Skip to content

Dev, Hack & Debug

Data Leakage, Espionage, Security Breach and Exploit

  • Front page
  • Development
  • Hacking
  • Debugging

[태그:] Dridex

Security Newsletters, 2018 Jan 20th, 신규 Dridex 악성코드 변종 FTP 악용 外

Posted on 2018-01-20 by aDHDmin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors

Summaries

  • 사이버 스파이 캠페인이 악성코드에 감염된 메시징 앱을 사용해 20개국 이상에서 정치적 활동가(activists), 군인, 변호사, 언론인, 그리고 기타 개인들의 스마트폰 데이터를 훔쳐왔다는 리포트가 공개되었다. 이 캠페인은 전 세계의 다중 플랫폼을 노린 공격이다. Dark Caracal이라 명명된 이 APT(Advenced Persistent Threat) 캠페인은 개인정보 및 지적재산등을 포함한 수백기가바이트의 데이터를 21개 이상의 국가들과 수천의 피해자들로부터 훔쳤다고 리포트에서 공개되었다. Dark Caracal은 90개의 침해지표(IOC, Indicator of Compromise)와 연관되는 다중 플랫폼 공격이다. 리포트에 포함된 IOC 90개 중 26개는 데스크톱 악성코드 침해지표이며, 11개의 안드로이드 악성코드 IOC, 60개의 도메인/IP 기반 IOC다.

Detailed News list

  • Dark Caracal
    • [HackRead]
      State-Sponsored Malware Campaign Hits Users Across 21 Countries
    • [HelpNetSecurity]
      Researchers uncover mobile, PC surveillance platform tied to different nation-state actors
    • [TheHackerNews]
      Researchers Uncover Government-Sponsored Mobile Hacking Group Operating Since 2012
    • [SecurityAffairs]
      Dark Caracal APT – Lebanese intelligence is spying on targets for years

 

Malwares

Summaries

  • Dridex 뱅킹 트로이의 새로운 변종이 FTP 서버를 이용해 확산중이다. 공격자는 침해당한 FTP사이트를 사용해 악성문서를 호스팅한다. 이번에 탐지된 피싱 캠페인은 이번주 초 발생해 약 7시간정도 지속되었다. 이 공격의 주 공격 목표는 프랑스, 영국, 호주 사용자들이었다. 이 피싱 캠페인에 사용된 이메일은 악성 파일을 호스팅하는 FTP 서버로의 링크를 포함하고 있었다. 이 FTP 링크들은 DOC나 XLS 파일을 다운로드하게 되어있고, 악성 DOC 파일이 열리면 마이크로소프트 오피스의 DDE(Dynamic Data Exchange) 기능을 사용해 Dridex payload를 다운로드 받게 된다. XLS 파일은 Dridex를 다운로드하는 매크로가 포함되어 있다.
  • 페이스북 비밀번호를 훔치고 팝업 광고를 뿌리는 악성 앱이구글 플레이 스토어에서 발견되었다. 코드내에서 발견된 문자열에 따라 고스트팀GhostTeam이라 명명된 이 악성 앱은 트렌드마이크로가 탐지했다. 악성코드가 처음 공개된 것은 2017년 4월이었고, 공식 안드로이드 마켓플레이스에서 퍼포먼스 부스터, 소셜미디어 비디오 다운로더와 같은 유틸리티 앱으로 위장했다. 총 53개의 어플리케이션이 GhostTeam 악성코드를 유포하는 것으로 확인되었다.
  • 최근 Triton 혹은 Trisis라 명명된, 주요 인프라 기관에서 사용하는 Schneider Electric의 Triconex Safety Instrumented System 컨트롤러의 제로데이 취약점을 공격하는 악성코드가 발견되었다. 이 악성코드는 산업제어시스템(ICS, Industrial Control Systems)을 목표로 설계되었고, 중동의 한 기관에 작동중단 사태를 일으킨 후 발견되었다. 트라이톤(Triton)은 Tchneider Electric Triconex SIS 장치를 목표로 설계되었는데, 이 장치는 프로세스 상태를 모니터하며, 위험한 상황에서 안전하게 작업을 중단시키거나 안전 상태로 복원하는데에 사용된다.
  • Zyklon이라는 HTTP 악성코드를 유포하는 스팸 캠페인이 벌어지고 있다. 이 악성코드는 Microsoft Office 취약점 세개를 공격한다. 이 공격은 통신, 보험, 금융 서비스 기관을 대상으로 벌어지고 있다. 이 공격을 탐지해낸 FireEye 연구원들에 따르면, 공격자들은 비밀번호 및 암호화폐 지갑 정보를 수집하는 중이다. 공격은 여러종류의 DOC 파일을 포함한 악성 ZIP 첨부파일로 시작된다. 이 파일은 최종적으로 세 개의 Microsoft Office 취약점을 공격한다. 각각의 취약점은 CVE-2017-8759, CVE-2017-11882, 세번째는 Dynamic Data Exchange(DDE) 기능이다. (18일에서 이어짐)

