7-Zip 버전 26.02는 공격자가 특수하게 제작된 압축 파일을 사용자가 열도록 유도하여 악성 코드를 실행할 수 있는 원격 코드 실행 취약점을 수정하기 위해 업데이트 되었습니다.룬분(Lunbun) 연구원 랜던 펭(Landon Peng)이 공개한 이 취약점은 7-Zip이 XZ로 압축된 데이터를 처리하는 과정에서 발생합니다.제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 코드를 실행할 수 있도록 할 가능성이 있습니다. 제로데이 이니셔티브(Zero Day Initiative) 의 권고에 따르면 특수하게 조작된 XZ 데이터는 힙 기반 버퍼 오버플로를 유발하여 공격자가 사용자 권한으로 임의 ..
오늘은 Kimsuky(김수키)에서 만든 악성코드인 입력자료.lnk 에 대해서 글을 적어 보겠습니다.파일명:입력자료.lnk사이즈:1 MBMD5:8c0f1a9e261ffb4788efeaba88fcb5f3SHA-1:4f3d5d2f24d472f789bf55e6802c6cb1e23215f0SHA-256:eca45bd69ae2374cd5d9dd7373c03812bea53a3782e4cf24aae12c3d2cb41956악성코드 분석1.PowerShell 코드 실행$Savepath 명령어를 사용해서 미끼 엑셀 파일(.xlsx)을 추출해서 실행하기 위한 코드악성코드 내에서 파일 추출시작 오프셋:10,276바이트추출 길이:8,382바이트출력 파일: 입력자료.xlsx정상 XLSX처럼 보이는 데이터를 LNK 파일 뒤쪽에 붙여..
오늘은 직원 설문조사 보고서로 위장한 Remcos 트로이 목마 악성코드인 직원 설문조사 보고서.vbs 에 대해서 알아보겠습니다.Remcos는 일반적으로 피싱 공격을 통해 유포하는 트로이 목마이며 주로 송장 또는 주문이라고 위장을 하고 있으며 Remcos 특징은 다음과 같습니다.권한 상승:Remcos는 감염된 시스템에 대한 관리자 권한을 얻고 UAC(사용자 계정 제어)를 비활성화할 수 있습니다. 이런 방법을 통해서 공격자가 악성코드 실행이 더 쉬워집니다.방어 회피:Remcos는 프로세스 인젝션을 사용하여 합법적인 프로세스 내에 자신을 포함하므로 안티바이러스 이 탐지하기가 어려워지며 또한 악성코드는 백그라운드에서 실행되어 사용자로부터 자신을 숨길 수 있습니다.데이터 수집:Remcos 멀웨어의 핵심 기능 중 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 KB5101650,KB5099414,KB5099539 보안 업데이트가 진행이 되었습니다.이번 보안 업데이트는 취약점 1건을 포함하여 총 570건의 취약점을 수정했습니다.254 권한 상승 취약점17가지 보안 기능 우회 취약점145가지 원격 코드 실행 취약점102가지 정보 유출 취약점35가지 서비스 거부 취약점16가지 스푸핑 취약점 이 수정이 되었습니다.Windows 10 KB5099539 신기능OLE 자동화(알려진 문제) 수정됨: 2026년 6월 보안 업데이트로 인해 발생한 OLE 자동화(oleaut32.dll)의 호환성 문제를 해결합니다.같은 기본 저장소를 공유하는 BYREF 매개변수를 사용하여 COM 메서드를 호출하기 위해 IDis..
오늘은 281개의 무료 안드로이드 VPN 앱 트래픽 유출 암호화되지 않은 데이터 사용자 추적 문제가 발견된 내용에 대해서 글을 적어 보겠습니다.연구원들은 구글 플레이 스토어에서 가장 인기 있는 무료 VPN 앱 281개를 새로운 테스트 시스템으로 분석한 결과 많은 앱들이 사용자들이 VPN을 설치하는 가장 기본적인 이유 즉 트래픽을 비공개로 안전하게 보호하는 기능을 제대로 수행하지 못하는 것으로 나타났다.하나 이상의 문제가 있는 것으로 표시된 앱들은 24억 회 이상 설치되었음문제는 복잡한 것이 아니라 기본적인 것들이며 29개의 앱은 암호화된 터널 외부로 사용자 트래픽이 유출되도록 허용하는데 여기에는 사용자가 방문하는 웹사이트를 드러내는 DNS 조회 정보도 포함되며 61개의 앱은 일부 데이터를 평문으로 전송하..
