최근 피싱 메일에 첨부된 ZIP 압축파일과 ISO 이미지를 이용해 사용자 PC를 점령하는 기존과 다른 유형의 Phantom Stealer가 기승을 부리고 있습니다. 겉보기엔 평범한 BMP 이미지 파일처럼 보이지만, 그 속에는 정교한 스테가노그래피 기법으로 난독화된 악성 DLL이 교묘하게 숨어있습니다. 일단 실행되면 브라우저에 저장된 계정 정보보터 아웃룩 메일 데이터까지 순식간에 탈취해 공격자에게 전송합니다. 소중한 정보를 훔쳐가는 유령, 'Phantom Stealer'에 대해 ISARC 블로그에서 더 자세히 확인해보세요.
ISARC(잉카인터넷 시큐리티 대응센터)가 국내외에서 수집한 데이터를 분석해 ‘1월 악성코드 동향 리포트’를 공개했습니다. HijackLoader, MonetaStealer 등 지난 한 달간 기승을 부린 주요 악성코드 유형과 새롭게 급증한 공격 패턴을 상세한 수치로 확인할 수 있습니다. 특히 개인과 기업의 보안을 위협하는 인포스틸러 변종과 타겟형 공격이 여전히 높은 비중을 차지하고 있어 각별한 주의가 필요합니다. ISARC 블로그에서 자세한 내용을 확인해보세요.
Microsoft와 Apple이 각각 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트 할 것을 권고하였습니다. 지금 ISARC 블로그에서 각 취약점의 CVE 코드와 취약점 상세 정보를 확인해보세요.
[ 이벤트 ]
🙂 잉카큐브, 12개월 무료 프로모션 개시!
잉카인터넷의 구독형 엔드포인트 기업 보안 플랫폼, '잉카큐브(INCA CUBE)'가 2026년 1월 13일(화)부터 06월 30일(화)까지 신규 고객 대상 12개월 무료 프로모션을 실시합니다. 기간 내 링크를 통해 신청해주시면 담당자가 순차적으로 프로모션 코드를 전달드릴 예정입니다.
차세대 안티바이러스(TES_NGAV)와 매체제어(TDC)를 12개월간 무료로 부담없이 사용해보실 수 있는 기회를 놓치지 마세요!