마이크로소프트에서 제공하고 운영체제인 윈도우 10 KB5122878 윈도우 11 KB5124008 & KB5122880 에 대한 보안 업데이트가 진행이 되었습니다.이번 정기 수요일 업데이트 에서는 966개의 취약점과 2개의 제로데이 취약점을 수정했습니다.일단 2개의 취약점CVE-2026-81963: Windows 업데이트 스택 권한 상승 취약점마이크로소프트는 공격자가 시스템 권한을 획득할 수 있도록 허용하는 윈도우 업데이트 스택의 권한 상승 취약점을 패치마이크로소프트는 윈도우 업데이트 스택에서 파일 접근 전 링크 확인(링크 따라가기)이 제대로 이루어지지 않으면 권한 있는 공격자가 로컬에서 권한을 상승시킬 수 있다고 경고해당 결함은 로맹 드페른과 마이크로소프트 위협 인텔리전스 센터(MSTIC)의 소행으로 ..
오늘은 북한 Kimsuky(김수키)에서 .NET·Angular 채용 담당자 노린 악성코드인 doc_2026-03-26_08-58-03.NetAngular.pdf.lnk 에 대한 악성코드를 분석을 해보겠습니다.파일명:doc_2026-03-26_08-58-03.NetAngular.pdf.lnk사이즈:1 MBMD5:4d87fef16790cbe1df72007d99149665SHA-1:6bd211981540cd167615e916847e383c5ddb4fbdSHA-256:4d37b4ccd6e4c0c9de82e66e40dfb6412b92ea33bcf10442a290b0732eeadae0해당 악성코드는 Coty Bertoglio의 .NET,Angular 중심 풀스택 개발자 이력서를 탈취했는지 만들었는지 모르겠지만, A..
오늘은 러시아-우크라이나 전쟁이 벌어지는 가운데 벨로루시 및 러시아 정부 정보기관(FSB)과 연계된 것으로 추정되는 해킹 그룹 즉 러시아 지원 또는 벨로루시 지원 그러면 지원을 받고 있다고 추정되는 Ghostwriter(UAC-0057)가 우크라이나 정부를 공격한 샘플입니다.주요목표러시아 연방보안국(FSB)의 지시 받고 있거나 연계됨우크라이나의 정부 기관, 군사 및 국방 관련 조직, 중요 인프라, 법 집행 기관 등을 주요 공격 대상해킹된 계정을 이용해 정부 기관에 피싱 이메일을 보내는 방식으로 악성코드를 뿌리고 있으며 OYSTERFRESH 이름의 자바스크립트 파일은 주의를 분산시키기 위해 미끼 문서를 표시하는 동시에 OYSTERBLUES라는 난독화 및 암호화된 페이로드를 윈도우 레지스트리에 몰래 기록하고..
오늘은 Kimsuky(김수키) 에서 만든 악성코드인 인피닛블록 하나은행 협력제안서 상세.pdf.lnk 에 대해서 분석을 해보겠습니다. 인피닛블록을 보니까? 블록체인 기술 기반 핀테크 회사로 B2B 대상 커스터디 서비스, 스테이킹 서비스, MPC 기반 지갑 솔루션 서비스 사업 등 다양한 디지털자산 사업 및 인프라 제공 사업을 전개하는 회사로 돼 있는 것으로 보아서 암호화폐 쪽으로 관심이 있지 않나 생각이 듭니다.파일명:인피닛블록 하나은행 협력제안서 상세.pdf.lnk사이즈:1 MBMD5:c7723bf166ef08ff3112257a1244f584SHA-1:a1b44d94af77705b075e67b40eb1937cedc55fa8SHA-256:7bc61d1bbc90d66d9988fd3baacd7834b1d2df..
오늘은 일본에서 이메일로 発注書および在庫確認のお願い 으로 위장한 악성코드 PDF인 発注書.PDF에 대해서 분석을 해 보겠습니다.파일명:発注書.PDF사이즈:1 MBMD5:356fa97f14f8863a6d1e0048fad45116SHA-1:07de20e4e75975f10f3fea7764005eb3e2a5ba61SHA-256:28916c496d32ee3fde4f9edb44dda56d737cf194116bf9ca67e99cf14db9be63이번 악성코드는 PDF 파일로 작성된 것이 특징이며 PDF 파일을 열었을 때에는 확실하게 어떤 문서이다는 것을 확인할 수가 없고 사용자가 마우스로 클릭하면 해당 악성코드 주소에서 파일을 내려받기하고 6ea3d8d0.img 이라는 파일이 생성되고 그리고 나서 해당 6ea3d8d..
