코인 투자를 권유하는 로맨스 스캠
AhnLab 모바일 분석 파트는 해외 친구 및 연인을 가장하여 친분을 쌓은 뒤 암호화폐(코인) 투자 명목으로 금전을 갈취하는 로맨스 스캠 사례를 확인하였다. 로맨스 스캠이란 ‘Romance’와 신용사기를 뜻하는 ‘Scam’의 합성어로 감정적인 교류를 맺으며 다양한 방법으로 금전을 요구하는 신용 사기 범죄이다. 이전 로맨스 스캠은 호감을 얻은 뒤 직접적으로 금전을 요구하는 것이 대다수였지만 현재
PDF 내 첨부된 파일을 안전한 파일로 속이기 위한 수법
ASEC 분석팀은 PDF의 첨부파일(Attachment)기능을 이용하여 인포스틸러 유형의 악성코드가 유포되는 것을 확인하였다. 이전에도 확인된 공격방법이었지만, 최근 이러한 유형의 악성코드가 다시 활발하게 유포되는 정황이 확인되어 사용자들에게 알리려 한다. 사용자를 속이기 위해 공격자가 첨부파일의 이름을 활용하여 간단한 트릭을 사용한 점이 주목할만하다. Acrobat Reader에서는 PDF파일 자체에 첨부파일을 추가할 수 있는 기능이 존재하는데, 디폴트 블랙리스트로
코로나19 보호장비 업체를 가장하여 유포 중인 Emotet 악성코드
ASEC 분석팀은 지난달 Emotet 악성코드가 국내에 유포 중임을 공유하였다. 금일 확인된 피싱 메일에는 코로나19와 관련된 내용을 포함하고 있어 사용자의 각별한 주의가 필요하다. 5개월만에 돌아온 Emotet 악성코드!! 국내 유포 중 ASEC 분석팀은 금일 Emotet 악성코드가 국내 유포 중인 것을 확인하였다. 뱅킹 악성코드인 Emotet 은 지난 2월을 마지막으로 유포를 중단하였으나, 5개월이 지난
해커 그룹 어나니머스를 사칭한 랜섬웨어 발견
랜섬웨어(Ransomware)는 동유럽과 러시아 등지에서 제작되는 것으로 알려져 있으며, 주로 문서나 사용하는 컴퓨터 시스템의 정상적인 사용을 방해하고,...
이스라엘 정부 기관 대상의 타겟 공격 발생
이스라엘 언론인 The Times of Israle의 “How Israel Police computers were hacked: The inside story“을...
연봉 계약서로 위장한 취약한 한글 파일 발견
ASEC에서는 지속적으로 국내 관공서 등에서 많이 사용되는 한글 소프트웨어의 취약점을 악용하여 악성코드 감염을 시도하는 공격에...
대통령 선거 관련 내용을 담은 취약한 한글 파일 발견
ASEC에서는 그 동안 한글과 컴퓨터에서 개발하는 한글 소프트웨어 존재하는 취약점들을 악용하여 악성코드 감염을 시도한 공격...
usp10.DLL 파일을 이용한 온라인 게임 악성코드
온라인 게임에서 사용되는 개인 정보들을 탈취하기 위한 악성코드는 몇 년에 걸쳐서 한국에서 꾸준히 발견되고 있으며,...
국방 관련 내용을 담은 취약한 한글 파일 발견
2012년 하반기로 접어들면서 국내 관공서에서 사용 빈도가 높은 한글 소프트웨어의 취약점을 악용하여 악성코드 감염을 시도하는...
대만 기상청을 대상으로한 타겟 공격 발견
어도비 리더(Adobe Reader)와 마이크로소프트 오피스(Microsoft Office)와 같은 전자 문서에 존재하는 취약점을 악용하여 악성코드 감염을 시도하는...

