금일 2019-01-21 오후 3시 2분경 파밍 C&C의 서버주소가 변경되는 것을 포착하였습니다. 해당 서버내 파밍감염이력은 작년 9월을 마지막으로 기록되었으며 이후의 기록은 발견되지 않았습니다. 해당 서버변경 이전의 C&C(45.***.***.195)에서 CKvipEK...
[2019.01.11] CK Exploit Kit, CVE-2018-8373 취약점 탑재 주의
CK Exploit Kit 취약점 추가 안내 전일 무료영화 피싱 사이트로 위장하여 아이프레임을 통해 CKvipEK 공격으로 RAT 형식의 악성코드가 Drive-By-Download되는 정황을 포착했습니다. 해당 자동화 공격에 새롭게 추가된 CVE-2018-8373이 자동화 공격 index페이지...
최근 CVE-2018-8174와 CVE-2018-8120 취약점이 발견되어 웹사이트 위협공격이 진행될 것으로 우려됩니다. 해당 취약점은 더블 킬 익스플로잇 이라 하여 리그킷과 쓰레드킷에서 발견되었으며 윈도우 7이상 운영체제에 영향을 끼치고 있으며, 인터넷 익스플로러...
파밍으로 이용되던 서버가 생명보험 사이트로 위장하여 파밍악성코드를 유포하는 것으로 최근 발견되었습니다. 본 사진과 같이 설치하기 버튼을 누를 시, ahnlab.exe 파일이 다운로드 되면서 아래와 같은 행위를 합니다. 2CD4AF889C87D9AD2C3C61BEFAD1A4DAA022...