작성자
Tanium 사이버 위협 인텔리전스 팀

CTI 소식 모음: SantaStealer, BlackForce, Ink Dragon
‘SantaStealer’는 텔레그램과 암시장 포럼을 통해 확산되고 있으며, ‘BlackForce’ 피싱 키트는 주요 브랜드를 표적으로 삼고 있고, ‘Ink Dragon’은 새로운 공격을 개시했다.

CTI 소식 모음: Shanya, GrayBravo, Storm-0249
Shanya PaaS가 랜섬웨어 그룹들 사이에서 확산되고 있으며, GrayBravo는 활동 범위를 넓히고 있고, Storm-0249는 EDR 프로세스를 악용해 악성 활동을 은폐하고 있다

CTI 소식 모음: 하이브리드 2FA 피싱, RomCom, MuddyWater
‘하이브리드 2FA ’ 피싱이 기업들을 위협하고 있으며, ‘RomCom’은 ‘SocGholish’를 이용해 ‘Mythic Agent’ 악성코드를 유포하고 있고, ‘MuddyWater’는 진화하는 전술로 중요 인프라를 표적으로 삼고 있다.

CTI 소식 모음: Whisper 정보 유출, @acitons/artifact, 양자 경로 리디렉션
Whisper Leak은 원격 언어 모델을 노리고, @acitons/artifact는 GitHub Actions 사용자를 노리며, Quantum Route Redirect는 피싱을 단순화합니다.

CTI 소식 모음: RMM 악용, SesameOp, 구글의 ‘사이버보안 2026 ’ 전망
악의적인 행위자들이 RMM 도구를 악용해 트럭 운송 및 물류 회사를 표적으로 삼고 있으며, SesameOp은 OpenAI Assistants API를 활용해 C2 건의 통신을 수행하고, 구글은 2026건에서 적대적 AI의 채택이 증가하고 있다고 경고하고 있다.

CTI 소식 모음: DragonForce, Qilin, Water Saci
DragonForce의 확산, 전 세계적인 랜섬웨어 위협으로 부상하고 있는 Qilin, 그리고 WhatsApp을 통해 확산되고 있는 Water Saci에 대해 알아보세요.

CTI 소식 모음: Famous Chollima, COLDRIVER, Vidar Stealer 2,0
유명한 ‘촐리마’가 ‘비버테일’과 ‘오터쿠키’를 결합했고, ‘콜드라이버’는 세 가지 새로운 악성코드 계열을 배포했으며, ‘비다르 스틸러 2,0 ’은 향상된 기능을 선보였다.

CTI 소식 모음: 아스타로트, TA585, 마이크로소프트 기술 지원 사기
아스타로스(Astaroth) 트로이목마는 GitHub를 통해 악성코드 설정을 호스팅하며, TA585 은 피싱 캠페인을 통해 MonsterV2 개의 악성코드를 유포하고, 위협 행위자들은 기술 지원 사기에서 마이크로소프트의 로고를 악용하고 있다.

CTI 소식 모음: XWorm, Microsoft Teams, Storm-1175
XWorm 악성코드가 랜섬웨어와 함께 재등장했고, 마이크로소프트는 Teams를 노리는 여러 위협을 차단했으며, Storm-1175는 GoAnywhere MFT의 심각한 취약점을 악용하고 있다

CTI 소식 모음: DarkCloud, Trinity of Chaos, WARMCOOKIE
DarkCloud 악성코드, “Trinity of Chaos” 연합, 그리고 WARMCOOKIE의 최신 동향에 대한 정보를 확인해 보세요.

CTI 소식 모음: SystemBC, ShinyHunters, AI를 활용한 난독화 피싱
SystemBC 봇넷은 VPS 인프라를 표적으로 삼고, ShinyHunters는 기업용 클라우드 애플리케이션을 노리며, 한 피싱 캠페인은 탐지를 피하기 위해 AI로 생성된 코드를 활용하고 있다

CTI 소식 모음: AMOS, TAG-150, GPUGate
AMOS 스틸러 캠페인이 macOS를 표적으로 삼고 있으며, TAG-150은 새로운 CastleRAT 악성코드를 배포하고, GPUGate는 서유럽의 IT 기업들을 표적으로 삼고 있다.

CTI 소식 모음: HexStrike AI, TinkyWinkey, Silver Fox APT
HexStrike AI, TinkyWinkey의 키로깅, 그리고 Silver Fox APT가 드라이버 악용을 통해 엔드포인트 방어 체계를 우회하는 방식에 대한 최신 소식입니다.

CTI 라운드업: 리눅스 악성코드, UNC5518, PRC-넥서스
새로운 리눅스 악성코드가 바이러스 백신 탐지를 회피하고, UNC5518가 ClickFix와 가짜 CAPTCHA 페이지를 사용하여 CORNFLAKE를 배포하며,V3 PRC-넥서스 캠페인이 웹 트래픽을 가로챕니다.

CTI 소식 모음: 악성 파이썬 패키지, PipeMagic, Noodlophile 정보 탈취 프로그램
연구진이 악성 파이썬 패키지를 발견했고, ‘PipeMagic’이 ChatGPT 데스크톱 앱으로 위장했으며, ‘Noodlophile Stealer’가 소셜 미디어를 통해 기업을 표적으로 삼고 있다

CTI 소식 모음: EDR 킬러, PS1Bot, 카론 랜섬웨어
랜섬웨어 그룹들이 공통으로 사용하는 EDR 무력화 도구가 등장했고, ‘ PS1Bot ’은 악성 광고를 통해 확산되며, ‘Charon’ 랜섬웨어는 APT 방식의 전술을 활용해 핵심 산업 분야를 표적으로 삼고 있다

CTI 소식 모음: ClickFix, 새로운 공격자 분석, PXA 스틸러
공격자들이 CAPTCHA를 어떻게 악용하는지, CVE 활동 급증이 왜 중요한지, 그리고 전 세계적인 PXA 위협에 대해 알아보세요.

CTI 소식 모음: Katz Stealer, Lumma, NailaoLocker
Katz Stealer는 인증 정보와 암호화폐 자산을 노리고, Lumma Stealer는 일시적인 중단 후 다시 활동하기 시작했으며, NailaoLocker 랜섬웨어는 Windows를 표적으로 삼고 있다

CTI 소식 모음: BlackSuit, AsyncRAT, HazyBeacon
BlackSuit 랜섬웨어는 데이터 유출과 암호화를 결합하고, AsyncRAT는 여러 개의 포크를 생성하며, HazyBeacon은 명령 및 제어 목적으로 AWS Lambda를 악용합니다.

CTI 소식 모음: BERT 랜섬웨어, TGR-CRI-0045, XWorm
이번 주 CTI 요약에서 BERT 랜섬웨어, TGR-CRI-0045 가지 익스플로잇, 그리고 XWorm의 은밀한 진화에 대한 최신 소식을 확인해 보세요.

CTI 소식 모음: GIFTEDCROOK, H1 2025 Threats, Jasper Sleet
ESET의 ‘ H1 2025 ’ 보고서에서 GIFTEDCROOK의 진화 양상, 재스퍼 슬리트(Jasper Sleet)의 침투 전술, 그리고 증가하는 사이버 위협에 대한 최신 정보를 확인해 보세요.

