RAT 악성코드들을 설치하는 MySQL 서버 대상 공격 사례

RAT 악성코드들을 설치하는 MySQL 서버 대상 공격 사례

AhnLab SEcurity intelligence Center(ASEC)은 부적절하게 관리되고 있는 서비스 대상 공격을 모니터링하고 있으며 MySQL 서버가 최근까지도 지속적인 공격 대상이 되고 있는 것을 확인하였다. 공격자는 외부에 노출된 불특정 다수의 시스템들을 공격하는 것으로 추정되며 이를 통해 국내에서도 다수의 시스템들이 악성코드들이 감염되고 있다. 공격에 사용되는 악성코드들은 Gh0stRAT 변종이 대부분을 차지하지만 과거 ASEC 블로그에서 공개한

해외 유명 배송업체를 사칭하여 유포되는 피싱 메일 주의 (GuLoader)

해외 유명 배송업체를 사칭하여 유포되는 피싱 메일 주의 (GuLoader)

최근 AhnLab SEcurity intelligence Center(ASEC)에서는 해위 유명 배송업체를 사칭하여 피싱 메일을 통해 GuLoader 악성코드를 유포하는 사례를 확인했다. 해당 피싱 메일은 ASEC에서 운영 중인 이메일 허니팟을 통해 확보하였다. 이메일 본문에는 사용자가 사후납부통관 세금을 확인해야 한다는 내용과 함께 첨부파일 실행을 요구한다.   [그림 1] 피싱 이메일 본문   첨부파일에는 난독화된 VBScript가 포함되어