오늘은 원전 분야 종사자를 노린 것을 추측되는 악성코드인 한국의 사용 후 핵연료 저장 위기와 2030년의 경고.pdf.lnk 에 대해서 알아보겠습니다. 일단 해당 제목으로 검색하며 외교부 산하 국가정책연구재단인 세종연구소의 출제문제 목을 사용한 것을 확인할 수가 있었습니다.파일명:한국의 사용후핵연료 저장 위기와 2030년의 경고.pdf.lnk사이즈:1 MBMD5:37cec428257cd41153cf43d7f1a12652SHA-1:feaad17999c1a7c768c6d841e790b2f2c006b00fSHA-256:018c31af135a0bc5e068df26d866440b28164aa4a659ea7df47bcbaab4a898cd악성코드 분석cmd.exe 실행콘솔 크기를 mode 15,1로 아주 작게 변경 ..
오늘은 노드 VPN 스마트폰 IP 우회 변경 사용법(3개월 무료)에 대해 글을 적어보겠습니다. NordVPN은 유료 개인용 가상사설망 서버 이며 윈도우,MacOS,리눅스를 지원을 하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다. 그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5..
오늘은 최근 알리익스프레스(AliExpress) 에서 문제가 된 겨진 WebAudio 핑거프린팅 fireyejs.js 의 핑거 프린터에 대해 fireyejs.js 간단 분석을 하는 시간을 가져 보겠습니다.파일명:fireyejs.js사이즈:1 MBMD5:969780e3a834113b9c3bbc9fdd42794eSHA-1:8d3764b74630b9c45b44a19f6a9d0d5943cffc5eSHA-256:f86050b7d92e68c58e6c4fad72b18159b1c817b50050bf8b8e0553fde8db2163일단 해당 부분은 악성코드는 아니고 핑거프린터 이기 때문에 해당 보안 제품으로는 탐지가 안 되면 기본적으로 자바스크립트로 난독화 되어져 있는 것이 특징입니다.제작 목적: 주 브라우저, 장치 f..
Check Point Research는 Microsoft Defender의 정식 서명된 부팅 시 복구 드라이버를 사용하여 Windows 7부터 Windows 11 25H2 에 이르는 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 작업을 수행하는 기술을 공개해당 기술은 소프트웨어 결함을 악용하거나 외부에서 드라이버를 가져오지 않고 수행되며BTR.sys(부팅 시간 제거 도구) 드라이버는 필수 Windows 구성 요소이므로 Microsoft의 취약한 드라이버 차단 목록에 추가하거나 Windows Defender 응용 프로그램 제어(WDAC)를 통해 차단할 수 없습니다.그렇게 하면 Microsoft Defender 자체에 문제가 발생할 수 있습니다.체크포인트 리서치의 위협 연구원이자 리버스 엔지..
오늘은 【請求書】8月分ご請求書の送付について 위장한 일본인을 노린 악성코드-AZ_P2026081705210111.vbs 에 대해서 글을 적어보겠습니다.파일명:AZ_P2026081705210111.vbs사이즈:1 MBMD5:c1cb4622121e0e2b91f7697e99898694SHA-1:a429602bf485cd83b00053b2212bd38c1d053ff4SHA-256:2de6f90b44bde6d85c17fe1838e609308cc9e049adb363789f210bdd62f0b0a0일단 중국에서 만들었는지 왜 이렇게 WScript.Shell,zh-CN 친절하게 주석을 넣어주어서 고맙기도 한 악성코드입니다.악성코드 분석hxxps://rukeyou(.)com/sys/X2/X2-payload_baolljp(..
오늘은 개인 사업자를 노린 김수키(Kimsuky)에서 만든 악성코드-8월 신고 납부기한 통지서.PDF.lnk 에 대해서 알아보겠습니다.파일명:암호.txt.lnk사이즈:1 MBMD5:ab7c07d41578a1cd0d0ff15c0841bf93SHA-1:8356f319f00caccd9a6200ef380d809b12d7dc18SHA-256:f765f6c7983ae0c6ecd319b3179e5cee033463ff804d3eddfb3c932aba6bc302해당 악성코드는 오늘도 실망시키지 않는 곳인 link24 를 통해서 악성코드 유포가 되고 있습니다. 내가 경찰이면 그냥 해당 사이트 진짜 수사를 진행하거나 대한민국 정부가 그렇게 좋아하는 사이트 차단을 통해서 악성코드가 유포되는 것을 막아야 할 것인데…. 안 하니..
