“아니, 여기가 아니었어?” 구글 광고 추적 기능을 악용한 악성코드 유포

“아니, 여기가 아니었어?” 구글 광고 추적 기능을 악용한 악성코드 유포

AhnLab SEcurity intelligence Center(ASEC) 에서는 최근 구글 광고 추적 기능을 활용하여 악성코드가 유포되고 있는 정황을 포착했다. 확인된 사례로 Notion, Slack 과 같이 많은 사람들이 사용하는 그룹웨어 설치 프로그램으로 위장한 악성코드가 유포됐다. 유포된 악성코드는 공격자의 서버로부터 악성 파일 및 페이로드를 다운로드하며, 확인된 파일 이름은 아래와 같다. Notion_software_x64_.exe Slack_software_x64_.exe Trello_software_x64_.exe GoodNotes_software_x64_32.exe 해당

MikroTic 제품 보안 업데이트 권고 (CVE-2024-2169)

개요   MikroTic 에서는 자사 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신...

Microsoft .NET Framework 취약점 보안 업데이트 권고

개요   .NET Framework에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기...

Mozilla 제품 2024년 3월 1차 보안 업데이트 권고

개요   Mozilla 제품군 (Firefox ESR, Firefox 버전) 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 제품 사용자는...

MS 제품군 2024년 3월 정기 보안 업데이트 권고

개요   Microsoft (https://www.microsoft.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는...

Ivanti 제품 보안 업데이트 권고

개요   Ivanti 에서는 자사 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신...