미국 사이버보안·인프라보안국(CISA)과 영국 국가사이버보안센터(NCSC)가 공동 발표한 보안 권고문에 따르면, QNAP에서 제조한 NAS(Network Attached Storage) 장치가 QSnatch라는 악성코드에 취약한 것으로 확인되었습니다.QNAP은 컴퓨터, 스마트폰 등 다양한 기기의 로컬 클라우드 백업 용도로 널리 사용되는 NAS 장치를 제조하는 업체입니다. 해당 장치는 자체 개발한 리눅스 기반 운영체제를 탑재하고 있는데, 그럼에도 불구하고 QSnatch 악성코드가 침투에 성했다는 점에서 그 정교함이 드러납니다. 아직까
부트 바이러스는 운영체제가 정상적으로 작동하는 데 필수적인 데이터를 담고 있는 컴퓨터 시스템의 특정 영역을 감염시키는 것을 목표로 합니다. 이 바이러스는 1990년대 초반에 매우 흔했지만, 요즘은 마주칠 일이 훨씬 줄어들었습니다.많은 메인보드 제조사들이 사용자의 허가 없이는 마스터 부트 레코드(Master Boot Record)에 접근할 수 없도록 제한하는 등 다층적인 방어 장치를 추가했습니다. 바이러스에 대항해 개발된 다양한 보안 도구를 알아보려면 노턴(Norton)과 인테고(Intego) 백신 비교 자료를 참고하는 것도 좋습니다
과제를 하던 중 웹사이트에 접속할 때마다 화면에 이상한 광고가 계속 뜬 적이 있으신가요? 하나씩 닫아도 다른 사이트로 이동할 때마다 끊임없이 나타나 짜증을 유발한다면, 애드웨어(adware) 또는 브라우저 하이재커(browser hijacker)의 피해자일 가능성이 높습니다.오늘날 수많은 애드웨어가 존재하며, 그중 하나가 바로 Ads.yahoo.com입니다. 이것이 정확히 무엇인지, 어떤 영향을 미치는지, 그리고 어떻게 제거해야 하는지 지금부터 자세히 알아보겠습니다.Ads.yahoo.com 애드웨어란?Ads.yahoo.com은 무작
틱톡(TikTok)은 소셜 미디어 플랫폼으로서의 수명이 다해가고 있다는 이야기가 나오지만, 여전히 방대한 사용자 기반을 보유하고 있으며 지금까지도 원활하게 작동하고 있습니다. 하지만 플랫폼의 인기가 높아질수록 그림자도 따라 마련입니다. 수많은 불법 앱 개발자들이 틱톡을 악성코드(멀웨어)와 사기를 퍼뜨리는 통로로 활용하고 있기 때문입니다.이러한 상황에서 일부 사용자들이 틱톡은 안전한가?라는 의문을 갖는 것은 당연한 일입니다. 이 글에서는 해당 질문에 답하기 위해 틱톡과 관련된 대표적인 위협 요소인 틱톡 멀웨어를 자세히 살펴보겠습니다.
인터넷에는 수많은 유용한 정보와 콘텐츠가 넘쳐납니다. 국경 장벽도, 이동 비용도, 언어 장벽도 없이 원하는 것에 자유롭게 접근할 수 있죠. 하지만 이러한 자유는 양날의 검입니다.사이버 범죄자들은 바로 이 사용자의 자유와 욕구를 역이용해 악성 행위를 저지르고 있습니다. 스팸 알림 구독이나 의심스러운 웹사이트 방문으로 유인하는 것이 대표적인 수법입니다. Lumnyalcolm.top이 바로 그런 사례입니다. 함정 웹페이지에 빠진 피해자는 성인 콘텐츠 및 각종 클릭베이트 팝업 광고를 끝없이 받게 되며, 결국 사기성 계략에 노출되게 됩니다.