오늘은 예비군을 노린 것으로 추정되는 김수키(Kimsuky) 악성코드인 향토예비군 훈련 참가 안내에 대해서 글을 적어 보겠습니다. 일단 예비군은 대한민국 예비군(ROK Reserve Forces, ROK RF)은 대한민국 국군에 편제된 예비군이며 편성 대상은 현역 이후 예비역으로 전역한 사람과 보충역을 마친 사람들이며 전시에는 현역에 따르게 됩니다. 아무튼, 오늘 대한민국 예비군에 관심이 많으신 북한 김수키(Kimsuky)에 대해서 알아보겠습니다.파일명:향토예비군 훈련 참가 안내.lnk사이즈:1 MBMD5:bb88940e915b11f6330b7446f6037f5bSHA-1:693d6dac7afa49d1a9d07ef0c6184ebb3a9998e7SHA-256:1a88cb87d0242a6f3383295057..
포켓몬 센터는 영국과 독일 고객들에게 해커들이 제삼자 물류 업체인 CEVA Logistics로부터 고객 개인 정보 및 주문 정보를 탈취하는 데이터 유출 사고가 발생했다고 알렸습니다.사이버 공격으로 CEVA의 시스템이 손상되었지만 유출된 기록은 포켓몬 센터 웹사이트에서 주문을 제출한 고객들의 정보CEVA는 이 정보를 물류 업체와 공유하여 포켓몬 센터 웹사이트의 주문을 처리하고 배송CEVA Logistics는 세계 3위 해운 회사인 CMA CGM 그룹의 자회사 이며 물류 기업은 1,000개의 창고를 운영하고 있으며 작년에 1,500만 건의 화물을 처리했고 2025년까지 183억 달러의 매출을 달성할 것으로 예상하고 있습니다.해당 회사는 최근 사이버 공격을 받아 7월 29일부터 8월 1일 사이에 서버가 침입당..
보안 연구원들이 윈도우 플러그 앤 플레이 기능을 악용하여 취약하거나 안전하지 않은 공급업체 소프트웨어를 윈도우 가 설치하도록 유도하고 시스템 권한을 획득하는 새로운 플러그 앤 폰(Plug and Pwn) 공격을 공개DEFCON 34에서 발표한 이번 연구는 보안 연구원인 알레한드로 에르난 도와 보르하 마르티네스가 윈도우가 새롭게 연결된 하드웨어를 자동으로 식별하고 일치하는 드라이버 패키지를 찾아 NT AUTHORITY\SYSTEM 계정으로 공급업체 소프트웨어를 설치하는 방식을 악용연구원들은 USB 장치를 에뮬레이션하는 소프트웨어를 사용하여 윈도우가 악용 가능한 구성 요소나 취약점이 포함된 서명된 공급업체 패키지를 설치하도록 강제할 수 있다는 사실을 발견했으며 이를 통해 SYSTEM 권한을 획득할 수 있었습..
오늘은 Kimsuky(김수키) 에서 만든 악성코드인 작물보호제 공급 검토 품목 제안서.lnk 에 대해서 알아보겠습니다.일단 미끼 PDF 파일은 한국의 작물보호제, 농약 제조, 수입, 유통 업체의 영업, 구매, 조달, OEM 담당자 즉 국내 농화학 업계 대상으로 한 것으로 추측됩니다.북한 해커 집단이 김수키(Kimsuky)에서 탈취를 하려고 하는 목적은 다음과 같이 추측을 할 수가 있습니다.작물보호제 제품 기술자료: 제형 설계자료, 제품 규격, 제조·품질관리 관련 내부 문서, 안정성 자료연구개발 자료: 신규 유효성분 검토자료, 혼합제 개발계획, 시험 결과, 저항성 대응 연구등록 인허가 자료:약효·약해 시험, 잔류시험 독성·안전성 자료, 작물별 등록 자료생산기술: 생산공정 문서, 품질관리 기준, 원료 규격,..
