오늘은 워드 문서 매크로를 통해서 유포되는 LockBit 3.0 랜섬웨어(롯빗 랜섬웨어)에 대해 글을 적어 보겠습니다. 일단 유포되는 해당 랜섬웨어 인 LockBit 3.0 랜섬웨어(롯빗 랜섬웨어)은 다음과 같습니다. 임규민.docx(baafd4f1903f80a473facbf3889ee98823fa560c3eecf3fb232e67c78b0c3a80) 임서은.docx(1f0617725b2a0b0c3bb1067f0b77da049da0545710d9743813969b3bbcc563f4) 전채린.docx 또는 신준성.zip(f019495a1d4feecc07769dc1fbecccb871634cc707c43befe1ea7aa2c629e337) 제가 사용을 한 샘플은 임서은.docx 입니다. 먼저 해당 악성코드의 해..
오늘은 국민건강보험 공단 피싱 사이트 인 sioa i8pb city(2022.09.27)에 대해 글을 적어 보겠습니다. 해당 피싱 사이트는 Web 발신으로 돼 있으며 내용은 다음과 같습니다. [Web 발신] [국민건강보험 공단] 신체검사 통지서 발송 완료 내용확인:sioa.i8pb(.)city/ 피싱 사이트 주소는 다음과 같습니다. http://sioa.i8pb(.)city/ 으로 내용으로 오며 해당 링크를 클릭하면 일단 여기서 컴퓨터 환경 또는 스마트폰(안드로이드) 환경인지 확인을 하면 아이폰의 iOS 이었을 때 그냥 https://www.kmi.or(.)kr/ 즉 KMI 한국의학연구소로 넘겨 버립니다. 이유는 간단합니다. http://sioa.i8pb(.)city/w6jxwG.php 부분을 보면 다음..
오늘 아이허브 (iHerb)에서 판매하는 유산균인 California Gold Nutrition LactoBif 프로바이오틱스 50억 CFU 베지 캡슐 60정(캘리포니아 골드 뉴트리션 락토비프 50억 프로바이오닉스)에 대해 글을 적어보겠습니다. 유산균(乳酸菌,Lactobacillus)이라는것은 발효 결과 유산을 주로 생성하는 그람양성세균으로써 젖산균이라고도 한다. 사람과 공생하는 생명체이며 유산균은 일반적으로 장에 도움이 된다고 알려졌으며 다른 세균을 죽이려고 젖산(유산)을 분비하는 특성이 있기에 유산균 이라는 이름이 붙였다고 하며 유산균이 분비하는 해당 물질이 마이크로바이옴이라는 전체 장내 다양한 유익균 및 미생물 생태계 조성에 크게 이바지를 한다고 하며 그래서 건강에 많은 도움이 된다고 합니다. 장에..
오늘은 북한 해킹 단체 Konni(코니) 즉 김수키(Kimsuky)와 연관된 북한 해킹 그룹 이며 Konni는 2014년 초부터 발견되었고 Konni 은 2012년부터 활동한 북한의 사이버 스파이 그룹인 APT37 과 잠재적으로 연결되어 있으며 해킹의 목표가 되는 희생자는 한국(남한)의 정치인, 북한 관련 종사자 또는 대북 관련 업무 맡는 분 및 일본, 베트남, 러시아, 네팔, 중국, 인도, 루마니아, 쿠웨이트 및 기타 중동 지역을 타켓으로 하고 있으며 이번 악성코드는 워드에 매크로로 작동하는 악성코드이며 제목은 카뱅과 손잡은 코인원_비트 독주 체제 무너뜨릴까? 라는 제목으로 돼 있으며 기본적으로 한국의 경제 주간지 이코노미스 에서 발간하는 경제 주간지 이코노미스트의 2022.09.03 07:05 에 작..
