19.05.31 - '헌법재판소 출두'…사법기관 사칭 랜섬웨어 활개

Security Issue Cliping|2019. 6. 4. 10:16

http://www.zdnet.co.kr/view/?no=20190531161508

 

'헌법재판소 출두'…사법기관 사칭 랜섬웨어 활개

국내 기업을 노린 랜섬웨어 유포자가 감염 성공률을 높이기 위해 헌법재판소같은 사법기관 사칭 수법까지 동원하고 있다. 과거 기업 컴퓨터를 감염시키고 데이터 복구 비용을 받아낸 '공격 성공' 사례 때문에 악성코드 유포 ...

www.zdnet.co.kr

소디노키비·메이즈 등 신·변종 유포 목적 피싱 메일 포착돼

댓글()

19.06.03 - 당신이 잠든 사이 아이폰 개인정보가 줄줄 샌다

Security Issue Cliping|2019. 6. 4. 10:13

http://www.etnews.com/20190603000027

 

당신이 잠든 사이 아이폰 개인정보가 줄줄 샌다

사용자가 잠든 사이, 혹은 잠시 사용하지 않은 사이에 아이폰 앱을 통해 사용자 정보가 새나갈 수 있다는 실험 결과가 나왔다. 당신이 잠든 사이에 개인정보가 휴대폰으로 줄줄 새고 있는 셈이다.〃 워싱턴포스트는...

www.etnews.com

'백그라운드 앱 새로 고침' 기능으로 인한 개인정보 유출 (feat. iPhone)

댓글()

19.05.30 - 정부 연구기관 서버로 몰래 '가상화폐 채굴' 발각

Security Issue Cliping|2019. 6. 4. 10:09

http://www.zdnet.co.kr/view/?no=20190530214922

 

정부 연구기관 서버로 몰래 '가상화폐 채굴' 발각

과학기술정보통신부 산하 공공기관의 연구개발용 서버에 가상화폐 채굴 프로그램이 몰래 설치된 것으로 확인됐다. 30일 과기정통부에 따르면, 지질자원연구원은 지난 24일 자체 점검 과정에서 연구개발용 서버에 암호화폐를 채...

www.zdnet.co.kr

과학기술정보통신부 산하 공공기관의 연구개발용 서버에 가상화폐 채굴 프로그램이 몰래 설치된 것으로 확인됐다.

댓글()

19.05.29 - [주의] 국내 기업을 대상으로 대량 유포되는 엑셀 파일 분석 - Ammyy 원격제어 백도어와 Clop 랜섬웨어 유포

Security Issue Cliping|2019. 5. 30. 13:35

https://asec.ahnlab.com/1232

 

[주의] 국내 기업을 대상으로 대량 유포되는 엑셀 파일 분석 - Ammyy 원격제어 백도어와 Clop 랜섬웨어 유포

최근 국내에서 가장 이슈가 되는 타겟형 공격은 기업을 대상으로 유포되고 있는 Ammyy 원격제어 백도어와 이를 통해 설치되는 Clop 랜섬웨어이다. 백도어 파일은 온라인에 공개되어 있는 Ammyy 원격제어 프로그램..

asec.ahnlab.com

- Ammyy 원격제어

- Clop 랜섬웨어

댓글()

19.05.29 - 랜섬웨어의 미로에 갇힐라…메이즈 랜섬웨어 등장

Security Issue Cliping|2019. 5. 30. 13:30

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28352

 

랜섬웨어의 미로에 갇힐라…메이즈 랜섬웨어 등장

또다시 신•변종 랜섬웨어가 잇따라 등장하고 있는 가운데, 이번엔 인터넷 익스플로러(Internet Explorer, 이하 IE) 취..

www.ahnlab.com

 

댓글()

19.05.29 - 업그레이드 된 갠드크랩, 이번에는 SQL 서버 통해 퍼진다

Security Issue Cliping|2019. 5. 30. 13:19

https://www.boannews.com/media/view.asp?idx=79969&kind=&sub_kind=

 

업그레이드 된 갠드크랩, 이번에는 SQL 서버 통해 퍼진다

갠드크랩(GandCrab) 랜섬웨어가 업그레이드 됐다. 보안 업체 소포스 랩스(Sophos Labs)는 최근 운영해오던 허니팟으로 갠드크랩 공격이 들어오는 것을 목격했는데, 특이하게도 3306/tcp 포트를 통과한다는 걸 발견했다. 3306/tcp는 SQL 데이터베이스 서버를 위한 디폴트 포트다.

www.boannews.com

 

3줄 요약
1. 비상! 갠드크랩이 SQL 서버 통해 전파되는, 새로운 수법으로 무장되다.
2. 상품형 멀웨어이기 때문에 이런 식의 업그레이드는 종종 있는 일. 앞으로 SQL 서버 통한 공격 반복적으로 이어질 것.
3. 비표준 SQL 포트를 사용하고, 관리자 계정의 비밀번호를 강력하게 바꾸며, VPN 사용하면 방어 가능.

 

데이터베이스 서버 모니터링의 중요성

댓글()