Kimsuky 그룹의 외교 관련 종사자 사칭 공격 사례 (PebbleDash, PrxClient)

Kimsuky 그룹의 외교 관련 종사자 사칭 공격 사례 (PebbleDash, PrxClient)

AhnLab SEcurity intelligence Center(ASEC)은 과거 “PebbleDash와 RDP Wrapper를 악용한 Kimsuky 그룹의 최신 공격 사례 분석”[1] 포스팅을 통해 스피어 피싱 공격을 사용해 PebbleDash 악성코드를 설치하는 공격 사례를 공개하였다. 동일한 공격자는 2026년에도 공격을 지속하고 있으며 최근에는 외교 관련 종사자를 사칭한 스피어 피싱 공격을 진행하고 있다. 스피어 피싱 공격에서는 LNK 악성코드가 사용되며 이를

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 허니팟을 통해 부적절하게 관리되는 리눅스 SSH 서버를 대상으로 한 공격 로그를 수집하고 분석했다. 분석 범위는 실제 악성코드 설치 명령까지 수행된 공격지와 그 공격에 사용된 악성코드 통계이다. 목적 및 범위 이 보고서는 리눅스 SSH 서버를 겨냥한 무차별 대입 공격(Brute Forcing)과 사전 공격(Dictionary Attack)의 현황,

2026년 1분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

2026년 1분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

개요. ASEC은 허니팟 로그를 기반으로 2026년 1분기 리눅스 SSH 서버 대상 공격 통계를 분석하였다. P2PInfect 웜이 전체 공격지의 70.3%를 차지하여 대부분을 점유하였으며 Mirai, XMRig, Prometei 등 DDoS 봇과 코인마이너가 주요 위협으로 확인됐다. 목적 및 범위. 보고서는 2026년 1분기 확인된 로그를 통해 피해 현황과 공격 횟수, 악성코드 분류 통계를 정리하는 것을