CTI 소식 모음: Rogue Tools, ClickFix, BlueNoroff
사이버 공격자들이 합법적인 도구를 악용하고, ClickFix 공격이 급증하며, BlueNoroff가 macOS 기기를 표적으로 삼고 있다

CTI 소식 모음: UNC6032, APT41, 보이드 블리자드
UNC6032 개의 가짜 AI 웹사이트, APT41’s 개의 구글 캘린더 활용 사례, 그리고 핵심 분야를 노리는 ‘Void Blizzard’에 관한 최신 소식입니다.

CTI 라운드업: Hazy Hawk, Remcos RAT, npm 피싱
Hazy Hawk의 DNS 레코드 악용, 파일리스 Remcos RAT 캠페인, 그리고 피싱 공격에서 악성 npm 패키지에 AES 암호화가 사용된 사례에 관한 최근 소식입니다.

CTI 라운드업: Marbled Dust, Horabot, TA406
Output Messenger의 제로데이 취약점을 악용하는 ‘Marbled Dust’, Horabot 악성코드를 활용한 새로운 피싱 캠페인, 그리고 TA406 개의 변화하는 표적에 대해 알아보세요.

CTI 라운드업: Luna Moth, Venom Spider, StealC V2
미국 법률 및 금융 기업을 위협하는 ‘루나 모스(Luna Moth)’, 채용 담당자와 채용 담당자를 노리는 ‘베놈 스파이더(Venom Spider)’, 그리고 기능이 강화된 ‘스틸씨(StealC)’ 악성코드에 대한 최신 소식입니다.

CTI 라운드업: 인포스틸러, 제로데이 공격, Gremlin Stealer
정보 탈취형 악성코드에 관한 최신 소식, 구글이 2024년에 75 건의 제로데이 취약점 악용 사례를 포착한 사실, 그리고 새로운 위협인 ‘그렘린 스틸러(Gremlin Stealer)’에 대한 소식입니다.

CTI 소식 모음: 딥페이크, ToyMaker IAB, ClickFix
실시간 딥페이크를 이용해 원격 근무 자리를 따내는 위협 행위자, ‘ToyMaker’ 초기 접근 중개자, 그리고 ‘ClickFix’를 활용하는 국가 후원 해커들에 관한 최근 소식.

CTI 라운드업: SMS 피싱, Node.js, 가짜 PDF 변환기
사회공학 기법을 이용해 SMS를 악용하는 위협 행위자, 악성코드 유포를 위해 Node.js를 악용하는 사례, 그리고 악성코드를 유포하는 가짜 PDF 변환기에 관한 최신 소식입니다.

CTI 라운드업: 이메일 공격, Hunters International, 새로운 랜섬웨어 데이터
인증 정보 피싱과 악성코드를 결합한 공격, ‘헌터스 인터내셔널(Hunters International)’의 데이터 갈취로 전향, 그리고 랜섬웨어 동향에 관한 최신 뉴스를 확인해 보세요.

CTI 라운드업: QR 코드 피싱, Babuk Locker 2,0, Qilin
QR 코드 피싱이 급증하고, LockBit 3,0 이 브랜드명을 변경했으며, Qilin의 제휴 세력들이 한 MSP의 하위 고객들을 표적으로 삼고 있다.

CTI 라운드업: StilachiRAT, Reddit 인포스틸러, 그리고 새로운 비밀번호 재사용 데이터
Reddit을 통해 확산되고 있는 StilachiRAT 악성코드, AMOS 및 Lumma 정보 탈취 프로그램에 대한 최신 정보와, 해킹당한 비밀번호가 얼마나 많은 로그인에 사용되고 있는지에 대한 연구 결과.

CTI 라운드업: 악성 광고, XCSSET 변종, 그리고 GitHub 악용
기기를 위협하는 악성 광고 캠페인, XCSSET 변종, 그리고 가짜 GitHub 저장소를 이용해 악성코드를 유포하는 현재 진행 중인 캠페인에 대한 최신 소식입니다.

CTI 라운드업: Silk Typhoon, 가짜 랜섬 노트, 그리고 ClickFix
Silk Typhoon의 전술 변화, 물리적 몸값 요구서를 통해 경영진을 노리는 위협 행위자들, 그리고 ClickFix 사기 수법에 관한 최신 사이버 위협 소식입니다.

CTI 라운드업: Auto-Color 악성코드, 취약한 Windows 드라이버, 그리고 Lotus Blossom
Auto-color 리눅스 악성코드, Truesight.sys를 악용하는 공격자들, 그리고 Lotus Blossom에 관한 최신 소식입니다.

CTI 라운드업: Ferret 악성코드, macOS 스틸러, 그리고 MS Power BI
구직자를 노리는 북한 해커들, 점점 더 확산되고 있는 macOS 정보 탈취형 악성코드, 그리고 MS Power BI 피싱에 대해 알아보세요.

CTI 라운드업: 새로운 TorNet 백도어, Lynx 랜섬웨어, 그리고 Q4 트렌드
현재 진행 중인 TorNet 백도어 캠페인, Lynx 랜섬웨어 그룹의 정교한 제휴 프로그램, 그리고 Cisco Talos의 ‘ Q4 ’ 사고 대응 동향 보고서에 대한 최신 소식입니다.

CTI 라운드업: 2024 랜섬웨어 요약, 유출된 비밀번호, 그리고 O365 익스플로잇
2024을 통해 랜섬웨어 동향에 대해 연구자들이 어떤 견해를 밝히고 있는지, 그리고 유출된 비밀번호에 대한 새로운 통찰과 최근 발생한 두 건의 O365 공격에 대해 알아보세요.

CTI 라운드업: FunkSec, 악성 광고, 그리고 가짜 소프트웨어
FunkSec 랜섬웨어에 관한 소식과, 최근 구글 애드스(Google Ads) 사용자를 노린 악성 광고 사기, 그리고 가짜 소프트웨어와 설치 프로그램을 이용해 악성코드를 유포하는 위협 행위자들에 대한 소식입니다.

CTI 소식 모음: 페이팔 피싱, PLAYFULGHOST, NonEuclid
PayPal 사칭 피싱 캠페인, PLAYFULGHOST 악성코드, 그리고 새로운 NonEuclid RAT에 대한 최신 소식입니다.

CTI 라운드업: Earth Koshchei, RiseLoader, 그리고 새로운 랜섬웨어 권고문
Earth Koshchei가 악의적인 RDP 공격을 감행하고, Zscaler가 RiseLoader 악성코드에 대한 기술적 세부 정보를 공개했으며, Corvus가 랜섬웨어 경보를 발령했습니다.

CTI 라운드업: 계절성 피싱, Zloader, 그리고 Secret Blizzard
계절별 피싱 캠페인을 통해 인사팀을 사칭하는 위협 행위자 관련 최신 소식, Zloader의 새로운 기능 및 성능, 그리고 ‘Secret Blizzard’에 대한 소식입니다.

