ESTsecurity

  • 전체보기 (5517)
    • 이스트시큐리티 소식 (561)
      • 알약人 이야기 (68)
      • 이벤트 (51)
    • 국내외 보안동향 (2802)
    • 악성코드 분석 리포트 (1239)
    • 전문가 기고 (133)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5517)
      • 이스트시큐리티 소식 (561)
        • 알약人 이야기 (68)
        • 이벤트 (51)
      • 국내외 보안동향 (2802)
      • 악성코드 분석 리포트 (1239)
      • 전문가 기고 (133)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    악성코드 분석 리포트

    • Chai.js 플러그인으로 위장한 북한발 npm 악성 패키지 'chai-as-init' 분석

      2026.06.16 by 알약4

    • Solana SDK로 위장한 npm 패키지, Telegram Bot API 기반 RAT 유포

      2026.06.11 by 알약4

    • 개인정보 유출 의심 문의로 위장한 Kimsuky 스피어피싱 사례 분석

      2026.06.09 by 알약4

    • 디지털 서명 검증을 우회하는 MS Word 변조 악성코드 주의 (CVE-2013-3900)

      2026.06.01 by 알약4

    • 오픈소스 공급망을 넘어 로컬 AI 인프라를 겨냥한 위협 분석

      2026.05.26 by 알약4

    • 스틸러·RAT·랜섬웨어를 결합한 복합 위협 악성코드 분석 - MoscowTeam_Steal

      2026.05.20 by 알약4

    • TikTok 동영상 다운로더로 위장한 악성 크롬 확장 프로그램 주의

      2026.05.14 by 알약4

    • 국세청 및 금융기관 사칭, PhaaS를 이용한 기업 타겟형 피싱메일 주의

      2026.05.13 by 알약4

    Chai.js 플러그인으로 위장한 북한발 npm 악성 패키지 'chai-as-init' 분석

    이스트시큐리티 대응센터(ESRC)는 공급망 위협 모니터링을 통해 유명 테스트 프레임워크인 Chai.js의 플러그인으로 위장한 악성 npm 패키지(chai-as-init)가 v1.4.5 ~ v1.4.7까지 총 3개 버전으로 배포된 사실을 확인했습니다.이 패키지는 설치 또는 코드에서 불러오는 즉시 외부 서버에서 악성 코드를 내려받아 실행하며, 시스템의 자격증명을 탈취하는 인포스틸러와 원격 명령을 수행하는 RAT 기능을 함께 갖추고 있습니다. 패키지 개요 chai-as-init 패키지는 인기 패키지인 chai 및 chai-as-promised 패키지명을 모방한 타이포스쿼팅 (Typosquatting)기법을 사용했으나 내부 코드는 전혀 다릅니다. 공격자는 정상 Node.js 로깅 라이브러리인 pino의 ..

    악성코드 분석 리포트 2026. 6. 16. 18:16

    Solana SDK로 위장한 npm 패키지, Telegram Bot API 기반 RAT 유포

    이스트시큐리티 대응센터(ESRC)는 Solana 블록체인 공식 SDK인 @solana/web3.js를 사칭한 악성 npm 패키지 9종을 발견했습니다. 9개 패키지는 모두 동일한 공격자가 동일한 악성 페이로드를 삽입한 것으로, Telegram Bot API를 명령제어(C2) 채널로 활용하는 원격 제어 도구(RAT)를 포함하고 있습니다. 이 악성코드는 단순 정보 탈취를 넘어, Telegram 채팅 기반의 양방향 C2(Command & Control) 기능을 통해 공격자가 피해 시스템에서 임의의 운영체제(OS) 명령을 실행할 수 있어 심각한 위협이 될 수 있습니다. 기존 Telegram Bot API 악용 사례와의 차이점 Telegram Bot API를 C2 채널로 사용하는 악성 패키지 사례는 기존에도 다수 ..

    악성코드 분석 리포트 2026. 6. 11. 17:16

    개인정보 유출 의심 문의로 위장한 Kimsuky 스피어피싱 사례 분석

    이스트시큐리티 대응센터(ESRC)에서 운영 중인 APT TDS(Threat Detection System)를 통해, "개인정보 유출 의심 확인 요청"이라는 민감한 소재로 위장한 스피어 피싱 공격이 포착되었습니다. 이번 공격은 불특정 다수에게 동일한 메일을 무작위로 살포하는 일반적인 유포형 피싱과 달리, 특정 기업의 실무 담당자를 표적으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓은 뒤 악성 파일을 실행하도록 유도한 정교한 표적 공격이라는 점에서 주의가 필요합니다. 특히 공격자는 첫 시도에서 악성 링크가 보안 솔루션에 의해 차단되자, 이를 "오탐지"라 둘러대며 같은 악성코드를 암호가 걸린 첨부파일 형태로 재전송하는 치밀함까지 보였습니다. ESRC는 수집된 악성 샘플 3종을 분석한 결과, 해당 공격이 북..