오늘은 북한 해킹 단체 Kimsuky(김수키) 에서 만든 악성코드인 전세 계약 특약 정리.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 버팀목 전세 계약이라는 미끼 파일로 위장하고 있습니다.파일명:전세 계약 특약정리.docx.lnk사이즈:1 MBMD5:c489b3e9fce5646a2910765e25285984SHA-1:2f8a132c2eaaa32c9ad193c730aa69957e86f3cbSHA-256:69ab1ecc3c4571a2c136d9d9b8c16623507c895d16691e658903fef6a8f5f7dd악성코드 분석1.hidden -Command 를 사용한 사용자 몰래 실행-WindowStyle Hidden를 사용을 하기 때문에 PowerShell 창은 악성코드 감염이 된 사람에게는 악성..
오늘은 북한 해킹 단체에서 만든 악성코드 공동경비구역 JSA 방문자 복장 및 규정 및 MACHA(군사정전위원회 본부구역)를 사칭을 한 악성코드인 UNIMAC Policy Letter 6 MACHA Visitors 에 대해서 분석을 해 보겠습니다.파일명:UNIMAC Policy Letter 6 MACHA Visitors.pdf.lnk사이즈:1 MBMD5:8f5d4324561d9e52646800f3c12f3ec7SHA-1:367dbdd01c6f779a5ad133ed2a621f5fe8ea66e6SHA-256:173eba07c3b6caccbf64c72af605d3aaab453d1e577bafc2038254997a7b726e일단 악성코드 동작 과정은 간단합니다. 먼저 사용자가 파일을 실행합니다.실행을 해서 사용자..
Flipper Devices는 Flipper Zero 펌웨어의 개발이 계속 될 것이라고 말하지만, 내부 팀은 더 작은 내부 팀과의 커뮤니티 기여에 대한 의존도가 높아졌습니다.해당 발표는 가제트 제조업체가 Flipper One 오픈 Linux 플랫폼과 같은 새로운 장치를 구축하는 데 집중하기로 함에 따라 제공되며 이를 위해 회사는 개발을 완료하는 데 커뮤니티의 도움을 주었습니다.주의력 결핍 과잉 행동 장애 (ADHD)를 가진 사람들이 미국, 영국,유럽 및 캐나다에서 7월 14일에 공개 판매를 위해 예정된 산만 함을 줄일 수 있도록 새로 출시된 Busy Bar 장치도 있습니다.Flipper Devices는 Flipper Zero 휴대용 펜 테스트 장치의 공식 펌웨어는 여전히 유지되지만 풀 타임 기능 개발은 ..
오늘은 한국방송통신대학교 학사 일정 사칭 악성코드인 (첨부파일 1) 2026학년도 주요 학사일정 안내.lnk 에 대해서 알아보겠습니다.파일명:(첨부파일 1) 2026학년도 주요 학사일정 안내.lnk사이즈:1 MBMD5:23b895522bef3c76879ee050d3564255SHA-1:819dd13f0b16cf7769b79207bac9dbd3c1c3cf00SHA-256:cce863d31f184108c7e38d6e76fb5ed4c04909c7a2c99039236dcc64af722dfe악성코드 분석먼저 해당 악성코드는 사용자가 실행했을 때 실행이 되는지 모르게 실행을 합니다.C:\Users\Public\Pictures 에 먼저 파일 삭제 C:\Users\Public\Videos\ 에 작업 스케줄러에 등록 후..
일단 예상 시나리오는 북한 해커의 예상 부분은 私見 이므로 알아서 생각하시고 걸러내시면 됩니다. FBI와 CISA는 러시아 정보기관과 연계된 시그널(Signal) 사용자를 표적으로 한 피싱 캠페인이 시그널 백업 복구 키를 탈취하는 방식으로 진화했으며 해당 백업 복구키 탈취 시 공격자들이 피해자의 과거 메시지에 접근할 수 있게 되었다고 경고이번에 발표된 공지는 2026년 3월 발표된 권고문의 업데이트 버전으로 당시에는 위협 행위자들이 종단 간 암호화를 해독하기보다는 계정을 탈취하기 위해 고안된 피싱 캠페인을 통해 상용 메시징 앱 특히 시그널 사용자를 표적으로 삼고 있다고 경고발표된 FBI 공익 공지에 따르면 RIS(러시아 정보기관) 사이버 위협 행위자들은 업데이트된 피싱 메시지에서 여전히 자동화된 CMA ..