CTI 라운드업: Rockstar 2FA, RevC2 및 Venom Loader, SmokeLoader 악성코드
‘Rockstar 2FA ’은 M365 사용자를 표적으로 삼고 있으며, 새로운 RevC2and ‘Venom Loader’ 악성코드가 등장했고, ‘SmokeLoader’가 다시 모습을 드러냈다.

CTI 라운드업: Sophos 대 중국 위협 행위자, CRON#TRAP Linux VM, Bing 피싱 캠페인
소포스와 여러 중국계 위협 행위자들 간의 지속적인 대립, 리눅스 가상 머신을 통해 윈도우를 감염시키는 CRON#TRAP, 그리고 피싱에 악용되고 있는 빙에 대해 알아보세요.

CTI 라운드업: Scattered Spider와 RansomHub 파트너, 인포스틸러 악성코드의 Chrome 패치 우회, Evasive Panda 재등장
Scattered Spider 및 RansomHub에 관한 최신 소식, 크롬의 방어 체계를 우회하는 정보 탈취형 악성코드, 그리고 Evasive Panda에 관한 소식입니다.

CTI 라운드업: Gophish 툴킷 피싱, 악성 가상 하드 드라이브 파일, Bumblebee 악성코드의 귀환
피싱에 활용되는 ‘Gophish’ 툴킷, 공격자들이 보안 이메일 게이트웨이와 안티바이러스 스캐너를 우회하는 방법, 그리고 ‘Bumblebee’ 악성코드의 재등장에 대해 알아보세요.

CTI 라운드업: 콜백 피싱, 익스플로잇 소요 시간 동향, PureLogs 인포스틸러
콜백 피싱을 통해 악성코드를 유포하는 위협 행위자, Mandiant의 ‘취약점 악용까지 걸리는 시간’ 동향 분석, 그리고 Chrome 브라우저를 표적으로 삼는 PureLogs에 대해 알아보세요.

CTI 라운드업: 파일 호스팅 서비스 악용 증가, Mamba 2FA, Dark Angels 랜섬웨어 공격
파일 호스팅 서비스를 이용한 마이크로소프트 공격, 마이크로소프트 365 로그인 페이지를 위장한 피싱 캠페인, 그리고 ‘다크 엔젤스(Dark Angels)’ 랜섬웨어 그룹의 최신 동향에 관한 소식입니다.

CTI 라운드업: Sniper Dz, Elastic 2024 글로벌 위협 보고서 인사이트, Andariel 금융 공격
Sniper Dz와 관련된 최신 소식, Elastic Security Labs의 ‘ 2024 글로벌 위협 보고서’에서 제시한 분석 내용, 그리고 미국 기관을 대상으로 한 Andariel의 금융 공격에 관한 소식입니다.

CTI 라운드업: 북한 지원 원격 IT 근로자, 합법적 사이트를 통한 스팸 발송, 정치적 딥페이크
북한이 원격 근무 직책을 악용하고, 스팸 발송에 제3자 인프라를 활용하고 있으며, 새로운 딥페이크 보고서를 통해 얻은 통찰점.

CTI 라운드업: HTTP 헤더 피싱 기법, Scattered Spider 재등장, UNC2970 구직자 타겟 공격
Learn about a phishing campaign using HTTP headers, Scattered Spider, and UNC2970 exploiting job seekers.

CTI 라운드업: Emansrepo 인포스틸러 및 Earth Lusca 멀티플랫폼 백도어
Emansrepo Stealer가 이메일을 통해 확산되고 있으며, Palo Alto는 최상위 도메인에 대한 정보를 공개했고, Earth Lusca는 새로운 멀티플랫폼 백도어를 배포했습니다.

CTI 라운드업: Xeon Sender, 클라우드 API 및 MoonPeak 악성코드 업데이트 표적 삼아
Xeon Sender가 클라우드 API를 표적으로 삼고 있으며, 시스코 탈로스(Cisco Talos)가 UAT-5394 인프라를 공개했고, 공격자들은 공개된 .env 파일을 악용해 피해자들에게 금전을 갈취하고 있다.

CTI 라운드업: Mad Liberator 랜섬웨어, AnyDesk 사용자 표적 삼아
지속적으로 진행 중인 사회공학 공격 캠페인에 새로운 도구가 등장했으며, ‘Mad Liberator’ 랜섬웨어가 AnyDesk 사용자를 표적으로 삼고 있고, Bitdefender는 진화하고 있는 사이버 범죄 지하 세계를 분석하고 있다.

CTI 라운드업: SharpRhino RAT, IT 관리자 위협 및 피싱 공격자들, Google Drawings와 WhatsApp 링크 악용
SharpRhino RAT가 IT 관리자들을 위협하고 있으며, 랜섬웨어 조직들이 표적에 대한 압박을 강화하고 있고, Google Drawings와 WhatsApp 링크를 악용하는 새로운 피싱 사기가 등장했습니다.

CTI 라운드업: Cisco Talos Q2 IR 트렌드 보고서, 새로운 GenAI 사기 등장 예고
시스코 탈로스(Cisco Talos)가 ‘ Q2 IR 트렌드’ 보고서를 발표했으며, 랜섬웨어 그룹들이 ESXi의 취약점을 노리고 있고, 사기꾼들은 도메인 등록 및 네트워크 공격에 생성형 AI를 악용하고 있다.

CTI 라운드업: Evasive Panda, 새로운 악성코드 Macma 백도어 및 Nightdoor 배포
Evasive Panda가 Macma 백도어와 Nightdoor의 새 버전을 배포했으며, RaaS 서비스가 폐쇄된 후 사이버 범죄자들은 독자적으로 활동하고 있고, 새로운 Linux Play 변종이 VMware ESXi 시스템을 표적으로 삼고 있다.

CTI 라운드업: MuddyWater, BugSleep 악성코드 배포 및 Void Banshee의 새로운 공격
MuddyWater가 BugSleep 악성코드를 유포하고, 연구진이 npm 레지스트리에서 악성 파일을 발견했으며, Void Banshee가 마이크로소프트 MHTML의 취약점을 악용하고 있다.

CTI 라운드업: 위협 행위자 업데이트. APT40, CloudSorcerer, Eldorado
APT40 은 네트워크 취약점을 빠르게 악용하고, CloudSorcerer APT는 러시아 기관을 표적으로 삼으며, Eldorado는 Windows 및 Linux 시스템을 위협하고 있습니다.

CTI 라운드업: FakeBat 서비스형 로더, ESET H1 2024 위협 보고서
FakeBat 로더는 여러 감염 경로를 통해 확산되며, ESET은 2024년 상반기 위협 보고서를 발표했습니다.

CTI 라운드업: 위협 행위자들의 바쁜 나날 ONNX Store, Boolka, & SneakyChef
ONNX Store는 금융 업계를 표적으로 삼고 있으며, Boolka는 SQLi 공격을 통해 BMANAGER 트로이목마를 유포하고, SneakyChef는 SpiceRAT과 SugarGh0st을 배포합니다.

