2026년 7월 랜섬웨어 동향 보고서

2026년 7월 랜섬웨어 동향 보고서

목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해

2026년 7월 인포스틸러 동향 보고서

2026년 7월 인포스틸러 동향 보고서

내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스틸러의 유포 수량, 위장 기법, 유포

거래 영수증을 위장한 피싱 메일 주의

거래 영수증을 위장한 피싱 메일 주의

최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영수증이 첨부되어 있으므로 검토 후 계좌 입금 여부를 알려달라는 내용이 포함되어 있으며, 수신자가 첨부파일을 열람하도록 유도한다. 첨부된 PDF 문서 : transaction_successful_ID9238249123024.pdf   [그림 1] 피싱 메일 본문  

Xctdoor와 과거 CRAT 공격 사례의 연관성 분석 (Larva-26005)

Xctdoor와 과거 CRAT 공격 사례의 연관성 분석 (Larva-26005)

1. 개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Larva-26005 공격자가 국내 사용자들을 대상으로 Xctdoor를 유포 중인 것을 확인하였다. Xctdoor는 2024년 ASEC 블로그를 통해 공개되었으며 [1] 2026년 3월에는 Hauri사에서 통합 보안 프로그램을 위장한 공격 사례를 공개하였다. [2]   ASEC은 Larva-26005 공격자의 공격 및 악성코드들을 분석하던 중 Xctdoor가 과거 CRAT 악성코드 유포 사례와