2024년 주요 위협 동향과 2025년 전망

2024년 주요 위협 동향과 2025년 전망

안랩은 최근 2024년 사이버 위협 동향과 2025년 전망을 담은 보고서를 발간했습니다.  본 보고서는 자사 위협 인텔리전스 플랫폼 ‘AhnLab TIP’를 기반으로 안랩의 위협 분석 전문가들이 올해 주요 사이버 공격 사건, 위협 그룹 동향, 공격 기법 등에 대한 상세한 인사이트를 담았습니다.   About AhnLab  안랩은 첨단 기술을 바탕으로 최신 사이버 위협 인텔리전스와

취약점 공격으로 설치되는 Mimo 코인 마이너 with Mimus 랜섬웨어

취약점 공격으로 설치되는 Mimo 코인 마이너 with Mimus 랜섬웨어

AhnLab SEcurity intelligence Center(ASEC)은 최근 Mimo라고 불리는 코인 마이너 공격자가 다양한 취약점을 공격하여 악성코드들을 설치하고 있는 정황을 확인하였다. Mimo는 Hezb라고도 불리며 2022년 3월경에 Log4Shell 취약점 공격을 통해 코인 마이너 악성코드를 설치하고 있는 사례가 최초로 확인되었다. 지금까지 알려진 공격 사례는 모두 최종적으로 Mimo Miner Bot이라고 하는 XMRig 코인 마이너를 설치하는 공격이었다.

V3 네트워크 탐지 기능에 의한 Log4j 취약점(CVE-2021-44228) 탐지

V3 네트워크 탐지 기능에 의한 Log4j 취약점(CVE-2021-44228) 탐지

지난 2021년 12월 10일 Apache Log4j 취약점(CVE-2021-44228)이 공개됨에 따라 Github에 다양한 POC가 업로드되었다. Log4j 취약점은 공격자가 로그 메시지에 악성 클래스 주소를 삽입하여 웹서버에 공격자가 제작한 악성 클래스를 실행 시킬 수 있어 파급력이 크다. 안랩에서는 Log4j 취약점 공격을 탐지하기 위해 네트워크 차단 시그니처를 업데이트 하였으며 아래에서 Log4j 취약점 설명 및 V3

[안내] Apache Log4j 취약점 CVE-2021-44228 영향을 받는 Log4j Core

[안내] Apache Log4j 취약점 CVE-2021-44228 영향을 받는 Log4j Core

안랩은 Apache Log4j 취약점 보안 업데이트를 권고하고 있다. Apache Log4j 취약점 정보 취약점 Log4j 2.x 버전에서 공격자가 로그 메세지를 통해 원격 코드 실행이 가능한 취약점 (CVE-2021-44228, CVSS 10.0) [1] Log4j 2.x 버전에서 공격자가 로그 메세지를 통해 서비스 거부 오류(Denied of Service)를 발생시킬 수 있는 취약점 (CVE-2021-45046, CVSS 3.7) [2] Log4j

Apache Log4j 2 취약점 주의 및 업데이트 권고

Apache Log4j 2 취약점 주의 및 업데이트 권고

  Apache Log4j 2 취약점(CVE-2021-44228)이 2021년 12월 10일 POC와 함께 트윗 및 Github에 공개되었다. 해당 취약점은 Log4j 소프트웨어의 원격 코드 실행(RCE) 취약점으로 로그 메시지에 원격의 자바 객체 주소를 포함시켜 취약한 서버에서 실행시킬 수 있다. 이는 알리바바의 클라우드 보안팀이 2021년 11월 24 일에 Apache 소프트웨어 재단에 최초 보고하였으며, 첫 패치는 2021년