CTI 라운드업: Vortax, 정보 탈취 악성코드 유포 및 Linux 악성코드, 이모지를 사용해 명령 실행
Vortax가 정보 탈취형 악성코드를 유포하고 있으며, 새로운 악성코드 캠페인이 가짜 오류 메시지를 배포하고 있고, 리눅스 악성코드는 이모티콘을 이용해 명령을 실행하고 있다.

CTI 라운드업: Windows HTML 악성코드, Remcos RAT, & Black Basta 랜섬웨어
CTI는 HTML 내 Windows 검색 기능을 악용하는 악성코드 캠페인, UUE 파일을 통한 Remcos RAT, 그리고 Windows 취약점을 노린 Black Basta 랜섬웨어 공격 사례를 보고했습니다.

CTI 라운드업: TargetCompany 랜섬웨어, LilacSquid 사이버 스파이 활동, & DarkGate 악성코드
TargetCompany의 리눅스 변종이 ESXi 환경을 위협하고 있으며, LilacSquid는 여러 산업 분야를 노리고 있고, DarkGate 악성코드는 Autolt에서 AutoHotkey로 전환했다.

CTI 라운드업: 소셜 엔지니어링, DNS 터널링, & 악성 광고
기업을 표적으로 삼고 있는 지속적인 공격 캠페인과 그 밖의 최신 사이버 위협 관련 소식을 주의 깊게 살펴보시기 바랍니다.

CTI 라운드업: Q1 익스플로잇 동향, HijackLoader, & 펜테스팅 현황
카스퍼스키가 2024년 1분기 주요 익스플로잇 및 취약점 동향을 공개했으며, HijackLoader는 새로운 탐지 회피 기법을 통해 진화했고, 코발트는 ‘ 2024 년 침투 테스트 현황’ 보고서를 발표했습니다.

CTI 라운드업: Cuttlefish 악성코드, 해커들의 Docker Hub 악용
오징어(Cuttlefish) 악성코드는 SOHO 라우터를 표적으로 삼고 있으며, 국가 차원의 공격 주체와 사이버 범죄자들이 해킹당한 네트워크를 공유하고, 위협 행위자들은 Docker Hub를 이용해 악성코드와 피싱 사기를 유포하고 있다.

CTI 라운드업: ToddyCat APT, GuptiMiner 악성코드, APT28 Windows 인쇄 스풀러 취약점 악용
ToddyCat이 산업 규모 데이터 탈취를 위한 첨단 도구를 활용하고 있으며, 해커들은 eScan 업데이트를 악용해 GuptiMiner 악성코드를 유포하고 있고, 러시아의 APT28 은 Windows 인쇄 스풀러의 취약점을 악용하고 있다.

CTI 라운드업: 악성 Notepad++ 플러그인, "정크 건" 랜섬웨어, Google 악성 광고 캠페인
연구진이 변조된 Notepad++ 플러그인을 발견했으며, 사이버 범죄 포럼에 새로운 ‘정크 건(Junk Gun)’ 랜섬웨어가 등장했고, IT 팀을 노리는 악성 광고 캠페인이 진행 중이다.

CTI 라운드업: LockBit 업데이트, Earth Freybug의 UNAPIMON 악성코드 배포
LockBit에 대한 법 집행 기관의 대응, 패치되지 않은 취약점이 랜섬웨어 공격에 미치는 영향, 그리고 Earth Freybug가 UNAPIMON 악성코드를 유포하는 방식.

CTI 라운드업: Tycoon 서비스형 피싱 및 TheMoon 악성코드 업데이트
연구진이 ‘Tycoon 2FA AiTM’ 키트의 새로운 버전을 발견했으며, 피싱 공격이 키로거를 은행 결제 알림으로 위장한 사례가 확인되었고, ‘TheMoon’ 악성코드가 ASUS 라우터를 표적으로 삼고 있는 것으로 나타났다.

CTI 라운드업: 가짜 Google 사이트 페이지, 해커들의 글로벌 정부 타겟 공격
해커들이 가짜 구글 사이트 페이지를 통해 악성코드를 유포하고, 사이버 범죄자들이 API를 악용하며, APT 캠페인이 전 세계 정부 기관을 표적으로 삼고 있다.

CTI Roundup: 12 Million Secrets and Keys Leak on GitHub
BianLian threat actors exploit JetBrains TeamCity flaws, ransomware attacks continue to accelerate, and more than 12 million secrets and keys leak on GitHub.

CTI 라운드업: 새로운 악성코드 캠페인의 표적이 된 Linux 서버
새로운 리눅스 악성코드 캠페인이 잘못 구성된 서버를 표적으로 삼고 있으며, 랜섬웨어 공격자들은 데이터 유출 도구를 다양화하고 있고, Cado는 2H23년도의 주요 클라우드 위협 분석 보고서를 공개했다.

CTI 소식 모음: 증가하는 CVE, TimbreStealer 악성코드, 그리고 새로운 피싱 보고서
연구진들은 CVE가 25% 증가할 것으로 전망하고 있으며, ‘TimbreStealer’ 악성코드가 피싱을 통해 확산되고 있고, Proofpoint는 제 2024 차 ‘State of the Phish’ 보고서를 발표했습니다.

CTI 라운드업: Bumblebee 및 PikaBot 악성코드 귀환, 스패머들의 AWS SNS 공격
범블비가 활동을 재개했고, 피카봇이 최적화된 코드와 함께 다시 등장했으며, 악성 행위자들이 AWS SNS를 통해 스팸을 유포하고 있다.

CTI 라운드업: Raspberry Robin, USB 악성코드 업데이트, 그리고 증가하는 랜섬웨어 피해자
‘Raspberry Robin’ 악성코드는 취약점을 악용하며, 해커들은 뉴스 및 미디어 호스팅 사이트를 통해 USB 악성코드 페이로드를 유포하고 있으며, 팔로알토는 랜섬웨어 피해자가 49% 증가했다고 보고했다.

CTI 라운드업: MS Teams에서 확산되는 DarkGate 악성코드, Telegram에서 증가하는 피싱
DarkGate 악성코드가 Teams 그룹 채팅을 통해 확산되고 있으며, 텔레그램 마켓플레이스가 피싱 공격에 일조하고 있고, BianLian 랜섬웨어가 여러 산업 분야를 표적으로 삼고 있습니다.

CTI 라운드업: Zloader 귀환, VexTrio TDS, 그리고 Kasseika 랜섬웨어
Zloader가 활동을 재개했고, VexTrio는 60 개 이상의 제휴사를 대상으로 악성코드를 중개했으며, Kasseika 랜섬웨어는 BYOVD 공격을 개시했다.

CTI 라운드업: Medusa 랜섬웨어 및 Androxgh0st 악성코드에 대한 공동 권고문
메두사 랜섬웨어가 갈취 방식으로 전환하고, 정보 탈취형 악성코드가 macOS의 악성코드 방지 기능을 우회하며, FBI와 CISA가 Androxgh0st 종의 악성코드에 대한 공동 경보를 발령했다.

