보안 스캐너 취약점을 악용해 LiteLLM 패키지를 변조했던 해커 그룹 'TeamPCP'가 이번에는 유명 오픈소스 패키지인 mistralai(2.4.6 버전)를 타깃으로 또다시 공급망 공격을 감행했습니다. 이번에 발견된 악성 패키지는 클라우드 자격 증명과 메신저 데이터를 탈취하고 추적을 피하기 위해 깃허브 비공개 저장소를 활용하는 등 지난번보다 훨씬 치밀한 수법을 보였습니다. 이번 공격의 상세한 분석과 내 시스템을 지키기 위한 방안이 궁금하시다면 ISARC 블로그에서 전문을 확인해보세요!
PC 하드웨어 정보 확인에 널리 사용되는 유틸리티, 'CPU-Z'와 'HWMonitor'의 개발사 'CPUID'의 공식 홈페이지가 공격당해 악성코드가 유포되었습니다. 공격자는 공식 홈페이지의 다운로드 ZIP 파일 내에 정상 실행 파일과 함께 악성 DLL 파일을 교묘하게 끼워 넣는 '공급망 공격' 기법을 사용하였는데, 프로그램 실행 시 정상 파일 대신 악성 DLL이 먼저 로딩되며, 보안 엔진의 탐지를 피해 시스템 정보를 수집하고 원격 제어(RAT) 명령을 수행하는 등 피해자 시스템을 통째로 장악합니다. 이번 공격의 상세한 작동 원리와 내 PC를 지키기 위한 진단 방법이 궁금하시다면, 지금 바로ISARC 블로그에서 전문을 확인해보세요!
비주얼 노벨 등 유명 오픈소스 게임 개발 도구인 'RenPy(렌파이)'를 악용해 악성코드를 유포하는 교묘한 공격 사례가 발견되었습니다. 공격자는 게임 실행의 진입점 파일(Script.rpy)에 'RenEngine Loader'라는 악성 스크립트를 삽입하는 방식을 사용했는데요. 사용자가 변조된 게임을 실행하면, 보안 탐지를 교묘히 우회하는 모듈형 악성코드 'HijackLoader'가 동작하며 시스템을 위협합니다. 이번 공격의 상세한 동작 흐름과 내 PC를 지키는 방법이 궁금하시다면, 지금 바로ISARC 블로그에서 전문을 확인해보세요!
ISARC(잉카인터넷 시큐리티 대응센터)가 국내외에서 수집한 데이터를 분석해 ‘5월 악성코드 동향 리포트’를 공개했습니다. 지난 달에는 한층 정교해진 유포 경로와 함께 기업 및 개인 시스템을 노린 변종 악성코드들이 대거 포착되었습니다. 해당 악성코드 유형 및 공격 패턴을 지금 ISARC 블로그에서 확인해보세요.