오늘은 구글 크롬 공식 스토어 에서 구글 크롬 탐색 활동을 훔치는 악성코드 구글 크롬 부가기능에 인 Netflix Party(넷플릭스 파티)에 대해 알아보겠습니다. 해당 유포되었던 구글 크롬 부가기능 주소는 다음과 같습니다. https://chrome.google(.)com/webstore/detail/netflix-party/bncibciebfeopcomdaknelhcohiidaoe 해당 구글 크롬 부가기능은 사용자를 피싱 사이트로 리디렉션 하고, 제휴 ID를 삽입하고, 합법적인 웹사이트를 수정하여 개인 식별 정보(PII) 데이터를 추출하는 악의적인 과정을 거치고 있습니다. 해당 악성코드는 구글 확장 프로그램 중 하나인 Netflix Party 는 원래 Netflix Party 확장 프로그램을 모방하여..
오늘은 국민건강보험 공단 피싱 사이트 인 mox hkn2 cash(2022.09.25)에 대해 글을 적어 보겠습니다. 해당 피싱 사이트는 Web 발신으로 돼 있으며 내용은 다음과 같습니다. [Web 발신] [국민건강보험 공단] 신체검사 통지서 발송 완료 내용확인: mox.hkn2(.)cash 으로 내용으로 오며 해당 링크를 클릭하면 일단 여기서 컴퓨터 환경 또는 스마트폰(안드로이드) 환경인지 확인을 하면 아이폰의 iOS 이었을 때 그냥 https://www.kmi.or(.)kr/ 즉 KMI 한국의학연구소로 넘겨 버립니다. 즉 안드로이드 스마트폰 사용자를 타켓으로 하는 피싱 사이트 입니다. 일단 해당 사이트에 접속하면 간단하게 건강예측과 건강기록으로 건강으로 관리하시라고 돼 있고 아래로 쭉 내려 가면 핸드..
오늘은 몸캠 악성코드인 동영상 악성코드에 대해 글을 적어 보겠습니다. 몸캠 이라는 것은 영어로는 sextortion로 부르고 있으며 피해자로부터 성적 호기심 등을 이용해서 몰래 녹화, 녹음을 통해서 금전 및 가상화폐 등을 요구하는 범죄입니다. 보통 몸캠 하자고 유혹하여 해킹 어플을 설치하게 하거나 해킹 링크로의 접속을 유도하고 상대방에게 노출 사진을 찍게 하게 하고 이것을 스마트폰에 저장된 연락처에 퍼뜨리겠다는 협박을 통해 돈을 뜯어내는 사기 방법입니다. 스마트폰 일단 랜덤채팅앱을 설치돼 있으며 갑자기 모르는 여자로부터 묻지도 따지지도 않고 스카이프, 라인, 카카오톡 등 영상통화가 가능하고 PC와 스마트폰 간에 연동할 수 있는 앱으로 대화를 이어나가자고 하면 몸캠 피싱일 가능성이 거의 99.9%에 가깝고..
마이크로소프트에서 제공하는 운영체제인 윈도우 10에서 KB5017383 미리 보기 업데이트 가 WSUS(Windows Server Update Services)에 실수로 나열되어 일부 관리되는 환경에서 보안 업데이트 설치 문제를 일으킬 수 있다고 합니다. 해당 문제는 WSUS를 통해 관리자가 엔터프라이즈 환경에서 최신 Microsoft 제품 업데이트를 배포할 수 있지만, 비보안 미리 보기 릴리스(일명 C 릴리스)는 다음 달 정기 보안 업데이트 에서 출시될 버그 수정 및 개선 사항을 테스트하는 데 도움이 되도록 설계된 업데이트 입니다. Windows 2022년 9월 미리 보기 릴리스가 WSUS에서 제거되고 있으며 실수로 WSUS를 통해 업데이트를 가져온 고객을 지원하기 위한 해결 방법을 찾고 있습니다. 영..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 에서 KB5017380 미리 보기 업데이트 가 진행이 되고 있습니다. 해당 부분이 적용되는 윈도우 10 운영체제는 다음과 같습니다. Windows 10 20H2, Windows 10 21H1,Windows 10 21H2 입니다. 이번 업데이트에는 새로운 FIDO2 및 Windows Hello 인증 기능을 비롯한 다양한 버그 수정 및 개선 사항이 포함되어 있습니다. KB5017380 누적 업데이트 미리 보기는 Microsoft의 2022년 9월 월간 "C" 업데이트의 일부로 관리자가 2022년 10월 패치 화요일에 릴리스된 앞으로 수정 사항을 테스트할 수가 있으며 한마디로 설치를 하고 싶은 분들만 설치하시면 되고 보안 업데이트는 없습니다. Windows 1..