CTI 라운드업: AsyncRAT, PikaBot 악성코드, 그리고 공격받는 MS SQL 서버
AsyncRAT가 새로운 공격 캠페인에 등장했고, Water Curupira가 PikaBot 로더 악성코드를 유포하며, 터키 해커들이 전 세계 MS SQL 서버를 공격하고 있다.

CTI 라운드업: Remcos RAT 피싱 공격, 다크 웹에서 발견된 새로운 Meduza 스틸러
CISA가 KEV 카탈로그에 두 가지 취약점을 추가했으며, UAC-0050이 피싱 수법을 이용해 Remcos RAT를 유포하고 있고, 다크웹에서 Meduza Stealer의 업데이트된 버전이 등장했다.

CTI 라운드업 – 주요 2023 뉴스: Chae$ 4, 오전 3시 랜섬웨어, DarkGate, 그리고 Andariel의 최신 동향
타늄(Tanium)의 사이버 위협 인텔리전스(CTI) 팀은 2023 년에 발생한 주요 사이버 보안 동향 중 2024년에도 계속해서 위협이 될 것으로 예상되는 몇 가지를 살펴봅니다.

CTI 라운드업: TA4557, OAuth 크립토마이닝, 그리고 중국 기반의 KEYPLUG 백도어
TA4557 은 이메일을 통해 채용 담당자를 표적으로 삼고 있으며, 위협 행위자들은 OAuth 앱을 이용해 BEC 및 암호화폐 채굴 공격을 자동화하고 있고, 연구진들은 샌드맨(Sandman) APT와 중국 기반 백도어인 KEYPLUG 간의 연관성을 밝혀냈다.

CTI 요약: 러시아 위협 행위자 APT28 Outlook 취약점 악용
APT28 은 Outlook의 심각한 취약점을 악용하고, QR 피싱 캠페인은 점점 더 정교해지고 있으며, SQL 무차별 대입 공격으로 인해 BlueSky 랜섬웨어가 유포되고 있다.

CTI 요약: 북한 그룹의 다중 사이버 위협과 텔레그램 봇 피싱 사기
북한 해커들은 구직자나 채용 담당자로 위장하고 있으며, ‘Telekopye’ 텔레그램 봇은 대규모 피싱 사기를 가능하게 하고, 북한과 연계된 위협 행위자들은 두 차례의 캠페인을 통해 macOS를 표적으로 삼고 있다.

CTI 요약: 새로운 러시아 해킹 그룹 AlphaLock 발견
연구진이 새로운 러시아 해킹 그룹을 발견했으며, ‘Rhysida’ 랜섬웨어가 여러 산업 분야에 위협을 가하고 있고, 새로운 공격 캠페인이 공개된 Docker Engine API를 표적으로 삼고 있다.

CTI 요약: ChatGPT 기반 정보 탈취 악성코드, 클라우드 플랫폼 표적 삼아
구글 클라우드가 ‘ Q3 Threat Horizons’ 보고서를 발표했고, BlueNoroff가 ObjCshellz 악성코드를 이용해 macOS 기기를 해킹했으며, ChatGPT를 활용한 정보 탈취형 악성코드가 클라우드 플랫폼을 표적으로 삼고 있다.

CTI 요약: 해커들이 KANDYKORN 악성코드로 암호화폐 전문가 표적 공격
라자루스 그룹이 한 소프트웨어 공급업체를 표적으로 삼았고, 한 URL 단축 서비스가 .US 최상위 도메인을 악용했으며, 해커들이 KANDYKORN 악성코드를 이용해 암호화폐 전문가들을 노리고 있다.

CTI 요약: 9월 랜섬웨어 급증, Octo Tempest & Quasar RAT 업데이트
‘Octo Tempest’가 전 세계 조직을 위협하고 있으며, 9월 랜섬웨어 활동이 급증했고, ‘Quasar RAT’는 DLL 사이드로딩을 통해 탐지를 회피하고 있다.

CTI 요약: 북한 라자루스 그룹, JetBrains TeamCity 취약점 악용
BlackCat 운영진이 ‘Munchkin’ 유틸리티를 공개했고, 북한 위협 행위자들이 JetBrains TeamCity의 취약점을 악용했으며, 위협 행위자들이 진화하는 기법을 통해 macOS를 표적으로 삼고 있다.

CTI 요약: 스마트 링크 공격으로 마이크로소프트 계정 표적 삼아
악성 행위자들이 SQL 서버에서 클라우드로의 수평 이동을 시도하고 있으며, ShellBot은 리눅스 SSH 서버를 대상으로 한 공격에서 탐지를 회피하고 있고, 스마트 링크 공격은 마이크로소프트 계정을 표적으로 삼고 있습니다.

CTI 요약: FBI, Qakbot 차단 및 Bumblebee 휴면 후 복귀
FBI의 최근 Qakbot 단속 사례, 2개월 간의 공백기를 마치고 재등장한 Bumblebee, 그리고 2023에서 다루는 그 밖의 새로운 사이버 위협들을 살펴봅니다.

CTI 종합 소식: FBI와 CISA, ‘Snatch RaaS’에 대한 공동 권고문 발표
악성 행위자들이 가짜 취약점 PoC에 기존 코드를 재활용하고 있으며, FBI와 CISA는 ‘Snatch RaaS’에 대한 공동 권고문을 발표했고, 악성 행위자들은 사이버 첩보 공격에 새로운 ‘SprySOCKS’ 리눅스 악성코드를 활용하고 있다.

CTI 소식 모음: 정보 탈취형 악성코드, ‘ 오전 3시 ’ 랜섬웨어, RedLine/Vidar 악성코드
연구진들이 표적 공격을 통해 확산되는 새로운 Go 기반 정보 탈취형 악성코드 계열을 발견했으며, 오전 3시 랜섬웨어가 실제 환경에서 유포되고 있는 것으로 확인되었고, RedLine/Vidar 위협 행위자들이 랜섬웨어로 활동 영역을 전환한 것으로 나타났다.

CTI 소식: 해커들이 DarkGate 로더 악성코드를 이용해 마이크로소프트 팀즈를 노리고 있다
해커들이 DarkGate Loader 악성코드를 이용해 Microsoft Teams를 노리고 있으며, 피싱 캠페인은 새로운 Agent Tesla 변종을 악용하고 있고, Chaes 악성코드는 Chrome DevTools 프로토콜을 이용해 데이터를 탈취하고 있다.

CTI 소식: 지금 당장 이 네 가지 흔한 비밀번호 실수를 그만두세요
피싱 이메일 제목에 오해의 소지가 있는 날짜를 사용하는 위협 행위자들, 피해야 할 4가지 흔한 비밀번호 실수, 그리고 ‘Earth Estries’가 전 세계 정부 및 기술 기업을 표적으로 삼고 있다.

CTI 소식 모음: XLoader의 macOS 변종, 라자루스 그룹 관련 최신 소식, 해커들의 페이스북 광고 악용 사례
XLoader의 macOS 변종이 생산성 앱으로 위장하고 있으며, 라자루스 그룹이 새로운 악성코드를 사용하고, 위협 행위자들이 페이스북 프로모션을 악용해 악성 코드를 유포하고 있다.

