"악성코드" 검색 결과 141

07.21

jscrambler npm 계정 탈취로 IronWorm 정보탈취 악성코드 유포

jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 npm 토큰, 클라우드 키, CI/CD …

REPORT 12 views
07.14

AgentTesla 다단계 .NET 로더: BMP 스테가노그래피 은닉 기법 분석

AgentTesla를 최종 페이로드로 배포한 다단계 .NET 로더는 악성 DLL과 실행 파일을 BMP 리소스처럼 숨기고, 실행 시점에 추출·복호화·메모리 로딩을 반복한다. 기업은 첨부파일 평판만 볼 것이 아니라 .NET 리소스 구조, ResourceManager 호출, …

REPORT 12 views
07.14

AI 보이스 클로닝·딥페이크 사기

AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …

REPORT 9 views
05.28

CVE-2026-45659 SharePoint RCE 패치와 서버 점검 가이드

CVE-2026-45659는 SharePoint Server 계열에 영향을 미치는 원격 코드 실행 취약점으로, CVSS 점수 8.8점과 낮은 공격 복잡도로 인해 높은 위험도를 가진다. Microsoft는 별도의 특수 조건 없이 악용 가능하다고 경고하며, Site Member …

REPORT 38 views
05.03

AI 기반 농업 로봇 테스트베드의 사이버 보안 쟁점

AI 기반 농업 로봇의 사이버 보안 취약점과 위협 시나리오를 심층 분석하고, 3계층 보안 아키텍처와 IEC 62443 등 ICS 표준 준수 방안을 제시합니다. 대동로보틱스 사례를 통해 국내 농업 로봇 기업의 보안 …

REPORT 41 views
04.30

암호화 트래픽 분석 기술과 보안

현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …

REPORT 25 views
04.28

재해복구와 서비스 연속성 - 데이터 보존의 진화

하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …

REPORT 29 views
04.28

스마트 항만 보안: 물류 인프라 위협과 보안 강화 방안

스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …

REPORT 33 views
04.27

CVE-2026-5752: Cohere AI Terrarium 샌드박스 탈출 취약점 분석

CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.

REPORT 23 views
04.26

국가 차원 사이버 공격 동향 분석 리포트

2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …

REPORT 34 views
04.15

AI 위협 대응을 위한 보안 체계 재설계

AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …

REPORT 35 views
04.07

RPA(Robotic Process Automation) 보안 위협과 대응 전략

로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.

REPORT 49 views
04.06

Citrix ShareFile 취약점 - 인증되지 않은 RCE 사슬 공격

CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …

REPORT 38 views
04.06

IoT 봇넷 해체 - Aisuru/Kimwolf/JackSkid/Mossad

Aisuru, Kimwolf, JackSkid, Mossad 4개 IoT 봇넷의 기술적 분석 완료. Mirai 기반 봇넷의 취약점 악용 패턴과 DDoS 공격 벡터 식별. 지리적 분포 및 향후 위협 예측 포함.

REPORT 41 views
04.06

AI 기반 사이버 공격 - 딥페이크 피싱, 섀도우 AI 등 AI 악용 동향

인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …

REPORT 111 views
04.05

TrueConf Zero-Day 취약점 - 아시아 정부 공격 사례 분석

CVE-2026-3502는 TrueConf 클라이언트 애플리케이션의 업데이터 유효성 검사 메커니즘 결함으로 인해 발생하는 제로데이 취약점이다. CVSS 점수 7.8로 평가되며, 공격자가 온프레미스 TrueConf 서버를 제어할 경우 연결된 모든 엔드포인트에 임의의 파일을 배포하고 실행할 …

REPORT 34 views
04.02

Axios 공급망 공격 100M+ 다운로드 패키지의 악용

2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …

REPORT 39 views
03.29

CVE-2026-33634 Trivy 악성코드 취약점과 공급망 보안

CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.

REPORT 78 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9