오늘은 요즈음 뉴스 틀며 나오는 나토(NATO-OTAN) 북대서양 조약 기구를 공식 문서인 것처럼 사용자 컴퓨터를 공격하는 매크로 악성코드인 New measures for medical assistance from NATO Trust Fund.doc(2022.09.21) 에 대해 글을 적어 보겠습니다. 해당 제목을 굳이 구글 번역기로 돌려서 번역을 해보면 NATO 신탁 기금의 의료 지원을 위한 새로운 조치 같은 제목으로 된 것을 확인할 수가 있으며 내용은 다음과 같이 시작을 합니다. We agreed that the consequences of the war are catastrophic. In particular, the number of people with disabilities (including..
오늘은 와이파이 및 통신사 신호 강도 확인 어플에 대해 글을 적어 보겠습니다. Net Signal Pro는 무선 연결 강도를 확인하고 다양한 Wi-Fi(와이파이) 관련 정보를 표시하는 안드로이드 스마트폰 상용 응용 프로그램입니다. 물론 무료 광고 기반 버전도 사용할 수 있습니다. 2022.9.18 기준으로 일단 해당 앱이 무료로 풀려서 해당 어플를 설치를 하게 되었습니다. Net Signal Pro는 시작될 때 강도 측정기를 표시하여 연결 품질을 강조 표시를 합니다. 무선 액세스 포인트 미터는 실시간으로 업데이트되며 주요 응용 프로그램 중 하나는 스마트 홈 장치, 보안 카메라, 무선 범위 확장기 및 업무용 책상과 같은 무선 장치에 이상적인 지점을 찾는 것이며 개발자가 말한 바로는 -65dBm 이상의 값은..
모질라 파이어폭스에서 제공하는 브라우저인 파이어폭스에 대한 보안 업데이트 및 일부 기능 수정 업데이트가 진행이 되었습니다. 주요 개선 사항은 Windows 및 Linux에서 메모리 부족 상황을 더 잘 처리하여 충돌 가능성을 최소화하는 것입니다. Firefox 개발 버전은 거의 동시에 업데이트를 받습니다. Firefox 베타 및 개발자 버전은 Firefox 106 Firefox Nightly는 버전 107로 업데이트가 됩니다. 뭐 새로게 변한 것은 다음과 같습니다. Firefox 105는 새로운 기능에 대해 약간 가벼운 작은 릴리스입니다. 파이어폭스 105의 주요 변경 사항 중 하나는 Mozilla가 릴리스에서 Windows에서 브라우저의 메모리 부족 충돌 횟수를 크게 줄였다는 것이며 다소 단순한 소리 조..
텍스트를 사용하는 웹사이트에는 텍스트를 표시하는 두 가지 주요 옵션을 사용할 수가 있습니다. 대부분의 사용자 장치에서 사용할 수 있는 글꼴을 사용하거나 사용자 장치에 설치되지 않은 사용자 지정 웹 글꼴을 사용합니다. Google 글꼴과 같은 사용자 정의 웹 글꼴은 웹 디자이너에게 웹 사이트의 텍스트 표시와 관련하여 더 많은 옵션을 제공하지만, 방문자가 사이트에 연결할 때 이러한 글꼴을 내려받아야 합니다. 캐싱은 일반적으로 페이지를 방문할 때마다 글꼴이 다운로드되는 것을 방지하기 위해 사용됩니다. 인터넷 사용자는 웹 글꼴 사용에는 두 가지 주요 단점이 있습니다. 성능, 은둔 문제입니다. 글꼴을 다운로드하려면 글꼴을 호스팅하는 서버에게 요청해야 하기 때문에 성능은 당연한 것입니다. 일반적으로 빠르지만, 여전..