Detailed News List

  • Dridex
    • [InfoSecurityMagazine]
      In a Twist, Dridex Campaign Uses FTP Sites
    • [ThreatPost]
      New Dridex Variant Emerges With An FTP Twist
    • [SecurityAffairs]
      Experts uncovered a new campaign abusing FTP servers to deliver Dridex Banking Trojan
    • [SecurityWeek]
      Dridex Campaign Abuses FTP Servers
    • [ZDNet]
      Dridex banking Trojan compromises FTP sites in new campaign
  • GhostTeam
    • [HackRead]
      Facebook Hacking Android Malware GhostTeam Found in 53 Play Store Apps
  • Triton
    • [SecurityAffairs]
      Triton Malware exploited a Zero-Day flaw in Schneider Triconex SIS controllers
    • [InformationSecurityBuzz]
      Triton Malware Code Leaked Online
    • [ZDNet]
      Triton exploited zero-day flaw to target industrial systems
  • Zyklon
    • [EHackingNews]
      Hackers exploit Microsoft Office vulnerabilities to spread Zyklon malware

 

Exploits/Vulnerabilities

Summaries

  • SMS 문자 하나로 iOS 및 macOS를 다운시킬 수 있는 버그가 발견되었다. 트위터의 cheesecakeufo (Abraham Masri)에 의해 공개된 이 버그는 Github의 링크가 포함되어 있는데, 이 링크를 애플의 메세지 앱을 통해 받을 경우 iOS 및 macOS의 메시지 어플리케이션이 중단(crash)되며, 잠금화면으로 넘어가는 등의 반응이 일어날 수 있다. (18일에서 이어짐)

Detailed News List

  • chaiOS
    • [EHackingNews]
      Beware of text that can bomb PC, Phone
    • [ThreatPost]
      Apple Preps ChaiOS iMessage Bug Fix for Next Week
    • [SecurityAffairs]
      chaiOS Bug can crash iMessage App on any iPhone and macOS with a simple link

 

Data Breaches/Info Leakages

Summaries

  • 원플러스(OnePlus)가 신용카드 정보가 침해당한 사실을 확인했다. 4만여명의 고객들의 신용카드 정보가 유출되었다.

Detailed News List

  • OnePlus
    • [HackRead]
      OnePlus website hacked; credit card data of 40,000 users stolen
    • [ThreatPost]
      OnePlus Confirms Credit Card Breach Impacted Up to 40,000 Customers
    • [InfoSecurityMagazine]
      Smartphone Maker OnePlus Hit with Credit Card Breach Affecting Tens of Thousands
    • [DarkReading]
      Up to 40K Affected in Credit Card Breach at OnePlus
    • [TheHackerNews]
      OnePlus confirms up to 40,000 customers affected by Credit Card Breach
    • [CSOOnline]
      OnePlus says up to 40,000 customers affected by credit card breach
    • [ZDNet]
      OnePlus confirms hack exposed credit cards of phone buyers
    • [InformationSecurityBuzz]
      OnePlus Investigating Reports Of Credit Card Fraud

 

Technologies/Technical Documents/Statistics/Reports

Summaries

  • 구글이 픽셀(Pixel) 모바일 장치를 침해할 수 있는 익스플로잇 체인을 찾아낸 연구자에게 보상금으로 총 11만 2,500달러를 지급했다. (19일에서 이어짐)

Detailed News List

  • Google Bug Bounty
    • [CyberScoop]
      Google awards record $112,500 bug bounty for Android exploit chain
    • [DarkReading]
      Google Pays Researcher Record $112,500 for Android Flaw

 

Posted in Security, Security NewsTagged Bug Bounty Program, Cyber Espionage, Dark Caracal, Data Breach, Dridex, GhostTeam, Information Leakage, Malware, Trisis, Triton Malware, Vulnerability, ZyklonLeave a comment

글 내비게이션

이전 글
다음 글

Search

Recent Posts

  • 8월 보안 업데이트 : Microsoft의 최신 취약점 패치와 중요 내용
  • Cisco Smart Software Manager CVE-2024-20419 취약점
  • Windows 업데이트 취약점: CVE-2024-38202, CVE-2024-21302
  • Apache OFBiz 취약점: CVE-2024-38856긴급 패치 필요
  • Rockwell Automation ControlLogix 1756 취약점: CIP 명령어 무단 실행 가능
  • VMware ESXi 취약점: 20,000개 인터넷 노출 인스턴스에 영향
  • Telit Cinterion 모뎀, 산업 IoT 기기 취약점 CVE 7건 발견!

Categories

  • Diet (7)
  • Exploit (1)
  • Flaw (23)
  • Hacking (2)
  • Health (11)
  • Intermittent Fasting (1)
  • Meditation (2)
  • Mentality (5)
  • Nootropic (3)
  • Security (202)
  • Security News (178)

Archives

  • 2024년 8월 (6)
  • 2024년 7월 (8)
  • 2024년 4월 (1)
  • 2024년 3월 (2)
  • 2024년 2월 (6)
  • 2024년 1월 (8)
  • 2023년 12월 (15)
  • 2023년 6월 (1)
  • 2021년 5월 (1)
  • 2018년 4월 (1)
  • 2018년 3월 (24)
  • 2018년 2월 (24)
  • 2018년 1월 (30)
  • 2017년 12월 (31)
  • 2017년 11월 (30)
  • 2017년 10월 (26)
  • 2017년 9월 (4)

Meta

  • 로그인
  • 엔트리 피드
  • 댓글 피드
  • WordPress.org
Proudly powered by WordPress | Theme: micro, developed by DevriX.
Go to mobile version