CTI 소식: 몬티 랜섬웨어, 새로운 리눅스 잠금 기능을 통해 VMware ESXi 서버를 노린다
‘Raccoon Stealer’ 악성코드가 다시 등장했고, 위협 행위자들 사이에서 AI 도입률은 여전히 낮은 수준이며, ‘Monti’ 랜섬웨어는 새로운 리눅스 잠금 기능을 통해 VMware ESXi 서버를 표적으로 삼고 있다.

CTI 요약: Rhysida 랜섬웨어, 의료 부문 위협
클라우드 장악 캠페인이 최고 경영진을 표적으로 삼고 있으며, Rhysida 랜섬웨어가 의료 분야를 위협하고 있고, LOLKEK 랜섬웨어는 계속해서 진화하고 있다.

CTI 소식: 구글 AMP 및 세일즈포스가 피싱 공격에 악용되다
악의적 행위자들이 구글 AMP를 악용해 탐지를 회피하는 피싱 공격을 감행하고, 해커들은 표적형 페이스북 피싱 캠페인에서 세일즈포스의 이메일 서비스를 악용하며, 러시아 소속 행위자 ‘BlueCharlie’는 정보 유출에 대응해 인프라를 변경했다.

CTI 요약: Realst 악성코드, MacOS 표적 삼아 공격, 인포스틸러 악성코드 기하급수적 증가
Realst 악성코드가 macOS Sonoma의 공식 출시를 앞두고 이를 표적으로 삼고 있으며, 정보 탈취형 악성코드는 기하급수적으로 증가하고 있고, 새로운 Nitrogen 악성코드는 랜섬웨어 공격을 위해 Google Ads를 통해 확산되고 있다.

CTI 요약: 랜섬웨어, 사이버보안 기업 사칭, 중국의 스파이 전술 진화
랜섬웨어가 소포스(Sophos)를 사칭하고 있으며, ‘ FIN8 ’ 그룹은 변형된 백도어를 이용해 BlackCat 랜섬웨어를 유포하고 있고, 중국의 첩보 활동 세력들은 계속해서 진화하고 있다.

CTI 요약: 2023에서 공격 급증, 랜섬웨어 피해액 급격히 증가
2023년 상반기 동안 USB 기반 악성코드 공격이 급증하고, 랜섬웨어 몸값 지불액이 급증했으며, ‘빅 헤드(Big Head)’ 랜섬웨어의 확산 속도가 빨라지고 있다.

CTI 요약: Truebot, 미국 & 캐나다 네트워크 감염
트루봇(Truebot)은 미국과 캐나다 전역의 네트워크를 감염시키고 있으며, 차밍 키튼(Charming Kitten)은 새로운 운영 체제를 표적으로 삼고 있고, 스머그엑스(SmugX)는 유럽의 정부 기관을 표적으로 삼고 있다.

CTI 요약: 북한 안다리엘 그룹, EarlyRat 악성코드로 공격 감행
8Base 랜섬웨어 활동이 급증하고 있으며, 중국과 연계된 ‘볼트 타이푼(Volt Typhoon)’ APT 그룹은 새로운 기법을 활용해 대상 네트워크에 초기 접근권을 확보하고 있고, 북한 해커 집단 ‘안다리엘(Andariel)’은 새로운 ‘얼리랫(EarlyRat)’ 악성코드를 이용해 공격을 감행하고 있다.

CTI 요약: 새로운 DoJ 사이버 부서, 국가 지원 위협 추적
미국 법무부(DoJ)가 국가 차원의 위협 행위자들을 기소하기 위해 사이버 전담 부서를 출범시켰으며, 사이버 범죄자들은 만료된 AWS S3 버킷을 이용해 악성 코드를 유포하고 있고, 새로운 정보 유출 악성코드가 RDP 워크로드를 표적으로 삼고 있다.

CTI 요약: Skuld 악성코드, Windows PC에서 Discord 데이터 탈취
중국 해커들이 리눅스 악성코드 통신에 DNS-over-HTTPS를 활용하고 있으며, 새로운 Go 언어 기반 ‘Skuld’ 악성코드 변종이 윈도우 PC에서 디스코드 및 브라우저 데이터를 탈취하고 있고, 대규모 피싱 캠페인이 6.000 개 사이트를 이용해 유명 브랜드를 사칭하고 있다.

CTI 요약: 북한의 Kimsuky 사이버 스파이, 또다시 활동 재개
워싱턴과 서울이 북한의 ‘김수키’ 사이버 스파이들을 적발했으며, ‘아실럼 앰부스케이드(Asylum Ambuscade)’ 크라임웨어 그룹이 사이버 첩보 활동을 벌이고 있고, ‘사이클롭스(Cyclops)’ 랜섬웨어와 정보 탈취 프로그램의 조합이 이중 위협을 가하고 있다.

CTI 요약: Microsoft, 해커가 SIP 루트 제한을 우회할 수 있는 macOS 버그 발견
개량된 BlackCat 랜섬웨어 변종이 더욱 은밀한 공격으로 번개처럼 빠르게 침투하고 있으며, 마이크로소프트는 해커들이 SIP 루트 제한을 우회할 수 있게 해주는 macOS 버그를 발견했고, Dark Pink 해커 집단은 계속해서 정부 및 군 기관을 표적으로 삼고 있다.

CTI 요약: 러시아, 이란, & 북한, 전 세계 중소기업 표적 삼아 공격
국가와 연계된 위협 행위자들이 전 세계 중소기업을 표적으로 삼고 있으며, 새로운 ‘PowerExchange’ 악성코드가 마이크로소프트 익스체인지 서버에 백도어를 심고, 한 IT 보안 직원이 자사 공격 당시 랜섬웨어 조직을 사칭하려 시도했다.

CTI 라운드업: 해커들이 Cobalt Strike로 macOS 시스템을 표적으로 삼다
해커들이 코발트 스트라이크(Cobalt Strike)의 Go 언어 버전을 이용해 macOS 시스템을 공격하고 있으며, 사이버 범죄자들은 마이크로소프트의 매크로 차단 기능에 대응하고 있고, 마이크로소프트 VSCode 마켓플레이스를 표적으로 삼고 있다.

CTI 라운드업: 해커들이 페이스북에서 악성코드를 유포하기 위해 ChatGPT를 미끼로 사용
CISA가 러시아의 ‘스네이크(Snake)’ 악성코드 작전에 대한 공동 경보를 발령했으며, 해커들이 ChatGPT를 미끼로 삼아 페이스북에서 악성코드를 유포하고 있고, 새로운 ‘피싱-어-서비스(Phishing-as-a-Service)’ 도구가 실전 환경에서 등장했다.

CTI 소식: 구글 애즈, 새로운 ‘BumbleBee’ 악성코드 유포
새로운 SLP 취약점으로 인해 대규모 DDoS 증폭 공격이 발생할 가능성이 있으며, 구글 애즈(Google Ads)를 통해 새로운 ‘BumbleBee’ 악성코드가 유포되고 있고, 중국 해커들이 첩보 활동을 위해 리눅스 악성코드 변종을 활용하고 있다.