마이크로소프트에서 제공하는 웹 브라우저인 마이크로소프트 엣지 에 대한 8가지 보안 취약점을 해결한 보안 업데이트 가 진행이 되었습니다. 마이크로소프트 엣지 브라우저 사용자는 브라우저의 주소 표시 줄에 edge://settings/help를 로드하거나 메뉴->도움말->Microsoft Edge 정보를 선택하여 업데이트 설치 속도를 높일 수 있습니다. 보안 업데이트에 대해 많이 공개하지 않습니다. 보안 업데이트 내용은 다음과 같습니다. Microsoft Edge (Chromium-based):CVE-2022-3200 Microsoft Edge (Chromium-based):CVE-2022-3199 Microsoft Edge (Chromium-based):CVE-2022-3198 Microsoft Edge (..
Google Chrome(구글 크롬)및 Microsoft Edge(마이크로소프트 엣지) 웹 브라우저의 확장된 맞춤법 검사 기능은 PII(개인 식별 정보) 및 경우에 따라 비밀번호를 비롯한 양식 데이터를 Google 및 Microsoft에 각각 전송을 하며 웹 브라우저의 알려지고 의도된 기능일 수 있지만 전송 후 데이터에 어떤 일이 발생하는지 그리고 특히 암호 필드와 관련하여 이러한 관행이 얼마나 안전한지에 대한 문제가 발생을 하고 있습니다. Spell-jacking: Big Tech에 PII를 보내는 맞춤법 검사 Google Chrome(구글 크롬)및 Microsoft Edge(마이크로소프트 엣지) 같은 주요 웹 브라우저를 사용할 때 향상된 맞춤법 검사 기능이 활성화된 경우 양식 데이터가 각각 Googl..
오늘은 해당 악성코드는 최근 한국의 방송사 기자를 대상으로 APT 공격 시도를 위한 악성 워드 문서 파일을 유포 중인 것을 확인했습니다. 일단 이메일 파일이 전송되면 이메일 안에는 파일명이 사내 금융업무 상세내역.docx으로 돼 있는 악성코드가 포함돼 있습니다. 해당 악성 워드 문서를 실행하면 백그라운드 에서는 External URL을 이용하여 워드 매크로(dotm) 파일을 내려받아 실행합니다. http://ms-work.com-info(.)store/dms/0203.dotm 이며 해당 파일 해쉬값은 다음과 같습니다. 파일명:사내 금융업무 상세 내역.doc 사이즈:106 KB CRC32:8771aa41 MD5:f5a18dc727c19624bcd47f03c0713b4b SHA-1:ed4cc1680d22de..
지난 윈도우 정기 보안 업데이트에서 이루어진 KB5017308를 설치를 하고 나서 GPO(그룹 정책 개체) 문제를 일으키는 것으로 보고가 되었습니다. 여러 소셜 네트워크와 Microsoft 온라인 커뮤니티에서 공유된 보고서를 보면 KB5017308을 설치하고 더는 바로 가기를 올바르게 만들거나 복사할 수 없어서 GPO(Group Policy Object) 파일 작업이 더는 작동하지 않습니다. 특히 배치 파일을 public\documents에 복사한 다음 현재 사용자의 바탕 화면에 바로 가기를 복사하여 실행했을 때 발생을 하고 있습니다. Microsoft 커뮤니티 웹 사이트에서 이 문제를 확인하면서 GPO에서 만든 모든 바로 가기가 "0바이트로 비어 있고 바로 가기가 연결되는 정보가 없다고 보고를 하고 있..
