Fileless로 동작하는 Revenge RAT 악성코드

Fileless로 동작하는 Revenge RAT 악성코드

ASEC(AhnLab SEcurity intelligence Center)은 최근 정상 Tool을 감싸 만든 Revenge RAT 악성코드가 유포중인 것을 포착했다. 공격자는 smtp-validator, Email To Sms 등의 이름을 가진 Tool을 활용한 것으로 확인되며, 실행 시점에 정상 Tool과 악성 파일을 동시에 생성하여 실행함으로써 사용자 측에서 악성행위가 발생하는 것을 인지하기 어렵게 만들었다. 공격자는 아래 코드와 같이 smtp-verifier.exe(정상 Tool)을

JetBrains TeamCity 보안 업데이트 권고 (CVE-2024-23917)

개요 JetBrains TeamCity에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다. ...

Apache Pulsar 보안 업데이트 권고 (CVE-2023-51437)

개요 Apache Pulsar에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다. ...