오늘은 일본인을 대상으로 이메일 통한 정보 탈취 악성코드(AgentTesla) 인 20260804-000581.js 에 대해서 알아보겠습니다.파일명:20260804-000581.js사이즈:2 MBMD5:483b7b73f19fd2029f4503c7b7c35840SHA-1:bd88e2c9353872c232055ac09ba65ca546bf45a5SHA-256:6cea60db12dcf7def057c16a09f848aa87718cb52cf5266c3566e78c1e823ef8Agent Tesla 악성코드는 이메일에 첨부 파일을 통해서 사용자를 공격하면 압축을 풀고서 Agent Tesla는 시스템에 설치된 브라우저를 검색하고 로그인 자격 증명을 추출하는 목적을 가진 악성코드입니다.20260804-000581.js ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다.제로데이 취약점 2건을 포함하여 총 400건의 취약점176 권한 상승 취약점11가지 보안 기능 우회 취약점110가지 원격 코드 실행 취약점86가지 정보 유출 취약점12 가지서비스 거부 취약점21가지 스푸핑 취약점 악용되고 있는 취약점CVE-2026-68820:WinSock용 Windows 보조 기능 드라이버 권한 상승 취약점마이크로소프트는 WinSock용 Windows 보조 기능 드라이버에서 시스템 권한을 부여하는 데 악용되던 취약점을 패치마이크로소프트는 윈소크(WinSock)용 윈도우 보조 기능 드라이버의 사용 후 해제(Use after free) 기능 때문에 권한이 있는 공격자가 로컬에서 권한을 ..
오늘도 즐겁게 탈북민 수의축산 출신 조xx 박사를 노린 Kimsuky(김수키)에서 만든 악성코드-Review.chm에 대해서 분석을 한번 해 보겠습니다.파일명:Review.chm사이즈:1 MBMD5:e092e459bf259a8fc372d152c4a84245SHA-1:4d9e2af49ebd0e4e490b4e2f85797da9244a16a4SHA-256:0efbd18c77479b458078521c18bdad84852b71250122a17cb8105c10d3df38d4이며 chm 즉 윈도우 도움말인 것처럼 하는 해당 부분은 거짓말을 해 놓은 악성코드임해당 악성코드는 북한에서 수의사 겸 축산 전문 공무원으로 일하고 있다가 탈북한 수의사 출신 조XX 박사를 노린것으로 추정이 되는 악성코드입니다.먼저 해당 악성코드..
오늘은 VPN을 무력화한 GDID 텔레메트리와 안티포렌식 대응 방법에 대해 글을 적어보겠습니다. 일단 해당 문제는 제 쓰레드 및 페이스북을 보시분들은 미리 알았던 내용일 것입니다. 해당 사건은 Scattered Spider 해커 검거 과정에서 FBI가 법원에 합법적으로 영장을 발부받아서 피의자 피터 스토크스 (Peter Stokes,19세)를 검거 과정에서 드러난 문제입니다.해커는 추적을 피하려고 VPN과 프록시 네트워크로 IP 주소를 철저히 우회하며 해킹을 했고 검거가 되었습니다. 문제가 되는 부분이 GDID 부분입니다.GDID는 다음과 같은 역할을 합니다.마이크로소프트는 시스템 운영과 보안,서비스 제공을 위해 GDID를 활용정품 인증 & MS Store 라이선스계정에 귀속된 디지털 라이선스 및 앱 구..
연구진은 최근 Spectre v2 추측 실행 사이드채널 공격에 대한 완화 조치를 우회하는 방법을 발견했고 리눅스 시스템에서 기밀 정보를 유출하는 익스플로잇을 개발이번 방법은 분기 예측기를 정화하거나 격리하는 방식에 의존하는 AMD 및 인텔 프로세서의 Spectre v2 방어 체계를 무력화시키면 연구진은 이를 일반적으로 중화 기반 완화 조치라고 부름스펙터 v2는 BTI(Branch Target Injection)라고도 불리며 스펙터 계열 취약점의 변종 입니다.이본 공격은 프로세서의 간접 분기 예측기를 악용하여 간접 분기의 대상을 잘못 예측하게 함으로써 공격자가 조작한 코드 경로를 따라 투기적 실행이 이루어지도록 유도최신 프로세서는 분기 예측을 통해 가장 가능성이 큰 실행 경로를 추측하고 분기 결과가 확인되..