오늘은 김수키(Kimsuky) 개인정보 유출 의심 확인 요청으로 유포되는 악성코드인 고객현황_202604.lnk 에 대해서 알아보겠습니다.해당 악성코드는 기업의 실무 담당자를 대상으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓고 악성 파일을 실행하도록 유도하는 방식으로 방심을 유도해서 악성코드를 실행하게 유도를 하는 방식을 사용하고 있습니다.파일명: 고객현황_202604.lnk사이즈:1 MBMD5:8151604ea33d487de589e20ad65e4705SHA-1:22386fd2cf7cd4310ae1fe228fed2a7a78f71cf6SHA-256:7d3896807be6b294332a5daacd8e7eddddba893c6f6277103fd768056f4264b6악성코드 분석해당 악성코드는 Windows..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 에 대해서 2027년10월까지 ESU 지원 연장을 발표했습니다.마이크로소프트는 일반 사용자를 위한 Windows 10 확장 보안 업데이트(ESU) 프로그램의 적용 기간을 1년 더 연장되었습니다.해당 ESU 프로그램에 등록된 기기는 2027년 10월 12일까지 계속해서 보안 업데이트를 받을 수 있습니다.이번 변경 사항은 공식 발표 없이 이루어졌으며 마이크로소프트의 Windows 10 ESU 문서 업데이트와 전날 게시된 Windows Experience 블로그 게시물의 편집자 주를 통해 확인되었습니다.원래 소비자용 ESU 프로그램은 2026년 10월 12일에 종료될 예정이었지만 해다 ESU 등록된 사용자들은 2027년 10월의 2027년 종료일까지 계속 지원..
오늘은 Kimsuky(김수키) 로 추정되는 악성코드인 [별첨1]_사고인지_유형별_증빙자료_예시-최종.lnk 에 대해서 분석을 해보겠습니다. 해당 악성코드는 공격 대상은 보험사, 금융사, 보안팀, 감사팀, 법무팀, 총무팀 등으로 추정할 수가 있습니다.파일명:[별첨1]_사고인지_유형별_증빙자료_예시-최종.lnk사이즈:42 MBMD5:300bb48d11bc5d2b9ac558ec8e830882SHA-1:eeee1e0defa10f3791a3f00d804637f008ea4e07SHA-256:c534df540c66e8578cf8400280cf8d8a4ed7a21a93fda27ec2e29e912f0dacaf분석악성코드는 문자열 치환 방법으로 난독화 돼 있으며 예를 들어서 4=p,37=o,48=w,29=e는 이런 방식으..
오늘은 서울 교육청 직원을 노린 피싱 이메일 분석하는 시간을 가져 보겠습니다. 일단 해당 발신자는 다음과 같습니다.info@itechs(.)live그리고 피싱 제목은 [긴급] 구버전 이메일 ???@sen(.)go(.)kr 업데이트 및 조치 요청로 되어져 있습니다.안녕하세요, ???님.현재 사용 중이신 이메일의 모든 구버전을 종료할 예정입니다.계정이 비활성화되는 것을 방지하고 보다 체계적인 편지함을 이용하시려면, 아래 버튼을 눌러 로그인해 주시기 바랍니다. 지금 업그레이드하기 감사합니다.sen(.)go(.)kr 웹메일 지원팀 드림이번은 서울 교육청 웹메일 지원팀이라고 돼 있지만, 사실은 아님이메일 헤더 분석정상적인 sen(.)go(.)kr 발신 메일이 아닌 외부 도메인 itechs(.)live를 이용해 ..
오늘은 macOS 사용자를 대상으로 한 ClickFix 공격 사이트 인 grapefruitfilenexus 분석에 대해서 분석을 해 보겠습니다. 일단 정확하지는 않지만 Grapefruit(그레이프프루트) 즉 Mac을 사용해 아이폰 앱에 보안 취약점이 없는지 혹은 어떻게 만들어졌는지 해킹 및 보안 분석을 하는 도구 사이트로 위장하고 있지 않을까? 생각이 들기도 합니다.hxxp://grapefruitfilenexus(.)com/해당 사이트는 일단 기본적으로 hxxp 로 인증서가 없는 것이 보이고 여기서 함정으로 GitHub 으로 되어 있는 것이 보일 것입니다. 해당 GitHub 하고는 상관없습니다. 일단 정확히는 맥 사용자를 노리는 클릭픽스(ClickFix) 사이트입니다.여기서 보면 다음과 같은 사이트 주소..
