Radmin과 UltraVNC를 설치하는 국내 대상 공격 사례
AhnLab SEcurity intelligence Center(ASEC)은 최근 Radmin, UltraVNC를 악용한 공격 사례를 확인하였다. 최초 침투 방식은 확인되지 않았지만 원격 제어 도구인 Radmin을 설치한 후 Ultra VNC를 설치하였다. 공격자는 원격 제어 도구를 악용해 감염 시스템에 대한 제어를 탈취하였으며 Netch, CCProxy를 설치해 감염 시스템을 프록시 노드로 사용하였다. 최근에는 감염 시스템을 VPN 서버로 악용하기 위해
Larva-24009 공격자의 피싱 메일 공격 사례 분석
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Center)은 2024년에도 해당 공격자의 공격 사례를 공개한 바 있으며 [1] [2] [3] 이후 Cyble사에서도 동일한 공격 캠페인에 대해 HeptaX라고 이름붙였다. [4] Larva-24009 공격자는 2026년에도 공격을 지속하고 있으며 여기에서는 2026년 확인된
Larva-24009 공격자의 스피어 피싱 공격 사례 보고서
ASEC(AhnLab SEcurity intelligence Center)은 최근 Larva-24009 공격자가 국내 사용자들을 대상으로 스피어 피싱 공격을 수행 중인 것을 확인하였다. Larva-24009 공격자는 적어도 2023년 경부터 활동이 시작되고 있으며 주로 해외 사용자들을 대상으로 스피어 피싱 공격을 사용해 왔다. 하지만 최근에는 국내 사용자들을 대상으로도 감염 사례가 확인되는 것이 확인되었다. 공격자에 대한 정보는 알려져 있지