최근 온라인 상점을 노리는 사이버 위협의 발생 빈도와 정교함이 급격히 높아지고 있습니다. 온라인 상점에는 해커들이 노리는 막대한 자금이 오가기 때문입니다. 해커들이 사용하는 공격 수단은 피싱, 악성코드, SQL 인젝션, 신원 도용 등 매우 다양합니다. 언제 사이버 공격이 여러분의 온라인 상점을 덮칠지 아무도 알 수 없으며, 철저한 사전 준비만이 최선의 방어책입니다. 성공적인 해킹으로 인한 피해 비용은 상상하기도 싫을 만큼 막대합니다.인터넷에는 온라인 상점의 운영을 마비시키려는 수많은 공격자들이 넘쳐나므로, 이에 대응할 적절한 조치와
의료 분야의 사이버 보안 사고는 빠르게 증가하고 있지만, 여전히 많은 기관이 해커에 대한 진지한 대응 조치를 취하지 않고 있습니다. 공격자들이 단순히 금전적 자산뿐만 아니라 그보다 훨씬 심각한 인명까지 노리고 있다는 사실에도 불구하고 말입니다.이번 글에서는 의료기관 보안의 현주소를 살펴보고, 앞으로 우리에게 어떤 일이 닥칠지 예측해 보겠습니다.해커들이 의료 산업에 주목하는 이유최근 해커들은 의료 산업에 큰 관심을 보이고 있습니다. 팬데믹을 계기로 수많은 사기범들이 이 분야로 몰려들면서, 우리에 대한 정보를 거의 모두 알고 있다고 해
랜섬웨어(Ransomware)는 단순히 컴퓨터를 손상시키는 다른 악성코드와 달리, 파일을 암호화해 잠가버리는 유형의 악성 바이러스입니다. 공격자는 피해자의 파일을 인질로 삼아 잠금 해제를 조건으로 금전을 요구합니다. LANDSLIDE 랜섬웨어 역시 AES+RSA 암호화 기술을 사용해 파일에 접근할 수 없도록 만들며, 대부분의 랜섬웨어와 마찬가지로 잠긴 파일에 특정 확장자를 덧붙여 표시합니다.LANDSLIDE 랜섬웨어란?LANDSLIDE 랜섬웨어는 King Of Ransom 계열에 속하는 악성 프로그램으로, 다양한 경로를 통해 유포됩
워너크라이(WannaCry)는 이름과 달리 결코 가볍게 볼 수 없는 위협입니다. 이 랜섬웨어는 전 세계 150개국에서 20만 대가 넘는 컴퓨터를 감염시킨, 역사상 가장 위험한 사이버 공격 중 하나입니다. 개인은 물론 은행, 병원, IT 기업까지 워너크라이 랜섬웨어의 피해를 입었습니다.워너크라이 랜섬웨어란?워너크라이는 암호화 랜섬웨어(crypto ransomware)의 일종입니다. 이 악성코드를 만든 사이버 범죄자들은 피해자의 시스템을 인질로 삼아 금품을 갈취합니다.공격자가 컴퓨터를 인질로 잡는 방식에는 크게 두 가지가 있습니다. 하
랜섬웨어는 기기를 공격해 피해자가 파일에 접근하지 못하도록 만드는 악성 코드입니다. 잠긴 파일은 암호화되어 읽을 수 없는 상태로 컴퓨터에 남게 되며, 이를 해독하려면 범인만이 보유한 특수 키가 필요합니다. 그리고 그 키를 얻으려면 몸값(랜섬)을 지불해야 합니다.현재 많은 사용자가 구글 랜섬웨어(Phobos)의 피해를 호소하고 있습니다. 이들은 파일 공유 사이트나 의심스러운 이메일을 통해 컴퓨터가 감염되었다고 전합니다. 악성코드가 호스트 컴퓨터에 침투하면 파일을 암호화한 뒤, 범인은 몸값 지불을 요구합니다.구글 랜섬웨어(Phobos)
요즘 컴퓨터 게임에는 악성코드가 숨어 있을 수 있습니다. 게임 소프트웨어 자체가 사용자의 PC 같은 기기에 악성 구성 요소를 전달하기 위한 미끼일 수도 있고, 그렇지 않다면 정상적인 게임에 해커가 악성 스크립트와 코드를 심어 놓았을 가능성도 있습니다. 따라서 안전을 위해서는 Steam과 같은 합법적이고 신뢰할 수 있는 게임 플랫폼을 통해 정품 게임 프로그램을 다운로드하는 것이 좋습니다.최근 올해 최고의 히트작으로 떠오른 게임인 사이버펑크 2077(Cyberpunk 2077)의 가짜 복제본을 배포하는 사이버 사기꾼들에 대한 보고가 이
PBlock+로도 알려진 PopBlock+은 광고 차단 프로그램으로 위장한 잠재적으로 원치 않는 프로그램(PUP)입니다. 이 프로그램은 구글 확장 프로그램인 것처럼 광고하며, 광고를 차단하고 쾌적한 브라우징 환경을 제공한다고 약속합니다. 하지만 실제로는 사용자의 검색 쿼리를 의심스러운 사이트로 리디렉션하여 시스템에 해를 끼칠 수 있습니다.이러한 리디렉션을 통해 감염된 사용자는 각종 멀웨어에 노출될 위험이 있습니다. 대부분의 리디렉션은 스캠(사기) 및 피싱 콘텐츠로 연결됩니다.PopBlock+는 애드웨어 유형의 바이러스로 분류되며,