오늘은 일본의 인터넷 종합 서비스 제공 업체이면서 일본 최대 인터넷 쇼핑몰인 라쿠텐 이치바(楽天市場) 와 종합 여행 사이트 라쿠텐 트래블(楽天トラベル), 일본 내 최대 고객 수를 확보 중인 라쿠텐 카드(楽天カード), 일본 최초의 캐쉬리스 결제 서비스 중 하나인 라쿠텐 에디(楽天Edy) 등이 대표적인 서비스의 계정을 탈취하기 위해서 만들어진 피싱사이트인 xrjrnqi 피싱 사이트에 대해 글을 적어 보겠습니다. 일단 피싱 사이트 주소는 다음과 같습니다. 언제나 피싱 사이트에서 가장 많이 보이는 인증서인 Let's Encrypt를 사용하고 있으며 Let's Encrypt는 사용자에게 무료로 TLS 인증서를 발급해주는 비영리기관이며 몇 가지 TLS 인증서 종류 중에서 완전 자동화가 가능한 DV (Domain V..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11에 대한 보안 업데이트 인 KB5017308 및 KB5017315, KB5017328을 진행했습니다. 해당 업데이트는 Windows 10 1909 또는 Windows 10 2004에서 사용할 수 없습니다. 오늘 패치 화요일 업데이트의 일부로 출시된 모든 Windows 10 업데이트는 다음과 같습니다. Windows 10 버전 1507:KB5017327(OS 빌드 10240.19444) Windows 10 버전 1607:KB5017305(OS 빌드 14393.5356) Windows 10 버전 1703:EOS Windows 10 버전 1709:EOS Windows 10 버전 1803:EOS Windows 10 버전 1809:KB5017315(OS..
마이크로소프트에서 제공하는 웹 브라우저인 마이크로소프트 엣지 Canary 안드로이드 버전에서 비디오 광고 차단기를 테스트 중입니다. Edge Block Video Ads라고 하는 이 광고의 목적은 YouTube와 같은 사이트에서 동영상 광고를 차단하는 것입니다. 실험 기능은 모바일 브라우저의 내장 콘텐츠 차단기를 보완하는 역할을 하게 됩니다. Microsoft Edge는 데스크톱 버전의 Edge만큼 크게 점유율이 크게 증가하지 않았습니다. 실제로 안드로이드의 마이크로소프트 엣지 와 관련하여 사용할 수 있는 통계는 많지 않습니다. 구글 플레이 스토어에 보면 마이크로소프트 엣지는 1000만회 이상 다운로드 됐지만, 파이어폭스, 브레이브, 오페라 1억 회 이상 다운로드, 크롬의 100억 회 이상 내려받기에 비..
오늘은 브라우저에 등록된 비밀번호 및 디스코드, 가상화폐 비밀번호를 훔치는 악성코드인 pegasus.py 에 대해 알아보겠습니다. 먼저 해당 악성코드 해쉬값은 다음과 같습니다. 파일명:pegasus.py 사이즈:20.5 KB CRC32:6ecc20fd MD5:e217aa8071fbe266e2946f9220a32429 SHA-1:1183e862bfe50a0782d1a66d4986bf2a945c7e2c SHA-256:2fbdd7403b180c48441bc6539fd0fa244a888b45d69e3287262756672464c329 SHA-512:10ecfb662600a012756405b717af7879100c769fe2a076034d11e280b61f27a1f65bb6f1bd438566900ad401295e..
유튜브는 한떄 RSS 피드를 지원을 했어 정말로 편리하게 사용을 했습니다. 누구나 채널 피드를 구독하여 RSS 리더에서 업데이트를 받을 수 있었습니다. YouTube의 자체 구독 기능을 푸시할 가능성이 있는 피드와 달리 구독은 업데이트를 받으려면 사용자가 계정에 로그인해야 가능하며 타사 앱들은 안드로이드 NewPipe 또는 비발디 웹 브라우저 구독을 지원하고 있으며 마이크로소프트에서 제공하는 브라우저인 마이크로소프트도 엣지 브라우저에서 크리에이터 팔로우 기능을 실험을 진행하고 있습니다. 이러한 옵션은 편리하지 일부 사용자는 대신 전용 피드 리더를 사용하는 것을 선호하는 경우가 있습니다. 이상적으로는 새 비디오가 게시될 때마다 알림을 받으려고 즐겨 찾는 모든 채널을 구독을 진행합니다. YouTube 제작자..
