조회 수 85 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

암호화 멀웨어 상위 차트, 대상 애플리케이션

 

 

992E74505B3AFBA12B.jpg

 

 

암호화 멀웨어 상위 차트, 대상 애플리케이션


멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역할을 하면서 더 많은 모바일 앱에도 침투하고 있다.

 

CheckPoint의 가장 최근 글로벌 위협 지수에 따르면, CoinhiveCryptone-miner는 2018년 5월에 22%의 조직에 영향을 미쳤으며, 이 달 동안 거의 50%의 증가를 보였습니다.

 

Coinhive는 "2018년 5월에 5개월 연속으로 암호화된 악성 코드가 CheckPoint의 가장 원하는 10대 악성 코드 지수를 차지했고 전 세계적으로 가장 많이 사용된 악성 소프트웨어로 기록했습니다."

 

전 세계의 사이버 보안은 MicrosoftWindowsServer및 OracleWebLogic에서 패치되지 않은 서버 취약성을 활용하여 암호화된 암호를 마이닝하고 있는 것으로 알려졌습니다. 또한 이러한 패치를 최소 6개월 동안 사용할 수 있음에도 불구하고 조직은 계속해서 취약하다는 사실을 발견했습니다.

뉴스 BTC에 따르면 암호 해독 악성 코드 감염 사례는 1분기에 4,000%증가했지만 모바일 앱을 통해서도 확산되고 있다고 한다. 애플은 최근에 암호 해독 앱의 확산을 막기 위한 새로운 지침을 발표했다.

 

6월 4일, 애플은 자사 제품을 악의적인 채굴 관행으로부터 보호할 수 있는 지침을 포함하도록 앱 스토어 리뷰 지침을 업데이트했다. 회사는 개발자에게 "전력 효율적으로 사용할 수 있도록 앱을 설계하라. 앱은 배터리를 빠르게 소모하거나, 과열을 일으키거나, 장치 리소스에 불필요한 부담을 주어서는 안 된다."

 

또한 Apple은 클라우드 기반 마이닝과 같은 장치에서 처리가 수행되지 않는 한 애플리케이션이 암호화를 위해 내 애플리케이션이 아닐 수 있음을 분명히 했습니다.

 

여전히 아마존은 파이어 TV와 그들의 스틱 장치를 통해 퍼지는 감염을 없애기 위해 애쓰고 있다. 악성 코드 바이러스의 변형으로 아마존 파이어 TV와 파이어 TV스틱의 암호 해독기가 등장했다. "웜 바이러스는 특별히 파이어 TV기기를 대상으로 한 것은 아니지만 안드로이드 기반 운영 체제로 인해 취약합니다."라고 AFTV는 전했다.

 

ADB.Miner로 알려진 안드로이드 악성 코드는 올해 초부터 확산되기 시작한 새로운 버전을 만들어 냈는데, 이는 마치 테스트라는 앱처럼 위장한 것으로 알려져 있다.

 

출처 : infosecurity-magazine.com

 


  1. WatchGuard Fireware 보안 업데이트 권고

    WatchGuard Fireware 보안 업데이트 권고 □ 개요 o WatchGuard는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2022.04.19 Byezclean Reply0 Views53 file
    Read More
  2. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Workspace ONE Access와 Identity Mana...
    Date2022.04.12 Byezclean Reply0 Views67 file
    Read More
  3. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Firefox에서 NSSToken ...
    Date2022.04.12 Byezclean Reply0 Views32 file
    Read More
  4. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생...
    Date2022.04.12 Byezclean Reply0 Views78 file
    Read More
  5. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.12 Byezclean Reply0 Views22 file
    Read More
  6. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.04.12 Byezclean Reply0 Views77 file
    Read More
  7. 아스테리스크(Asterisk) PBX 보안 업데이트 권고

    아스테리스크(Asterisk) PBX 보안 업데이트 권고 □ 개요 o 아스테리크(Asterisk) PBX의 PJSIP 라이브러리에서 취약점이 발견됨에 따라 최신 버전 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2022.04.07 Byezclean Reply0 Views132 file
    Read More
  8. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1], [2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.04.07 Byezclean Reply0 Views19 file
    Read More
  9. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.07 Byezclean Reply0 Views84 file
    Read More
  10. Spring Java 프레임워크 보안 업데이트 권고

    Spring Java 프레임워크 보안 업데이트 권고 □ 개요 o Spring 보안팀에서 Spring 프레임워크 및 Spring Cloud Function 관련 원격코드 실행 취약점을 해결한 임시조치 방안 및 보안업데이트 권고 o 공격자는 해당 취약점을 이용하여 정상 서비스에 피해를 발생...
    Date2022.03.31 Byezclean Reply0 Views859 file
    Read More
  11. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.03.31 Byezclean Reply0 Views33 file
    Read More
  12. My Cloud 제품 보안 업데이트 권고

    My Cloud 제품 보안 업데이트 권고 □ 개요 o Western Digital은 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1] □ 설명 o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취...
    Date2022.03.29 Byezclean Reply0 Views46 file
    Read More
  13. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 VMware Carbon Black App Control에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 최신 버전으로 업데이트 권고 □ 설명 o VMware Carbon Black App Contr...
    Date2022.03.29 Byezclean Reply0 Views40 file
    Read More
  14. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Nexus 9000 시리즈 스위치의 Cisco NX-OS 소프트웨어에서 리소스 관...
    Date2022.03.29 Byezclean Reply0 Views110 file
    Read More
  15. 국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령

    국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 □ 개요 o 최근 우크라이나 사태 관련 사이버전 확산, 국내 기업 대상 랜섬웨어, 정보유출 사고 발생 등 국내·외 사이버 위협 발생 가능성이 고조됨에 따라 3.21(월) 09:00 ...
    Date2022.03.23 Byezclean Reply0 Views29 file
    Read More
  16. Veeam 제품 보안 업데이트 권고

    Veeam 제품 보안 업데이트 권고 □ 개요 o Veeam은 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o 사용자 권한 검증 미흡으로 인증받지 않은 사용자가 내부 API에 접근하여 ...
    Date2022.03.23 Byezclean Reply0 Views38 file
    Read More
  17. CRI-O 취약점 보안 업데이트 권고

    CRI-O 취약점 보안 업데이트 권고 □ 개요 o CRI-O에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o 공격자가 임의의 커널 변수를 ...
    Date2022.03.23 Byezclean Reply0 Views21 file
    Read More
  18. BIND DNS 취약점 보안 업데이트 권고

    BIND DNS 취약점 보안 업데이트 권고 □ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 서비스 거부를 유발하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전의 사용자는 서비스 거부 피해가 발생할 수 있으므로, 아래 해결 방안을 참조하여...
    Date2022.03.23 Byezclean Reply0 Views62 file
    Read More
  19. Drupal 제품 보안 업데이트 권고

    Drupal 제품 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal의 CKEdito...
    Date2022.03.23 Byezclean Reply0 Views63 file
    Read More
  20. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views22 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login