CTI 종합 소식: CCP가 후원하는 ‘ APT41 ’ 조직, 공격에 ‘Google GC2 ’ 활용
APT41 은 Google GC2를 악용하고, 랜섬웨어 조직들은 Process Explorer 드라이버를 악용해 보안 소프트웨어를 종료시키며, 3CX’s 소프트웨어 공급망 침해 사건과 관련된 새로운 세부 정보가 드러났다.

CTI 라운드업: Microsoft, 하이브리드 환경에 대한 Mercury 및 DEV-1084 공격에 대해 경고
머큐리(Mercury) 및 DEV-1084에 관한 마이크로소프트의 보안 권고와, 러시아 해커들이 나토(NATO) 및 EU를 대상으로 한 공격에 연루되었다는 내용을 담은 보고서.

CTI 라운드업: 위협 행위자들이 백도어 공격에 자동 압축 해제(SFX) 아카이브 사용
새로운 SFX 취약점을 악용한 은밀한 백도어 공격이 가능해졌으며, ALPHV 랜섬웨어 계열 조직이 Veritas Backup Exec을 표적으로 삼고 있고, CTI는 Rorschach 랜섬웨어의 출현 동향을 추적하고 있다.

CTI 소식: 여러분의 비밀번호는 얼마나 취약할까요?
‘Specops 2023 취약 비밀번호 보고서’의 주요 분석 결과, 최근 실체가 드러난 해킹 그룹 ‘ APT43 ’에 대한 분석, 그리고 새로운 AlienFox 툴킷에 대한 상세 분석.

CTI 라운드업: 새로운 CISA 도구, Microsoft 클라우드 서비스의 해킹 활동 탐지
LockBit 3,0 랜섬웨어, 마이크로소프트 클라우드 서비스 내 해킹 활동을 탐지하는 CISA의 최신 도구, 그리고 ScarCruft의 진화하는 공격 수단에 대한 공동 권고문.

CTI 라운드업: Telerik을 이용한 미국 연방 기관 해킹
해커들은 텔레릭(Telerik)의 취약점을 악용해 미국 연방 기관을 침투했으며, 중국으로 추정되는 공격자는 포티넷(Fortinet)의 제로데이 취약점과 맞춤형 악성코드를 함께 사용해 사이버 첩보 활동을 벌였고, 틱(Tick) APT(지속적 위협) 그룹은 동아시아의 한 데이터 유출 방지(DLP) 업체의 고객들을 표적으로 삼았다.

CTI 라운드업: FBI와 CISA, Royal 랜섬웨어 경고 발령
로얄 랜섬웨어, 샤프 판다의 새로운 악성코드 변종에 대한 FBI와 CISA의 공동 권고문 및 아이스파이어 랜섬웨어에 대한 최신 정보.

CTI 종합 소식: ChatGPT를 악용하는 위협 행위자들
해커들이 가짜 ChatGPT 앱을 이용해 Windows 및 Android 악성코드를 유포하고 있으며, 공격자들은 피싱 링크가 포함된 15.000 개 이상의 스팸 패키지를 NPM 저장소에 대량으로 업로드했고, 다양한 정보 탈취 기능을 갖춘 새로운 ‘Stealc’ 악성코드가 등장했다.

CTI 라운드업: 비즈니스 이메일 침해 그룹의 글로벌화
BEC 그룹들이 전 세계 기업들을 표적으로 삼고 있으며, RedEyes 해커들은 새로운 악성코드를 이용해 데이터를 탈취하고 있고, 악성 PyPI 패키지에 포함된 W4SP Stealer 악성코드가 개발자들을 노리고 있습니다.

CTI 라운드업: ESXiArgs 랜섬웨어 공격, VMware를 표적으로 삼다
ESXiArgs 랜섬웨어 공격에 대한 최신 소식, Microsoft OneNote 파일을 통해 QBot 악성코드를 유포하는 새로운 QakNote 공격, 그리고 바이든 대통령이 국정연설에서 데이터 개인정보 보호에 주목한 점에 대해 알아봅니다.

CTI 라운드업: 위협 행위자들이 Sliver C2 프레임워크 사용
오픈소스 C2 프레임워크로서 슬라이버(Sliver)의 인기 상승, 에모테트(Emotet)의 재등장과 새로운 탐지 회피 기법, 그리고 중국 해커들이 0-데이 취약점을 이용해 포티넷(Fortinet)의 결함을 악용한 방식.

CTI 라운드업: 공격이 높은 수준을 유지하는 가운데 랜섬웨어 수익 감소
보도에 따르면 2022 랜섬웨어의 수익이 감소한 것으로 나타났으며, CIA의 ‘Hive’ 악성코드를 기반으로 한 새로운 백도어가 발견되었고, ‘BackdoorDiplomacy’ 공격의 새로운 물결이 이란 정부 기관을 표적으로 삼고 있는 것으로 드러났다.

CTI 라운드업: 악성 PyPI 패키지, 방화벽 우회
PyPI 패키지가 Cloudflare 터널을 이용해 방화벽을 우회하고 있으며, 새로운 Raspberry Robin 악성코드 변종이 포르투갈과 스페인의 금융 기관을 표적으로 삼고 있고, IcedID 악성코드가 다시 한 번 공격을 감행했습니다.

APT 해커들이 침입 벡터로 Excel 추가 기능을 사용하는 증가 추세
APT 해커들이 초기 침투 수단으로 악성 엑셀 애드인을 활용하고 있으며, PurpleUrchin은 CAPTCHA를 우회해 클라우드 플랫폼 자원을 탈취하고, 러시아의 Turla APT는 다른 해커들이 유포한 USB 감염 경로를 악용하고 있다.

공격자들, QBot 악성코드 배포에 SVG 파일 활용
해커들이 SVG 파일을 이용해 Windows 시스템에 QBot 악성코드를 몰래 심는 방법, Windows 시스템을 대상으로 공격을 주도하고 있는 새로운 랜섬웨어 계열들, 그리고 올해 급증한 명령 및 제어 서버 현황.

기계 학습. 보안은 친구인가, 적인가?
기계 학습 분야의 최근 발전 동향, ‘블랙 프록시(Black Proxies)’에 관한 최신 소식, 그리고 미국 국토안보부(DHS) 사이버 안전 위원회가 ‘Lapsus$’ 해킹 조직의 해킹 전술을 검토할 계획입니다.

Qakbot 악성코드 공격 증가: 사이버 위협 인텔리전스 라운드업
미국 기관들을 표적으로 삼고 있는 공격적인 Qakbot/Black Basta 캠페인, 화웨이, 히크비전, ZTE, 다후아 장비에 대한 미국의 수입 금지 조치, 그리고 크롬, 디펜더, 파이어폭스 익스플로잇 프레임워크를 스페인 IT 기업과 연결 짓는 새로운 보고서.

새로운 피싱 사기의 계절: 사이버 위협 인텔리전스 라운드업
기업들은 제3자 위험 관리를 최우선 과제로 삼고 자사의 제3자 보안 현황을 점검하고 있으며, 중국 해커들은 구글 드라이브를 이용해 악성코드를 유포하고 있고, 새로운 피싱 키트가 이번 연말 연휴 시즌 미국 쇼핑객들을 표적으로 삼고 있다.