애플은 블루투스 안의 범위에 있는 공격자가 사용자의 대화를 엿들을 수 있게 하는 Beats Studio Buds 무선 이어버드에 영향을 미치는 고위험 결함을 수정하기 위한 보안 업데이트를 출시했습니다.애플은 화요일 발표된 권고문에서, 블루투스 안의 범위에 있는 공격자가 아직 페어링되지 않았고 페어링 요청을 적극적으로 수신 중인 기기의 마이크를 통해 대화를 엿들을 수 있다고 설명했습니다.이는 오픈 소스 코드의 취약점이며, 애플 소프트웨어도 영향을 받는 프로젝트 중 하나입니다. CVE-ID는 제3자에 의해 할당되었습니다.애플은 Beats Firmware Update 1B211 을 통해 이 취약점을 수정해당 업데이트는 취약한 헤드폰이 페어링된 상태에서 사용자의 아이폰, 아이패드 또는 맥의 블루투스 범위 내에 ..
오늘은 김수키(Kimsuky) 개인정보 유출 의심 확인 요청으로 유포되는 악성코드-고객현황_202604.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 기업의 실무 담당자를 대상으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓고 악성 파일을 실행하도록 유도하는 방식을 사용하고 있습니다.파일명:2603vvip고객현황.lnk사이즈:1 MBMD5:c8ce5c23d4644aa089455c479e52dae3SHA-1:c0bd4da40aa929e0f6f851781728719ec71b88baSHA-256:7f9fe5839a2ffaa627685f673ee5d4ba5a30857c24d4cf141ab408c7a18e3f4a분석1.LNK 실행현재 경로에서 크기가 정확히 121,594 bytes 인 .lnk 파일을 찾고공격..
모질라는 파이어폭스의 무료 내장 VPN에 대한 대역폭 제한을 일시적으로 해제하여 해당 사용자들이 8월 31일까지 무제한으로 인터넷을 이용할 수 있도록 합니다.이번 프로모션을 통해 이용 가능한 지역도 기존 28개국으로 확대되며 9월 1일부터는 VPN이 월 50GB의 표준 대역폭 제한과 축소된 지역 목록으로 복귀파이어폭스 내장 VPN은 서비스가 제공되는 지역에서 파이어폭스와 함께 무료로 제공모질라는 올해 초 해당 서비스를 출시했으며 출시 2개월 만에 100만 명 이상의 가입자를 기록했다고 밝혔습니다.Firefox 내장 VPN은 사용 가능한 지역에서 Firefox와 함께 무료로 포함되어 있으며 Mozilla는 올해 초 이를 도입했으며 출시 후 2개월 이내에 100만 명 이상의 가입을 보고프로모션 중에 Fire..
오늘은 북한 Kimsuky(김수키)에서 만든 악성코드-260506_한국 핵추진잠수함 협력 전략과 로드맵.pdf.lnk 에 대해서 글을 적어 보겠습니다. 일단 해당 악성코드는 Base64로 인코딩되어 있고 깃허브(GitHub)에서 더미 파일을 다운로드 하는 방식을 사용하고 있으며 더미 파일은 확보 못 했으니까? 그냥 악성코드 자체로만 분석하겠습니다.파일명: 260506_한국 핵추진잠수함 협력 전략과 로드맵.pdf.lnk사이즈:1 MBMD5:8406075af0a1e9ec09bafdc0de01f138SHA-1:2b381a3f3e303da8832c8b60120aa6f7486264bfSHA-256:4453b9e985f452365995c399f5292c92764570f03e6a066d7845320dd4ad09a1일..
오늘은 윈도우 권한 상승 취약점인 GreenPlasma Poc 에 대해서 알아보겠습니다. 일단 해당 취약점 패치는 2026년 6월 10일 보안 업데이트 에서 해결된 취약점입니다. GreenPlasma (CVE-2026-4558) 로 불리는 취약점은 Windows 로컬 권한 상승 문제이며 공개된 코드는 숙련된 공격자가 더 높은 권한을 획득하기 위해 발전시킬 수 있는 기반을 제공하는 코드이며 이번 취약점 공개의 중요성은 Nightmare-Eclipse 취약점 공개 범위가 Windows Defender 관련 취약점을 넘어 더 광범위한 Windows 내부 문제로 확장되었음을 보여준다는 점입니다.분석1.Native API 사용해당 코드는 일반 Win32 API뿐 아니라 ntdll.dll 에서 직접 Native A..
