHA-1:bd88e2c9353872c232055ac09ba65ca546bf45a5SHA-256:6cea60db12dcf7def057c16a09f848aa87718cb52cf5266c3566e78c1e823ef8Agent Tesla 악성코드는 이메일에 첨부 파일을 통해서 사용자를 공격하면 압축을 풀고서 Agent Tesla는 시스템에 설치된 브라우저를 검색하고 로그인 자격 증명을 추출하는 목적을 가진 악성코드입니다.20260804-000581.js ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다.제로데이 취약점 2건을 포함하여 총 400건의 취약점176 권한 상승 취약점11가지 보안 기능 우회 취약점110가지 원격 코드 실행 취약점86가지 정보 유출 취약점12 가지서비스 거부 취약점21가지 스푸핑 취약점 악용되고 있는 취약점CVE-2026-68820:WinSock용 Windows 보조 기능 드라이버 권한 상승 취약점마이크로소프트는 WinSock용 Windows 보조 기능 드라이버에서 시스템 권한을 부여하는 데 악용되던 취약점을 패치마이크로소프트는 윈소크(WinSock)용 윈도우 보조 기능 드라이버의 사용 후 해제(Use after free) 기능 때문에 권한이 있는 공격자가 로컬에서 권한을 ..
오늘도 즐겁게 탈북민 수의축산 출신 조xx 박사를 노린 Kimsuky(김수키)에서 만든 악성코드-Review.chm에 대해서 분석을 한번 해 보겠습니다.파일명:Review.chm사이즈:1 MBMD5:e092e459bf259a8fc372d152c4a84245SHA-1:4d9e2af49ebd0e4e490b4e2f85797da9244a16a4SHA-256:0efbd18c77479b458078521c18bdad84852b71250122a17cb8105c10d3df38d4이며 chm 즉 윈도우 도움말인 것처럼 하는 해당 부분은 거짓말을 해 놓은 악성코드임해당 악성코드는 북한에서 수의사 겸 축산 전문 공무원으로 일하고 있다가 탈북한 수의사 출신 조XX 박사를 노린것으로 추정이 되는 악성코드입니다.먼저 해당 악성코드..
오늘은 VPN을 무력화한 GDID 텔레메트리와 안티포렌식 대응 방법에 대해 글을 적어보겠습니다. 일단 해당 문제는 제 쓰레드 및 페이스북을 보시분들은 미리 알았던 내용일 것입니다. 해당 사건은 Scattered Spider 해커 검거 과정에서 FBI가 법원에 합법적으로 영장을 발부받아서 피의자 피터 스토크스 (Peter Stokes,19세)를 검거 과정에서 드러난 문제입니다.해커는 추적을 피하려고 VPN과 프록시 네트워크로 IP 주소를 철저히 우회하며 해킹을 했고 검거가 되었습니다. 문제가 되는 부분이 GDID 부분입니다.GDID는 다음과 같은 역할을 합니다.마이크로소프트는 시스템 운영과 보안,서비스 제공을 위해 GDID를 활용정품 인증 & MS Store 라이선스계정에 귀속된 디지털 라이선스 및 앱 구..
연구진은 최근 Spectre v2 추측 실행 사이드채널 공격에 대한 완화 조치를 우회하는 방법을 발견했고 리눅스 시스템에서 기밀 정보를 유출하는 익스플로잇을 개발이번 방법은 분기 예측기를 정화하거나 격리하는 방식에 의존하는 AMD 및 인텔 프로세서의 Spectre v2 방어 체계를 무력화시키면 연구진은 이를 일반적으로 중화 기반 완화 조치라고 부름스펙터 v2는 BTI(Branch Target Injection)라고도 불리며 스펙터 계열 취약점의 변종 입니다.이본 공격은 프로세서의 간접 분기 예측기를 악용하여 간접 분기의 대상을 잘못 예측하게 함으로써 공격자가 조작한 코드 경로를 따라 투기적 실행이 이루어지도록 유도최신 프로세서는 분기 예측을 통해 가장 가능성이 큰 실행 경로를 추측하고 분기 결과가 확인되..