호주, 랜섬웨어 몸값 지불 금지 검토: 사이버 위협 정보 종합
새로운 APT41 소그룹, 랜섬웨어 몸값 지불을 금지하려는 호주의 계획, 그리고 트위터의 고조되는 보안 문제.

소프트웨어 공급망의 정보 탈취 악성코드: 사이버 위협 인텔리전스 라운드업
소프트웨어 공급망 내 정보 탈취 악성코드 및 KELA의 최신 사이버 범죄 예방 보고서에서 도출된 주요 결과.

소프트웨어 공급망 공격 대응을 위한 새로운 솔루션 - 사이버 위협 인텔리전스 라운드업
미국 선거를 겨냥한 친중 허위정보 유포 캠페인, 구글의 새로운 오픈소스 프로젝트 ‘GUAC’, 그리고 비밀번호 유효기간에 대한 지속적인 논쟁.

Zimbra 제로데이 취약점: 사이버 위협 인텔리전스 라운드업
Zimbra의 새로운 제로데이 취약점, 랜섬웨어와 데이터 탈취를 노리는 Ursnif 악성코드 변종, 그리고 Windows 업데이트로 위장한 은밀한 PowerShell 백도어가 발견되었습니다.

Emotet 악성코드 재등장: 사이버 위협 인텔리전스 라운드업
에모테트(Emotet)의 재부상, 아이스드아이디(IcedID)의 진화, 그리고 윈도우, macOS, 리눅스를 표적으로 삼는 새로운 알키미스트(Alchimist) 프레임워크

비즈니스 이메일 침해 공격 증가: 사이버 위협 인텔리전스 라운드업
비즈니스 이메일 해킹(BEC)의 증가 추세, 화제가 되고 있는 ‘Bumblebee’ 로더에 대한 최신 소식, 그리고 현재 GitHub에서 판매되고 있는 가짜 Microsoft Exchange ProxyNotShell 익스플로잇에 대한 개요.

해커들이 "마우스오버" 악성코드에 PowerPoint 파일 사용: 사이버 위협 인텔리전스 라운드업
해커들이 파워포인트 파일을 이용해 마우스 호버 시 악성코드를 유포하고 있으며, 러시아는 핵심 인프라를 대상으로 한 “대규모 사이버 공격”을 계획 중이고, 연구진들은 군사 계약업체를 표적으로 한 은밀한 공격 캠페인을 밝혀냈다.

서비스형 피싱의 부상: 사이버 위협 인텔리전스 라운드업
러시아-우크라이나 분쟁에서 공격적 해킹의 영향은 미미한 것으로 나타났으며, 새로운 EvilProxy 피싱 툴킷과 Monti 랜섬웨어가 등장했다.

Kimsuky의 새로운 악성코드 공격 전략: 사이버 위협 인텔리전스 라운드업
보안 연구원들의 추적을 피하기 위한 Kimsuky의 새로운 전략, 중국 해커들이 ScanBox 악성코드를 이용해 호주 정부를 표적으로 삼은 사례, 그리고 피해자별로 맞춤화된 ‘Agenda’라는 새로운 랜섬웨어.

Nobelium의 새로운 'MagicWeb' 악성코드: 사이버 위협 인텔리전스 라운드업
APT29’s 가지 새로운 포스트 익스플로잇 전략, 미국 및 나토(NATO) 산하 기관을 대상으로 진행 중인 캠페인, 그리고 해커들이 코발트 스트라이크(Cobalt Strike)의 대안으로 슬라이버(Sliver) 툴킷을 어떻게 활용하고 있는지에 대한 최신 소식입니다.

2022의 랜섬웨어 현황: 사이버 위협 인텔리전스 라운드업
2022년 상반기 랜섬웨어 관련 데이터를 분석하고, 러시아의 ‘Shuckworm’ APT가 배포한 정보 탈취 악성코드에 대한 최신 정보를 살펴보며, 이스라엘 기관을 적극적으로 표적으로 삼은 것으로 관측된 UNC3890 의 활동을 조명합니다.

BazarCall, Yanluowang, BumbleBee: 사이버 위협 인텔리전스 라운드업
BazarCall에 대한 주의보, 시스코를 대상으로 한 Yanluowang 랜섬웨어 공격의 최신 소식 등, 사이버 위협 인텔리전스 종합 소식에 담았습니다.

악성 매크로, Dark Utilities, LockBit: Tanium 사이버 위협 인텔리전스 라운드업
랜섬웨어 조직들이 매크로를 악용하고 있으며, 위협 행위자들은 ‘다크 유틸리티(Dark Utilities)’ 플랫폼을 활용하는 등, 사이버 위협 인텔리전스 종합 소식에서 더 많은 내용을 확인할 수 있습니다.

새 보고서, 상용 악성코드가 랜섬웨어를 능가한다고 밝혀: 사이버 위협 인텔리전스 라운드업
주요 사고 대응 동향, 새로운 ‘CosmicStrand’ UEFI 루트킷인 ‘ Q2’, 그리고 Censys가 미국 내 러시아 기반 랜섬웨어 네트워크의 증거를 발견했다.

러시아 APT29 해커들, 탐지 회피를 위해 Google Drive와 Dropbox 사용: 사이버 위협 인텔리전스 라운드업
러시아의 ‘ APT29 ’ 해커들이 탐지를 피하기 위해 구글 드라이브와 드롭박스를 이용하고 있으며, 새로운 ‘CloudMensis’ 스파이웨어가 애플 macOS 사용자를 노리고 있는 등, 이번 사이버 위협 정보 요약에서 더 많은 소식을 전해드립니다.

랜섬웨어 갱단, 도난 데이터 검색 가능하게 만들다: 사이버 위협 인텔리전스 라운드업
랜섬웨어 조직들이 탈취한 데이터를 검색 가능하게 만들고 있으며, Qakbot 악성코드 공격이 증가하고 있는 등, 이번 사이버 위협 인텔리전스 종합 소식에서 더 많은 내용을 확인하세요.

FBI와 MI5 중국 스파이 활동 경고 발령: 사이버 위협 인텔리전스 라운드업
FBI와 MI5 이 중국의 대규모 위협에 대해 경고하고 있으며, 새로운 레드팀 도구가 위협 행위자들에 의해 악용되고 있고, 새롭게 대두되고 있는 공급망 방식의 공격이 이번 최신 위협 인텔리전스 요약의 주요 내용을 차지하고 있습니다.

Tanium 사이버 위협 인텔리전스 라운드업
최근 대두되고 있는 위협, 적대적 전술의 발전, 그리고 사이버 위협 환경 전반에서 관찰되는 동향.

Microsoft Office 제로데이 취약점 Follina에 대해 알아야 할 사항
‘Follina’로 명명된 새로운 마이크로소프트 오피스 제로데이(CVE-2022-30190) 취약점이 사이버 범죄자 및 국가 후원 APT 그룹의 공격에 악용되고 있다.