오늘은 북한 해킹 단체 김수키(Kimsuky)에서 만든 악성코드인 파동에너지 이론 2026년 5월 개정판.lnk 에 대해서 글을 적어 보겠습니다. 일단 파동에너지 가 무언인지 몰라서 검색을 해보니 파동에너지 이론은 차트 에서 가격 움직임을 파동으로 해석하고 이동평균선(이평선)의 기울기, 역학관계와 스토캐스틱 등을 결합해 시장 참여자의 심리와 추세 방향을 읽는 트레이딩 분석하는 것으로 나와져 있었습니다.뭐~일단 투자 관련 서적 PDF를 미끼로 해서 악성코드를 감염시켜 실행하는 방식입니다.파일명:파동에너지 이론 2026년 5월 개정판.lnk사이즈:7 MBMD5:9ccc09d36ce870c571a86f1496d54f46SHA-1:8f9136878a8da6e4efee9a7cf2934e7449a1b4dfSHA-2..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 KB5094127 ,윈도우 11 KB5094126&KB5093998 보안 업데이트가 진행이 되었습니다.공유 오디오: 공유 오디오를 사용하면 두 사람이 하나의 Windows 11 PC에서 같은 오디오를 동시에 들을 수 있으며 해당 기능은 Bluetooth® LE 오디오 브로드캐스트 기술을 사용하여 간편하게 오디오를 공유할 수 있게 해줍니다. 예를 들어 이동 중에 영화를 보거나 함께 공부하면서 음악을 들을 수 있으며 오디오 공유를 시작하려면 작업 표시줄에서 빠른 설정을 열고 공유 오디오 선택한 다음 지원되고 페어링되어 연결된 두 대의 장치를 선택하고 공유 시작 을 선택공유 오디오에 대한 자세한 내용은 공유 오디오를 사용하여 Windows 11에서 Bluet..
오늘은 USB 하나로 BitLocker(비트로커) 우회-YellowKey BitLocker 우회 취약점에 대해 글을 적어 보겠습니다.먼저 해당 취약점은 2026년6월 보안 취약점 패치를 적용하지 않은 상태에서 글을 쓰는 상황입니다.Chaotic Eclipse는 이전에 BlueHammer와 RedSun 두 건의 제로데이를 마이크로소프트의 보안팀에 정상적인 책임 있는 공개(responsible disclosure) 절차를 통해 보고했으나 무시했다고 주장을 하고 있으며 해당 보안 연구자는 취약점을 발견하는 즉시 공개하는 방식으로 전환했으며 이리저리하다가 세상에 나오게 된 취약점입니다.YellowKey 익스플로잇(CVE-2026-45585)은 USB에 특정 파일을 복사하고 Windows 복구 환경(WinRE)으..
오늘은 국세청 사칭 김수키(Kimsuky) 에서 만든 악성코드인 비밀번호.txt에 대해서 알아보겠습니다.파일명:비밀번호.txt.lnk사이즈:1 MBMD5:120ea85330daa9299f79af6e4ef9abc8SHA-1:27f710ac76198c14c81f34cc225a39a290f8b275SHA-256:a69e1b56a14eb012201ffa9be37ccb87ef5a5c476fca617ce8eb89e33f155ab3악성코드 분석mshta.exe는 Windows의 HTML Application 실행을 하는 도구 입니다.C:\Windows\System32\mshta.exe를 실행을 해서 hxxps://link24(.)kr/8Iy8Zbd 에서 파일을 다운로드 합니다.다운로드 파일은 pwko.zip이지만 실..
오늘은 북한 해킹 조직 김수키(Kimsuky) 에서 만든 악성코드인 (대외보안)통일부_중동상황관련_정책간담회_기획안.pdf에 대해서 글을 적어 보겠습니다파일명:(대외보안)통일부_중동상황관련_정책간담회_기획안.pdf.lnk사이즈:1 MBMD5:232affa807a618e98959d858f064a434SHA-1:76314081b9bf6660fda31bc08fa2237d43db3600SHA-256:e291ee630a58c405f86ca83d9364bfc3dbf13aecff9000cca4f2602158dac845입니다.일단 반복 키 기반 조건부 감산 난독화 부분으로 변수명 $VIUSBvejbawf난독화 키 문자열 KKswf&3H&오프셋:+103방식:반복 키 기반 조건부 감산조건 A (pw_num >= 암호문):..
