2025년 08월 04일

2025년 08월 04일 Hash 1c0b9d80dba399f954dcb8b05d10c9f68 2a564177107fc4ea3761dbf5fb3aa953e 358fac83093ac3d4bf115fa12a8e6fc0e URL 1http[:]//heywel[.]com[.]vn/ 2https[:]//yctk[.]vinawebsite[.]vn/ 3http[:]//naturalsleeprelieve[.]com/ IP 1144[.]48[.]163[.]18 2121[.]201[.]123[.]100 3183[.]6[.]118[.]213...

SGA솔루션즈 제품 사용 주의 권고

SGA솔루션즈 제품 사용 주의 권고

개요   SGA솔루션즈 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   TrustPKI Enterprise 버전 : 1.2.8.9 이하     해결된 취약점   SGA솔루션즈 TrustPKI Enterprise의 검증 미흡으로 인한 원격 코드 실행 취약점SGA솔루션즈 TrustPKI Enterprise의 검증 미흡으로 인한 임의 파일

암호화폐 거래소로 위장한 페이스북 광고에 의한 악성코드 유포

암호화폐 거래소로 위장한 페이스북 광고에 의한 악성코드 유포

AhnLab SEcurity intelligence Center(ASEC)은 암호화폐 사용자를 대상으로 페이스북 광고를 통해 유포되는 악성코드를 확인했다. 해당 악성코드는 특정 암호화폐 거래소로 위장하여 악성 프로그램 설치를 유도하며 사용자가 위장된 웹사이트에서 파일을 다운로드하면 “installer.msi”라는 이름의 파일이 저장되며, 설치가 진행된다. 설치 과정에서 위장된 웹사이트에 로드된 JavaScript와 통신을 수행하게 되며, 최종적으로 시스템 정보, 화면 캡처, 브라우저 정보