セキュリティ認証画面を信じただけなのに… ClickFix 方式で拡散されている LegionLoader マルウェアに注意 Posted By ATCP , 2026년 09월 17일 AhnLab SEcurity intelligence Center (ASEC) は最近、ClickFix 方式で拡散されている LegionLoader マルウェアを確認した。現在までに確認された拡散手法は大きく2種類あり、いずれもユーザーを悪性 URL にアクセスさせた後、偽の Cloudflare…
GotoHTTP と SoftEther VPN をインストールする MS-SQL サーバーを狙った攻撃事例 Posted By ATCP , 2026년 08월 03일 AhnLab Security intelligence Center (ASEC) は、MS-SQL サーバーに対する攻撃事例をモニタリングする中で、Larva-26009 攻撃者が XMRig コインマイナーをインストールする事例を確認した。MS-SQL サーバーを標的とした攻撃ではコインマイナーを設置するケースは珍しくないが、今回確認された攻撃では、VShell や…
RDP Wrapper を活用した Kimsuky グループの持続的な脅威 Posted By ATCP , 2025년 02월 11일 AhnLab SEcurity intelligence Center(ASEC)は、過去に「PebbleDash と RDP Wrapper を悪用した Kimsuky グループの最新の攻撃事例の解析」 [1](韓国語にて提供)レポートを通じて PebbleDash バックドアと、自主製作した…