Tektronix TIF 2026
‘악성코드’ 키워드 기사 7
    image

    노드VPN “1년간 브라우저 쿠키 524억 개 도난…세션 하이재킹 급증”

    노드VPN이 1년간 수집된 인포스틸러 감염 데이터를 분석한 결과, 전 세계에서 524억 개 이상의 브라우저 쿠키가 탈취된 것으로 확인됐다. 한국은 3억여 개의 쿠키 도난으로 세계 29위를 기록했다. 공격자들은 탈취한 활성 세션 쿠키로 비밀번호 없이도 구글, 넷플릭스, …

    2026.08.11 by 명세환 기자

    image

    카스퍼스키 GReAT, 복합 기능 RAT 악성코드 ‘CrystalX RAT’ 탐지

    카스퍼스키 GReAT가 정보 탈취, 키로거, 클리퍼, 스파이웨어 기능을 통합한 신종 원격제어 악성코드 ‘CrystalX RAT’을 탐지했다. 이 악성코드는 계정 자격 증명 탈취, 암호화폐 지갑 주소 변조, 실시간 감시 등의 기능을 갖추고 있으며, 서비스형 악성코드(Ma…

    2026.07.20 by 명세환 기자

    image

    구글 GTIG, AI 기반 제로데이 공격 코드 첫 확인

    구글 위협 인텔리전스 그룹(GTIG)이 AI를 활용해 개발된 제로데이 공격 코드 사례를 처음 확인했다. 보고서는 국가 배후 해킹 조직과 사이버 범죄 집단이 AI를 취약점 분석, 공격 코드 개발, 정보작전 등에 활용하고 있다고 밝혔다.

    2026.05.12 by 명세환 기자

    image

    카스퍼스키, 앱스토어·구글플레이 우회한 ‘스파크캣’ 변종 확인

    카스퍼스키는 공식 앱스토어를 통해 유포된 암호화폐 탈취 악성코드 ‘스파크캣’의 새로운 변종을 확인했다고 밝혔다. 해당 악성코드는 정상 애플리케이션으로 위장해 사용자 기기의 사진 갤러리에 접근한 뒤, OCR 기술을 활용해 이미지 속 텍스트를 분석하고 지갑 복구 문구를 탐…

    2026.04.27 by 배종인 기자

    image

    카스퍼스키, 북한발 가상자산 탈취 캠페인 경고

    북한 연계 해킹조직으로 지목돼 온 블루노로프가 가상자산 탈취 수법을 한층 정교하게 진화시킨 것으로 나타났다. 단순히 암호화폐 지갑만 노리는 수준을 넘어, 화상회의와 채용 절차, 클라우드 계정, 메신저, 브라우저 자격증명까지 한꺼번에 장악하는 방식으로 공격 범위를 넓히고…

    2026.04.16 by 배종인 기자

    image

    카스퍼스키 “지난해 한국서 웹 공격 650만건·로컬 위협 919만건 탐지”

    카스퍼스키가 2025년 한국 관련 보안 위협 보고서를 공개하고, 지난해 국내에서 웹 기반 공격 650만여 건, 로컬 위협 919만여 건을 탐지했다고 밝혔다. 웹 공격은 브라우저 취약점 악용과 사회공학 기법을 중심으로 이뤄졌고, 로컬 위협은 USB 등 이동식 매체를 통해…

    2026.04.06 by 명세환 기자

    image

    노트패드++ 공급망 공격, 3개 미공개 감염 체인 추가 확인

    카스퍼스키 글로벌 연구 분석팀은 최근 발생한 노트패드++ 공급망 공격을 분석한 결과, 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 복수 국가의 개인 사용자를 표적으로 삼았다고 밝혔다. 공격에는 최소 세 개의 감염 체인이 사용됐으며…

    2026.02.09 by 명세환 기자