    악성코드 분석 리포트 2026. 6. 9. 17:18

    디지털 서명 검증을 우회하는 MS Word 변조 악성코드 주의 (CVE-2013-3900)

    이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해, 정상 서명된 Microsoft Word 실행 파일로 위장하여 보안 솔루션의 신뢰 검증을 우회하는 정교한 다단계 로더 악성코드가 확인되었습니다. 이번 악성코드는 저작권 침해를 경고하는 피싱 메일을 통해 유포되었으며, 정상적으로 서명된 Microsoft Word 파일을 변조했음에도 Windows가 이를 여전히 "정상 Microsoft 파일"로 인식하게 만드는 오래된 취약점(CVE-2013-3900) 을 악용한 것이 특징입니다. 개요 및 유입 경로 공격자는 국내 여행사를 사칭해 ‘저작권 침해 콘텐츠 제거 요청’ 이라는 제목의 피싱메일을 유포하였으며 메일 본문에는 "무단 전시 파..

    악성코드 분석 리포트 2026. 6. 1. 17:39

    오픈소스 공급망을 넘어 로컬 AI 인프라를 겨냥한 위협 분석

    최근 npm 저장소에 Web3 개발 도구 및 보안 점검 도구로 위장한 악성 패키지가 다수 배포된 사실이 확인되었습니다. 해당 캠페인은 ddjidd5640이라는 npm 계정을 통해 유포되었으며, 단순히 악성 패키지를 설치하도록 유도하는 기존 공격 방식에서 한 단계 진화한 형태로 분석됩니다. 공격자는 개발자가 직접 패키지를 실행하는 경로뿐 아니라, AI 개발도구가 신뢰하고 읽어 들이는 프로젝트 지침 파일, AI 에이전트가 호출하는 외부 도구, 사용자가 안내에 따라 실행하는 후속 스크립트까지 공격 경로로 활용했습니다.즉, 이번 공격은 ‘AI 개발 환경 자체에 내재된 신뢰 흐름’을 노렸다는 점에서 공격자가 AI도 공격표면으로 활용하는 점이 특징입니다. 공격 개요 이번 캠페인에서 확인된 악성 패키지는 크게 두..

    악성코드 분석 리포트 2026. 5. 26. 14:00

    스틸러·RAT·랜섬웨어를 결합한 복합 위협 악성코드 분석 - MoscowTeam_Steal

    최근 스틸러(Stealer), 원격 제어(RAT), 랜섬웨어(Ransomware) 기능을 하나의 바이너리에 통합한 복합형 악성코드가 발견되었습니다. 해당 악성파일 내부에는 "MoscowTeam_Steal"이라는 자체 워터마크가 포함되어 있으며, 아직 공개된 위협 인텔리전스 데이터베이스에 등록되지 않은 미공개 맞춤형(Custom) 악성코드로 확인되었습니다. 감염된 PC의 계정 정보 및 암호화폐 지갑 탈취부터 파일 암호화까지 자동으로 수행하는 정교한 공격 구조를 갖추고 있어 각별한 주의가 필요합니다. 공격 흐름 전체 공격은 드로퍼 실행 → 데이터 탈취 → 봇넷 등록 및 파일 암호화 순서로 자동 진행되며, 실행 후 시스템 정보 탈취와 암호화가 모두 완료됩니다. 1) 드로퍼 실행 - 파일리스 로딩 (File..

    악성코드 분석 리포트 2026. 5. 20. 15:42

    TikTok 동영상 다운로더로 위장한 악성 크롬 확장 프로그램 주의

    크롬(Chrome) 웹스토어에 정식 등록된 TikTok 동영상 다운로드 확장 프로그램 내부에 악성 기능이 숨겨져 있는 것으로 확인되었습니다. 해당 확장 프로그램은 “TikTok Video Downloader”, “TikTok 동영상 대량 다운로더" 라는 이름으로 배포 중이며, 표면적으로는 TikTok 영상 다운로드 기능을 제공하지만 내부에 원격 C2 서버 통신, 사용자 정보 전송, 브라우저 탭 리디렉션 등의 악성 기능이 숨겨져 있습니다. 악성 기능 상세 분석 1. 사용자 정보 전송해당 확장 프로그램이 설치되면, 브라우저 환경 정보(OS, 브라우저 버전, 언어 설정) 및 기기 고유 식별자를 외부로 전송합니다.전송되는 정보는 다음과 같습니다. 수집정보내용추적 ID (usr)설치 시각이 인코딩된 기기 고유 ..

    악성코드 분석 리포트 2026. 5. 14. 17:45

    국세청 및 금융기관 사칭, PhaaS를 이용한 기업 타겟형 피싱메일 주의

    이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해 국내 주요 산업군 기업을 겨냥한 피싱 공격이 포착되었습니다. 공격자는 국세청 전자세금계산서 및 하나은행 보안메일을 정교하게 사칭하여, 피해자의 계정 정보 탈취를 시도하고 있으며, 특히 이번 공격은 PhaaS(서비스형 피싱 공격, Phishing-as-a-Service) 플랫폼이 사용된 것으로 추정되어 각별한 주의가 필요합니다. 공격 개요 및 유입 경로 이번 공격은 2026년 4~5월을 전후하여 자동차 부품 제조, 반도체/화학 소재, IT/광통신 장비, 의료기기/바이오, IT 서비스/SW 등 다양한 산업군의 국내 기업 실무자를 표적으로 삼았습니다. 공격자는 [메일 수신 → H..

    악성코드 분석 리포트 2026. 5. 13. 10:54

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 ··· 155
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바