분석가와 개발자의 필수 도구인 'ILSpy'가 공격의 통로로 이용되고 있습니다. 현재 구글 검색 시 최상단에 노출되는 특정 사이트가 공식 홈페이지를 정교하게 위장하여 Lumma Stealer 멀웨어를 유포 중인 것으로 확인되었습니다. 특히 분석 엔진의 탐지를 피하기 위해 파일 크기를 900MB 이상으로 부풀리는 치밀한 수법까지 사용하고 있어 각별한 주의가 필요합니다. 내가 무심코 클릭한 검색 결과가 조직의 정보 유출로 이어질 수 있는 이번 사태의 상세 분석 내용과 올바른 다운로드 경로를 지금 ISARC 블로그에서 확인해보세요.
최근 해커 조직 'TeamPCP'가 널리 사용되는 오픈소스 라이브러리인 'LiteLLM'의 PyPI 패키지에 악성 코드를 삽입하는 공급망 공격을 감행했습니다. 이번 공격은 개발 환경을 직접 겨냥하여 내부 시스템 권한을 탈취하려는 시도로 분석되어, 오픈소스를 활용하는 기업 보안에 비상이 걸렸습니다. 특히 AI 및 LLM 도입이 활발한 조직일수록 피해가 커질 수 있어 신속한 점검이 필요합니다. 해커 조직의 구체적인 공격 수법과 내 시스템의 안전 여부를 확인하는 방법을 ISARC 블로그에서 확인해 보세요.
최근 발견된 Payload 랜섬웨어가 윈도우의 이벤트 추적 기능인 'ETW(Event Tracing for Windows)'를 무력화하는 패치를 적용하여 보안 솔루션의 탐지를 지능적으로 회피하고 있습니다. 공격자는 이를 통해 보안 프로그램의 눈을 속이고 시스템 내부에서 은밀하게 암호화 작업을 수행하는 것으로 분석되었습니다. 점차 고도화되는 우회 기법에 대응하기 위해 현재 사용 중인 보안 체계의 허점은 없는지 점검이 필요한 시점입니다. 지금 ISARC 블로그에서 상세한 동작 원리와 기술적 분석 수치에 대해 확인해보세요.
잉카인터넷의 모바일 보안 솔루션 'nProtect Mobile AV 2.0 (엔프로텍트 모바일 AV 2.0)'이 GS인증 1등급을 획득하였습니다!
nProtect Mobile AV 2.0은 앱 내에서 실시간 백신 기능을 제공해 악성코드와 단말 위협을 즉시 탐지 및 차단하는 모바일 전용 보안 솔루션입니다. 인앱(In-App) 백신 기능을 통해 앱 설치 및 실행 단계에서 위협을 차단하며, 특히 루팅이나 탈옥된 단말을 감지하고 실행을 제어하는 OS 위변조 감지 기능을 통해 이상 행위를 원천 차단할 수 있습니다.