오늘은 북한 해커 조직인 Kimsuky(킴수키) 또는 김수키 라고 하는 북한 해커 집단에서 라자루스(Lazarus Group) 하고 자매 정도 포지션 이라고 할 수가 있으며 정보 탈취를 목적으로 활동하는 지능형지속위협(APT) 그룹으로 알려졌으며 2013년 9월 러시아 보안업체 카스퍼스키(Kaspersky)에 의해 처음 알려졌고 서울에 있는 모 대학 병원의 환자 정보를 탈취하기도 했으며 한국원자력연구원, 원전반대그룹을 자처하며 한국수력원자력의 대외비 자료를 공개 등으로 말미암아서 한때 비상근무를 쓰기도 했던 해킹 그룹으로 주목받고 있으면 지난 제 블로그에서도 글을 적었지만, 북한 해킹 조직 김수키 에서 만든 악성코드 KISA Mobile Security, 그리고 가상화폐 훔치려고 만든 악성코드인 Drop..
오늘은 안드로이드 스마트폰 클리너로 위장하는 SharkBot 뱅킹 악성코드인 Mister Phone Cleaner.apk(2022.09.06)에 대해 글을 적어 보겠습니다. 일단 해당 악성코드는 구글 플레이 스토어 에서 다음 주소로 유포되었으며 지금은 해당 APK 파일은 구글에서 삭제한 상태입니다. https://play.google(.)com/store/apps/details?id=com.mbkristine8.cleanmaster SharkBot 뱅킹 악성코드는 크리덴셜 과 은행 정보를 훔치는 작업을 하는 악성코드입니다. 먼저 해당 악성코드의 안드로이드 권한은 다음과 같습니다. 이며 특정 앱 종료를 위한 권한, 블루투스 권한, 외장 디스크 읽고 쓰기 권한, 앱이 계정의 동기화 설정을 수정, 와이파이 권..
오늘은 러브 라이브 53회 みんなと一緒の猫まつり〜が 매치 부시모에서 제공을 하는 안드로이드 스마트폰 게임인 ラブライブ!スクフェス 第53回 スクフェススコアマッチ개최(가 되었습니다. 이벤트 기간은 2022년09월5일 오후 16:00~2022년09월15일 15:00시까지 개최가 됩니다. 게임 진행 방식은 スクフェススコアマッチ(스코어 매치) 방식으로 진행이 되면 간단하게 이야기하면 スクフェススコアマッチ(스코어 매치)는 4명이 대전을 하여서 점수를 경쟁하는 방식입니다. 그리고 점수 순위, 난이도에 따라서 해당 포인트는 변화되며 해당 포인트들을 모아서 보상을 가져가는 방식을 이야기합니다. 그리고 누적 포인트 보상 이외에도 이벤트 기간에 모은 이벤트 포인트의 합계에 따라서 순위가 결정이 되며 해당 랭킹에 따라서 보상..
몸캠 이라는 것은 영어로는 sextortion로 부르고 있으며 피해자로부터 성적 호기심 등을 이용해서 몰래 녹화, 녹음을 통해서 금전 및 가상화폐 등을 요구하는 범죄입니다. 보통 몸캠 하자고 유혹하여 해킹 어플을 설치하게 하거나 해킹 링크로의 접속을 유도하고 상대방에게 노출 사진을 찍게 하게 하고 이것을 스마트폰에 저장된 연락처에 퍼뜨리겠다는 협박을 통해 돈을 뜯어내는 사기 방법을 사용하고 있으며 스카이프 등 스마트폰 채팅 어플을 통해 음란 화상 채팅(몸캠피싱)을 하자고 접근하여 피해자의 음란한 행위를 녹화하고 피해자의 스마트폰에 악성코드를 심어 피해자 지인의 연락처를 탈취한 다음 지인들에게 녹화해둔 영상(사진)을 유포하겠다고 협박하여 금전을 갈취하는 범죄라고 보시면 됩니다. 악성코드 유포 사이트 htt..