Oksearch.org는 Edge, Chrome 등 주요 브라우저에 영향을 미치는 의심스러운 검색 엔진입니다. 잠재적으로 원치 않는 프로그램(PUP)으로 분류되며, 사용자가 관련 브라우저 확장 프로그램을 모르는 사이에 설치하면 이 사이트로 리디렉션될 수 있습니다. 이 PUP은 악성 코드가 시스템에 침투할 수 있는 백도어를 열어두는 보안 위협 요소입니다.Oksearch.org 사이트에 접속하면 성인 콘텐츠, 의심스러운 광고, 안전하지 않은 다운로드 링크가 표시됩니다. 또한 사용자의 동의 없이 소프트웨어를 설치하거나 브라우저에 확장 프
File Converter Pro는 브라우저 하이재커(browser hijacker) 범주에 속하는 잠재적으로 원치 않는 프로그램(PUP)입니다. 겉으로는 편리한 파일 형식 변환 도구를 제공하는 것처럼 광고하지만, 실제로 설치되면 브라우저의 기본 설정을 변경하여 search.fileconverterprotab.net이라는 자체 검색 엔진을 홍보하는 역할만 합니다. 이 검색 엔진은 신뢰할 수 없는 검색 결과를 표시하고 의심스러운 콘텐츠를 유도하며, 나아가 사용자의 온라인 활동을 감시하고 개인 정보를 수집합니다. File Convert
랜섬웨어(Ransomware)는 정교한 암호화 알고리즘을 이용해 피해자의 데이터를 잠그는 악성 프로그램입니다. 이 악성 코드는 복호화 키를 건네받는 조건으로 몸값을 요구하며, 공격자들이 막대한 금전적 이득을 얻으면서 수년간 크게 유행했습니다. Leitkcad 랜섬웨어는 기기에 침투한 뒤 파일을 잠그는 가장 위험한 랜섬웨어 계열 중 하나입니다. 복호화 키는 공격자가 보유한 것으로 추정되며, 이들은 키를 풀어주는 대가로 금품을 요구합니다. 범죄자들은 피해자의 두려움을 부추겨 요구 사항에 굴복하도록 만듭니다. 복호화 키와 교환할 특정 금
Suftoajachi.com은 끊임없는 데스크톱 팝업을 일으키는 신뢰할 수 없는 웹사이트입니다. 이 악성 도메인은 브라우저의 사이트 알림 기능을 악용해 방문자로부터 수익을 창출합니다. 방문자들은 속임수에 넘어가 알림 수신에 동의하게 되며, 이러한 기법은 각종 콘텐츠 제작자와 미디어·마케팅 회사들의 수익원으로 활용됩니다. 사용자는 로봇이 아님을 확인하거나 콘텐츠를 계속 시청·열람하기 위해 허용(Allow) 버튼을 클릭하라는 요청을 받게 됩니다.사용자들이 흔히 접하는 문구는 다음과 같습니다:로봇이 아닌지 확인하세요 – 허용을 누르세요.
2020년 상반기에는 랜섬웨어 공격이 크게 증가했습니다. 코로나19 팬데믹으로 재택근무가 일상화되면서 사이버 범죄자들은 급속한 기술 발전을 역이용해 더욱 파괴적인 공격 수단을 동원하고 있습니다. 그중에서도 최근 등장한 위험한 공격 도구 중 하나가 바로 Ambrosia(앰브로시아) 랜섬웨어입니다.Ambrosia 랜섬웨어란?사이버 보안 전문가들은 Ambrosia 악성코드를 랜섬웨어로 분류했습니다. Ambrosia 랜섬웨어는 2020년 8월 사이버 보안 연구자 Xiaopao에 의해 처음 발견되었으며, Scarab(스카라브) 랜섬웨어 계열
AccessibleBoost란 무엇인가?AccessibleBoost는 애드웨어(adware) 범주에 속하는 악성 애플리케이션입니다.이 악성 프로그램은 인터넷에 접속할 때마다 브라우저에 팝업창, 광고, 알림을 끊임없이 표시합니다. 화면에 수많은 광고가 나타나다 보니 웹사이트를 방문해도 원하는 정보에 접근하기조차 어려워집니다.그렇다면 AccessibleBoost는 구체적으로 어떤 일을 할까요? 이 애드웨어는 브라우저 설정을 임의로 변경하여 개인정보 보호를 사실상 불가능하게 만듭니다. 검색 결과가 피싱 사이트로 강제 리디렉션될 수 있으며
MAKB 랜섬웨어는 사용자의 데이터를 암호화하여 금전을 요구하는 악성 프로그램입니다. 사이버 보안 연구 기업인 샤오파오(Xiaopao)가 2020년에 처음 발견했으며, 악명 높은 스캐럽(Scarab) 멀웨어 계열에 속하는 것으로 분류되었습니다. 이 계열의 악성 프로그램들은 일반적인 백신 프로그램을 우회할 수 있는 강력한 암호화 알고리즘을 사용하기 때문에 탐지와 제거가 까다로운 것으로 알려져 있습니다.스캐럽(Scarab) 계열에 속한 다른 랜섬웨어는 다음과 같습니다.Xati 랜섬웨어Ambrosia 랜섬웨어Inchin 랜섬웨어Ormet
광고와 원치 않는 팝업으로 도배된 웹사이트를 방문해 본 적이 있으신가요? 이런 사이트는 웹 서핑 경험을 최악으로 만들 뿐만 아니라, 개인정보와 프라이버시에도 심각한 위협이 됩니다. 그런 위험한 사이트 중 하나가 바로 Broindifferd.club입니다.Broindifferd.club란 무엇인가?Broindifferd.club는 웹사이트 형태를 하고 있지만, 실제로는 위험한 브라우저 애플리케이션, 즉 애드웨어(adware)로 분류됩니다. 이 사이트는 배너, 팝업, 무작위 광고 등 수많은 광고물을 사용자에게 쏟아붓습니다.그렇다면 br