GotoHTTP와 SoftEther VPN을 설치하는 MS-SQL 서버 대상 공격 사례
AhnLab SEcurity intelligence Center(ASEC)은 MS-SQL 서버에 대한 공격 사례를 모니터링하던 중 Larva-26009 공격자가 XMRig 코인 마이너를 설치하는 사례를 확인하였다. MS-SQL 서버를 대상으로 한 공격 사례들 중 코인 마이너를 설치하는 사례는 흔하지만 이번에 확인된 공격에서는 VShell, GotoHTTP를 설치하여 감염 시스템에 대한 제어를 탈취하였으며 SoftEther를 설치해 VPN 서버로 사용하기도 하였다. 1.
2026년 2분기 윈도우 데이터베이스 서버 대상 악성코드 통계 보고서
내용 AhnLab SEcurity intelligence Center(ASEC)은 2026년 2분기 윈도우에 설치된 MS-SQL 서버와 MySQL 서버를 대상으로 한 공격 로그를 분석했다. 이 보고서는 피해 현황과 공격 현황, 그리고 공격에 사용된 악성코드와 도구의 분류를 정리한다. 목적 및 범위 대상은 MS-SQL 서버와 MySQL 서버이다. 공격은 주로 보안 패치가 되지 않은 환경, 부적절한 설정, 부적절한 계정
SoftEther VPN을 설치하는 국내 ERP 서버 대상 공격 사례 분석
AhnLab SEcurity intelligence Center(ASEC)은 최근 국내 기업의 ERP 서버를 공격하여 VPN 서버를 설치하는 공격 사례를 확인하였다. 공격자는 최초 침투 과정에서 MS-SQL 서비스를 공격하였으며 이후에는 웹쉘을 설치하여 지속성을 유지하고 감염 시스템을 제어하였다. 여기까지의 과정이 끝난 후에는 감염 시스템을 VPN 서버로 활용하기 위해 최종적으로 SoftEther VPN 서비스를 설치한 것이 특징이다. 1. Proxy