오늘은 오케이코인 거래소 피싱 사이트 인 okx2에 대해 글을 적어 보겠습니다. OKX는 중앙화된 거래소로 가상화폐, 암호화폐 선물과 현물거래를 지원하며 점프스타트를 비롯해서 여러 가지 Cefi서비스도 제공하는 초대형거래소입니다. 해당 피싱 사이트는 가상 화폐를 노리고 만든 피싱 사이트가 아닌가 생각을 합니다. https://okx2(.)top/ 해당 사이트에 접속하면 여기서 컴퓨터, 노트북으로 접속하느냐 아니면 스마트폰으로 접속하느냐에 따라 달라집니다. 예를 들어서 컴퓨터로 접속하면 다음과 같은 화면이 표시됩니다. Please use your mobile phone to open 한마디로 스마트폰으로 접속해라! 스마트폰으로 접속을 다음과 같은 화면을 볼 수가 있습니다. 보안 센터에 로그인 불필요한 손실..
오늘은 북한 해커 조직인 Kimsuky(킴수키) 또는 김수키 라고 하는 북한 해커 집단에서 라자루스(Lazarus Group) 하고 자매 정도 포지션 이라고 할 수가 있으며 정보 탈취를 목적으로 활동하는 지능형지속위협(APT) 그룹으로 알려졌으며 2013년 9월 러시아 보안업체 카스퍼스키(Kaspersky)에 의해 처음 알려졌고 서울에 있는 모 대학 병원의 환자 정보를 탈취하기도 했으며 한국원자력연구원, 원전반대그룹을 자처하며 한국수력원자력의 대외비 자료를 공개 등으로 말미암아서 한때 비상근무를 쓰기도 했던 해킹 그룹으로 주목받고 있으면 지난 제 블로그에서도 글을 적었지만, 북한 해킹 조직 김수키 에서 만든 악성코드 KISA Mobile Security, 그리고 가상화폐 훔치려고 만든 악성코드인 Drop..
마이크로소프트에서 제공하는 백신 프로그램(안티 바이러스) 프로그램인 마이크로소프트 디펜더(Microsoft Defender), 구 명칭 윈도우 디펜더(Windows Defender)에서 윈도우 에서 프로그램을 실행 할떄 마다 구글 크롬, Microsoft Edge(마이크로소프트 에지), Discord(디스코드),Electron(일렉트론) 프로그램을 Win32/Hive.ZY 로 오진을 하고 있습니다. 해당 업데이트는 일요일 아침에 시작 서명 업데이트 1.373.1508.0 업데이트에서 문제가 터지고 있으며 해당 Win32/Hive.ZY 오진은 의심스러운 동작에 대한 이 일반 탐지는 잠재적인 악성 파일을 포착하도록 설계돼 있으며 파일을 내려받았거나 이메일을 통해 받았으면 파일을 열기 전에 신뢰할 수 있는 출..
오늘은 마이크로소프트 엣지 105 브라우저 시작하지 않는 문제 해결 방법에 대해 글을 적어 보겠습니다. 마이크로소프트는 새로운 버전인 마이크로소프트 엣지 105를 새로운 기능과 함께 보안 업데이트를 진행을 했습니다. 어차피 보안 업데이트 라고 하면 Google Chrome 및 기타 Chromium 기반 브라우저 공유하는 보안 취약점으로 마이크로소프트 엣지 105 에서 발견되는 취약점은 CVE-2022-38012 취약점으로 Microsoft Edge(Chromium 기반) 원격 코드 실행 취약점입니다. 취약한 구성 요소는 네트워크 스택에 바인딩 되지 않으며 공격자의 경로는 읽기/쓰기/실행 기능을 통해 이루어지며 공격자는 대상 시스템에 로컬(키보드, 콘솔) 또는 원격 (예를 들어 SSH)으로 액세스하여 취약..