오늘은 Mustang Panda 추정 일본 외무성, 방위성 노린 것으로 추정되는 악성코드-新段階に入った日印の戦略的関係.pdf.lnk에 대해서 글을 적어보겠습니다.일단 Mustang Panda라고 추정되는 이유는 중국은 일본-인도 간의 밀착 및 Quad를 통한 대중국 견제 움직임을 주시하는 것이 중국이기 때문파일명:新段階に入った日印の戦略的関係.pdf.lnk사이즈:1 MBMD5:ea346f9f4baa4ddc72d08a1d65d1a6bfSHA-1:b4a873659dae45e3300c4e2494d03cea3f3bbaf4SHA-256:44dc1939dcaea681f5c39ed6f5f81a80ca5f59e72be7f938ac3afe5adb484042일단 제목으로 보고 추축을 하면 공격 대상은 다음과 같이 요약을 할..
오늘은 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary로 유포되고 있는 악성코드를 분석해 보겠습니다. 먼저 해당 악성코드는 ChatGPT를 통해 YouTube 영상의 자막을 제공하고 100개 이상의 언어로 번역하며, 클릭 한 번으로 요약 기능을 이용할 수 있습니다. 라고 돼 있으며 구글 크롬 부가기능을 사용하는 분들을 대상으로 감염을 시도합니다.hxxps://chromewebstore(.)google(.)com/detail/youtube-translator-captio/pacbinlicgenenkelgfngadgpghfjjcl?pli=1YouTube Translator: Caption..
오늘은 구글의 AI가 이제 사용자의 이메일과 첨부 파일(은행 명세서부터 세금 서류, 의료 편지까지)을 스캔할 수 있으며 기본적으로 활성화되어 있습니다. 이를 끄는 방법에 대해 알아보겠습니다.일단 이게 눈에 잘 띄게 돼 있지 않은 것이 문제 사용자가 일일이 찾아서 꺼야 하는 것이 문제입니다.먼저 컴퓨터 기준으로 설명합니다.설정->모든 설정 보기->스마트 기능 및 개인화->Gmail, Chat, Meet의 스마트 기능 끄기->변경 사항 저장.첫 번째 설정만으로는 충분하지 않음Google Workspace 스마트 기능: Workspace 스마트 기능 설정 관리->두 체크박스 모두 해제->저장여기서 안드로이드와 애플에서 지메을 사용을 하고 있다고 하면 추가 설정 필요설정->계정 탭 하기->스마트 기능 및 개인화..
오늘은 호텔 Wi-Fi 공격을 통해 맞춤형 악성 소프트웨어를 사용하여 Microsoft 365 계정 공격을 했다는 소식입니다.마이크로소프트는 호텔 레스토랑 등의 Wi-Fi(와이파이) 네트워크를 표적으로 삼은 전 세계적인 공격 캠페인이며 APT29로도 알려진 러시아의 위협 행위자 미드나이트 블리자드(Midnight Blizzard) 와 연관되어 있다고 합니다.해당 활동은 사이버보안 기업 릴리아퀘스트(ReliaQuest)의 보고서를 통해 공개된 바 있으며 해당 보고서에서는 공격자가 Wi-Fi 기기의 DNS 설정을 변경해 마이크로소프트 365 계정을 탈취한 방법을 상세히 설명했습니다.마이크로소프트는 배후를 미드나이트 블리자드의 하위 클러스터인 스톰-2945(Storm-2945) 로 추적된 러시아 해커들에게 돌..
오늘은 노드 VPN IP 우회를 해주는 NordVPN 글을 적어 보겠습니다. NordVPN은 유료 개인용 가상사설망 서버이며 윈도우, MacOS, 리눅스를 지원하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다.그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5년 이상 고객 데이터를..
꿈을 꾸는 파랑새 블로그를 사카이(Sakai)입니다.일단 저의 블로그는 이야기를 담는 블로그입니다.개인적으로 공부도 할 겸 악성코드, 피싱 사이트 등을 분석하고 해당 블로그를 운영하고 있습니다. 일단 나름대로 부족하지만, 해당 블로그를 운영하고 있습니다.블로그를 좋게 생각하신다면, 해당 블로그를 긍정적으로 평가하고 계신다면, 금액은 상관없이 블로그가 발전할 수가 있게 음료수 한잔이라도 사서 마시라고 도와주시면 대단히 감사하겠습니다.(I'm passionate about cybersecurity and spend my time analyzing malware and phishing sites. I share my findings on my blog to help others better understan..