오늘은 Mustang Panda 추정 일본 외무성, 방위성 노린 것으로 추정되는 악성코드-新段階に入った日印の戦略的関係.pdf.lnk에 대해서 글을 적어보겠습니다.일단 Mustang Panda라고 추정되는 이유는 중국은 일본-인도 간의 밀착 및 Quad를 통한 대중국 견제 움직임을 주시하는 것이 중국이기 때문파일명:新段階に入った日印の戦略的関係.pdf.lnk사이즈:1 MBMD5:ea346f9f4baa4ddc72d08a1d65d1a6bfSHA-1:b4a873659dae45e3300c4e2494d03cea3f3bbaf4SHA-256:44dc1939dcaea681f5c39ed6f5f81a80ca5f59e72be7f938ac3afe5adb484042일단 제목으로 보고 추축을 하면 공격 대상은 다음과 같이 요약을 할..
오늘은 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary로 유포되고 있는 악성코드를 분석해 보겠습니다. 먼저 해당 악성코드는 ChatGPT를 통해 YouTube 영상의 자막을 제공하고 100개 이상의 언어로 번역하며, 클릭 한 번으로 요약 기능을 이용할 수 있습니다. 라고 돼 있으며 구글 크롬 부가기능을 사용하는 분들을 대상으로 감염을 시도합니다.hxxps://chromewebstore(.)google(.)com/detail/youtube-translator-captio/pacbinlicgenenkelgfngadgpghfjjcl?pli=1YouTube Translator: Caption..
오늘은 구글의 AI가 이제 사용자의 이메일과 첨부 파일(은행 명세서부터 세금 서류, 의료 편지까지)을 스캔할 수 있으며 기본적으로 활성화되어 있습니다. 이를 끄는 방법에 대해 알아보겠습니다.일단 이게 눈에 잘 띄게 돼 있지 않은 것이 문제 사용자가 일일이 찾아서 꺼야 하는 것이 문제입니다.먼저 컴퓨터 기준으로 설명합니다.설정->모든 설정 보기->스마트 기능 및 개인화->Gmail, Chat, Meet의 스마트 기능 끄기->변경 사항 저장.첫 번째 설정만으로는 충분하지 않음Google Workspace 스마트 기능: Workspace 스마트 기능 설정 관리->두 체크박스 모두 해제->저장여기서 안드로이드와 애플에서 지메을 사용을 하고 있다고 하면 추가 설정 필요설정->계정 탭 하기->스마트 기능 및 개인화..
오늘은 호텔 Wi-Fi 공격을 통해 맞춤형 악성 소프트웨어를 사용하여 Microsoft 365 계정 공격을 했다는 소식입니다.마이크로소프트는 호텔 레스토랑 등의 Wi-Fi(와이파이) 네트워크를 표적으로 삼은 전 세계적인 공격 캠페인이며 APT29로도 알려진 러시아의 위협 행위자 미드나이트 블리자드(Midnight Blizzard) 와 연관되어 있다고 합니다.해당 활동은 사이버보안 기업 릴리아퀘스트(ReliaQuest)의 보고서를 통해 공개된 바 있으며 해당 보고서에서는 공격자가 Wi-Fi 기기의 DNS 설정을 변경해 마이크로소프트 365 계정을 탈취한 방법을 상세히 설명했습니다.마이크로소프트는 배후를 미드나이트 블리자드의 하위 클러스터인 스톰-2945(Storm-2945) 로 추적된 러시아 해커들에게 돌..
오늘은 자기소개서로 위장한 김수키(Kimsuky)에서 만든 악성코드인 이x연 자기소개서.pdf.lnk 에 대해서 글을 적어 보겠습니다.파일명: 이X연 자기소개서.pdf.lnk사이즈:1 MBMD5:5577fffb5b5acd3771ef9dc696498f1eSHA-1:96f7e28184e2e08fae0b76175d813346f9e24db3SHA-256:863f1405a190e2d87f06c5a9383b91b660bf4a0cd1b7c1c4987a071ee1c7dbb1악성코드 분석1.Windows 바로 가기 파일로 위장하고 있으며 구글 크롬이 설치된 경우에는 구글 아이콘이 표시될 것입니다.namestring: Type:Hangul Document: 사용자에게는 이 파일이 '한글(HWP) 문서'인 것처럼 보이도록 ..