오늘은 마이크로소프트 윈도우 디펜더(Windows Defender)를 무력화하는 제로데이 공격 코드(익스플로잇) 간단하게 분석을 해보는 시간을 가져 보겠습니다. 해당 익스플로잇은 지금 악용 중이라 난리도 아냐~일단 해당 부분을 알고 가기 전에 배경부터 설명해당 취약점은 나이트메어 이클립스 라는 가명의 보안 연구가가 2026년 4~5월 사이 윈도우 보안 취약점(YellowKey, UnDefend 등) 6개와 실제 공격 코드(익스플로잇)보안 연구가가 정상적인 절차로 취약점을 제보했으나 MS 측이 소통 거부, 보상금 지급 거절, 계정 차단으로 대응하자 이에 대한 보복으로 공개유출된 코드가 실제 해킹에 악용되자 MS는 법적 대응을 예고 MS의 불통이 원인이라는 보안 업계의 거센 비판에 부딪혀 결국 고발 방침을 ..
오늘은 코레일(Korail)직원을 노린 것으로 추정되는 피싱 메일 분석을 해보겠습니다.일단 단순하게??@korail(.)com이 본인의 이메일 주소인지 확인해 주십시오계정 ID를 확인하세요???@korail(.)com계속 사용하시고 서비스 중단을 방지하려면 소유권을 확인해 주십시오 라고 된 부분은 이미지 파일로 구성이 되어져 있습니다.이메일 헤더 분석1.실제 발신 계정표시 이름은 KORAIL이지만 인증된 발신자는 samyangfoods(.)store 도메인 계정KORAIL 공식 아님2.발신 서버AWS EC2 서버에서 발송기업 메일 발송 서버일 수도 있지만 피싱 발송 인프라로도 자주 악용3.중간 경유 IP 의심85(.)121(.)215(.)235 가 외부 발신,경유 IP KORAIL 내부 정상 발송 경로 ..
오늘은 2019년 6월 2일~현재 방영 중인 KBS 일요진단에서 나온 것처럼 속이는 [KBS 일요진단]질문지 입니다.일단은 해당 악성코드는 2023년 작품이기 때문에 매크로로 작성된 것을 확인할 수가 있습니다. 당시에는 매크로가 유행 이서파일명:[KBS 일요진단]질문지.docx사이즈:1 MBMD5:55a46a2415d18093abcd59a0bf33d0a9SHA-1:791861d050f82471eb5fd32d427ff6d9a2b30854SHA-256:a2e6e833947a1d5c526c0c2d6943e35bad9cbe22b52a6f7013ab8c1de0aa2d31내용Microsoft Office콘텐츠를 불러올 수 없습니다.호환성문제로 콘텐츠를 올바르게 불러올 수 없습니다.문제를 해결하시려면, 아래의 조치들..
오늘은 북한 해킹 집단 김수키(Kimsuky) 에서 한국 바이낸스(Binance) 사용자를 노린 것을 추정되는 악성코드인 BN_FIU_2026.chm 에 대해서 알아보겠습니다.파일명:BN_FIU_2026.chm사이즈:1 MBMD5:eb823d5448bc3d39e353a5fcf0feb91fSHA-1:bd84642d51d473389ac25e724c1b1839aa9c92dcSHA-256:bc0fe921f3dae89df12adbd034ff58b875223dd3c3119aba6eaa023ad818d653해당 악성코드는 chm 파일로 위장하고 있으며 즉 도움말 파일로 위장하는 것이 특징이며 해당 악성코드 언제나 Base64 를 이용을 하는 것은 똑같음윈도우 도움말처럼 위장하는 것이 특징분석1.PowerShell 명..
반도체 부품 제조사 중 몇 안 되는 선두권 기업x86 기반 소비자용 CPU 제조업과 외장 GPU 제조업에서 각각 인텔, 엔비디아와 경쟁하는 업체인 AMD에서 보안 권고문 AMD-SB-4017을 공개했습니다.AMD Athlon 3000시리즈부터 AMD Ryzen 9000, AMD Ryzen AI 300시리즈에 이르기까지 광범위한 제품이 대상이며, 메인보드 및 PC 제조사에서 제공하는 BIOS 업데이트를 적용할 것을 권장하고 있다.이번에 공개된 취약점은 CVE 번호 기준으로 총 10건이다. CVSS 4.0 기준 점수에 따른 심각도 내용은 High 2건, Medium 6건, Low 1건이며, 그중 가장 심각도가 높은 2건은 모두 AMD Secure Processor(ASP)와 관련된 것ASP의 액세스 제어가 ..