오늘은 빅로브(BIGLOBE, ビッグローブ)는 일본의 주요 인터넷 서비스 제공업체(ISP) 및 통신 기업 사용자를 노린 피싱(Phishing) 사이트인 votingonline(.)co(.)in 에 대해서 분석을 해 보겠습니다.피싱(Phishing) 사이트 분석피싱 사이트 내용本日は 2026年7月28日(火)です。 現在の時刻は 21時 24分 43秒 です。お知らせ・iOS18へのアップデートにともなう、BIGLOBEメールの動作不具合についてNew!・BIGLOBEメール、メールサービスのメンテナンス情報はこちらをご確認ください。・Webメールにログインが出来ない場合はこちらをご確認ください。・BIGLOBEを騙るフィッシングサイト・フィッシングメールにご注意ください推奨環境 ヘルプ よくあるお問い合わせ 必ずお読みください 한국어 번역오늘은 20..
스팀 토론 게시판에서 클릭픽스(ClickFix) 공격이 악용되고 있습니다.이번 공격은 게임과 컴퓨터 문제 해결 방법인 척하지만 실제로는 사용자 컴퓨터와 노트북을 암호화폐 채굴 프로그램을 감염시키는 것이 목적입니다.악의적인 목적을 가진 행위자들은 무작위로 스팀 계정을 생성해 게임 충돌, 인벤토리 아이템 손실 및 기타 기술적 문제에 대한 사용자들의 게시물에 도움이 될 듯한 해결책을 올리고 있으며 악의적인 행위자들은 게시물에 답글을 달아 다른 회원들에게 관리자 권한으로 PowerShell을 열고 문제를 해결하기 위한 명령어를 실행하라고 지시그러나 해당 명령어를 실행하면 XMRig 채굴기 실행 파일이 몰래 악성코드 가 다운로드 되어 컴퓨터에서 실행되기 위한 전략을 사용합니다.이러한 유형의 공격은 클릭픽스(Cli..
오늘은 Kimsuky(김수키) 로 추정되는 악성코드인 [별첨2]_인지시점_정정신고_추가_증적자료_FAQ.lnk 에 대해서 분석을 해보겠습니다. 해당 악성코드는 공격 대상은 보험사, 금융사, 보안팀, 감사팀, 법무팀, 총무팀 등으로 추정할 수가 있습니다.일단 해당 악성코드는 한국에서 의료 관광을 하는 사이트에다가 악성코드를 심었으며 안과, 코 성형, 보톡스, 얼굴 윤곽, 피부관리, 임플란트, 지방 흡입, 모발 이식, 건강검진 등을 다루는 의료관광 업체이면 현재는 작동 안 됨파일명:[별첨2]_인지시점_정정신고_추가_증적자료_FAQ.lnk사이즈:45 MBMD5:9a2669460b7242a4a7e4834c29c1c7edSHA-1:cef4a19e10c4ce29833a135cac96585dd50a2e13SHA-25..
오늘은 (경북대)62230_1_농식품분야 AX 세부 추진현황 관련 조사 양식 악성코드에 대해 분석을 해 보겠습니다.해당 악성코드는 디코이가 가짜인 악성코드입니다. 기본적으로 디코이 문서는 보여 주어야 하는데 해당 악성코드는 무려 3.40MB 이지만 파일을 실행하면 뜬금없이 SKT, KT, LGU 인터넷 개통 시 요금제 약정 및 개통에 관한 문의 문서가 보임파일명:(경북대) 62230_1_농식품분야 AX 세부 추진현황 관련 조사 양식사이즈:4 MBMD5:59b0c45d4cba37aa060a1e4fc763d320SHA-1:a3ede66911da1c0ce5e25164f59310de2c6c1a5dSHA-256:afaca459c8ae07447aa1492a8e5eb33da7959e81279d7e5fad933ec8d..
최근 공개된 윈도우 제로데이 취약점을 해결하는 비공식 패치가 무료로 제공되고 있습니다.이번 취약점을 악용하면 공격자가 최신 윈도우 시스템에서 권한을 상승시킬 수 있는 문제가 발생합니다.이번 취약점(LegacyHive 라고 명명되었으며 추적을 쉽게 하려고 CVE ID는 부여되지 않았음) Nightmare Eclipse이라는 보안 연구원이 Windows 사용자 프로필 서비스에서 발견Nightmare Eclipse는 마이크로소프트가 2026년 7월 패치 화요일 업데이트를 발표한 날 해당 보안 취약점을 공격에 악용하기 어렵게 만들려고 간소화된 개념 증명 익스플로잇과 함께 공개PoC를 분석하고 Tharros의 수석 취약점 분석가인 Will Dormann은 관리자가 아닌 사용자도 LegacyHive를 악용하여 클래..