발행 글 (2338)

📰 기사 📄 주간 리포트
🔍
‘Popa’ Botnet Linked to Publicly-Traded Israeli Firm
Krebs on Security 2026. 6. 19. 02:37

수백만 대의 안드로이드 TV 박스를 감염시킨 'Popa' 봇넷이 광고 사기, 계정 탈취, 데이터 스크래핑 등에 이용되어 온 것으로 밝혀졌습니다. 다수의 보안 연구원들은 이 봇넷이 이스라엘 상장 기업 알라룸 테크놀로지스가 운영하는 레지덴셜 프록시 제공업체 넷넛(NetNut)과 관련이 있다고 결론 내렸습니다. 이 악성코드는 비공식 스트리밍 기기에 사전 설치되어 사용자의 인터넷 주소를 프록시 네트워크에 등록하는 방식으로 작동합니다.

원문 보기 →
USB worm spreads crypto-stealing malware via Windows shortcut files
BleepingComputer 2026. 6. 19. 01:20

암호화폐 지갑을 노리는 새로운 악성코드가 USB 드라이브를 통해 유포되고 있습니다. 이 악성코드는 웜(worm) 기능을 통해 스스로 전파되며, 윈도우 바로가기(.LNK) 파일을 이용해 클립보드 내용을 감시하고 암호화폐 주소를 공격자의 주소로 대체합니다. 또한 시드 구문과 개인 키를 탈취하고 화면 스크린샷을 캡처하며, Tor 네트워크를 통해 통신을 은폐합니다.

원문 보기 →
ThreatsDay Bulletin: Claude Chat Abuse, NastyC2 npm Packages, Device-Code Phishing + 25 More Stories
The Hacker News 2026. 6. 19. 00:27

이번 주에는 AI 챗봇 링크를 통한 멀웨어 유포, 검색 결과를 가로채는 브라우저 확장 프로그램, 흔적을 거의 남기지 않는 파일리스 macOS 공격 등 다양한 위협이 보고되었습니다. 특히 23개의 크롬 확장 프로그램이 75만 명 이상의 사용자의 검색 트래픽을 몰래 리디렉션하여 개인정보 침해 및 피싱 위험을 초래한 것으로 밝혀졌습니다. 한편, 마이크로소프트는 윈도우 서버 2025에 DNS-over-HTTPS(DoH)를 정식 도입하여 DNS 트래픽 보안을 강화했습니다.

원문 보기 →
Fake GitHub Stars and AI Videos Mask a Crypto Clipper
InfoSecurity Magazine 2026. 6. 19. 00:00

Check Point Research는 가짜 GitHub 별점, AI 유튜브 영상, 가짜 다운로드 수 등을 활용해 신뢰성을 위장한 가상자산 탈취 악성코드 캠페인을 발견했습니다. 러스트(Rust) 기반으로 작성된 이 클리퍼(clipper) 악성코드는 윈도우와 macOS를 모두 겨냥하며, 클립보드에 복사된 암호화폐 지갑 주소를 공격자의 지갑 주소로 교체합니다. 공격자들은 암호화폐 스나이퍼 봇 등을 미끼로 제시하며 워드프레스 피싱 페이지를 통해 악성 프로그램을 유포했습니다.

원문 보기 →
ICO Cautions Healthcare Worker After Princess of Wales Incident
InfoSecurity Magazine 2026. 6. 18. 23:45

영국 정보고등판무관실(ICO)은 2024년 웨일스 공주의 의료 기록에 접근해 판매하려 한 런던 클리닉 전직 의료 종사자에게 형사 고발 대신 공식 경고 처분을 내렸습니다. ICO는 해당 행위가 2018년 개인정보보호법을 위반한 민감한 정보의 고의적 오용이자 신뢰 위반에 해당하지만, 경고 처분이 적절하고 균형 높은 조치라고 밝혔습니다. 또한 해당 기관의 조직적 결함 여부도 검토했으나 강제 제재 조치 기준에는 미치지 않는다고 결론지었습니다.

원문 보기 →
Microsoft Details Windows Clipper Malware Campaign Using USB LNK Worm and Tor-Based C2
The Hacker News 2026. 6. 18. 23:30

마이크로소프트는 암호화폐 추적기 기반의 클립퍼 마이크로스포트 워드 프레임워크 캠페인에 대한 세부 정보를 공개했습니다. 이 기법은 USB 라인 햄 파일을 통해 사용자에게 유해한 악성코드를 배포하고, 이를 실행하면 클립퍼는 비밀 Clipboard 추적과 시creenshot 전송 및 지갑 주소 교체를 수행합니다.

원문 보기 →
INC Ransomware Emerges as Major RaaS Threat in 2026 with 830+ Victims Since 2023
The Hacker News 2026. 6. 18. 23:12

INC 랜섬웨어는 2023년부터 약 830명의 피해를 입힌 이후, 네트워크 기반 서비스 제공업체 (NPS)와 공급망을 타겟으로 한 새로운 침입 방법을 사용하여 확장되었습니다. 이 랜섬웨어는 Windows 및 Linux/ESXi 시스템에서 암호화하는 스크립트 언어인 Rust를 사용해 다중 플랫폼 개발이 가능하게 되었습니다. 또한, 2024년 5월에 INC의 Windows 및 Linux 버전을 판매하면서 관련 랜섬웨어 가마구조인 Lynx와 Sinobi가 등장했습니다. 이들 가마구조는 복잡한 침입 방법과 다양한 툴 사용으로 유명합니다.

원문 보기 →
Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control
Malwarebytes Labs 2026. 6. 18. 21:58

Microsoft는 RoguePlanet이라는 공격에 대응하기 위한 보안 업데이트를 준비 중입니다. 이 공격은 Windows 시스템에서 최고 권한을 가진 앱으로의 접근을 허용할 수 있습니다. Microsoft는 이를 CVE-2026-50656이라는 CVE로 분류하고 있으며, 이는 Defender Malware Protection Engine에서 발생하는 Microsoft Defender Elevation of Privilege(EoP) 취약점입니다. 공격은 악성코드의 높은 수준의 Microsoft Defender 코드에 위치해 있어 해결이 어려울 수도 있습니다.

원문 보기 →
ShapedPlugin update flow hacked to infect WordPress sites
BleepingComputer 2026. 6. 18. 21:55

워드프레스 플러그인 개발사 ShapedPlugin이 공급망 공격을 받아 공식 업데이트 시스템을 통해 악성코드가 유포되었습니다. 공격자는 유료 플러그인 3종(Product Slider Pro, Real Testimonials Pro, Smart Post Show Pro)의 업데이트 파일에 악성코드를 삽입했습니다. 이 악성코드는 가짜 우커머스(WooCommerce) 플러그인을 설치하여 관리자 자격 증명, 데이터베이스 정보, 2단계 인증 비밀 등 민감한 정보를 탈취합니다.

원문 보기 →
Cybercriminals Are Worried About AI Taking Their Jobs Too
InfoSecurity Magazine 2026. 6. 18. 21:30

소포스(Sophos)의 사이버위협대응팀(CTU)이 다크웹과 다크넷 포럼 등을 분석한 결과, 사이버 범죄자들도 AI와 대형언어모델(LLM)의 발전으로 일자리를 잃을까 우려하고 있는 것으로 나타났습니다. 다크웹 시장에서는 피싱 생성, 악성코드 개발, 딥페이크 제작 등을 지원하는 AI 기반 해킹 도구가 활발히 거래되고 있습니다. 한편 일부 범죄자들은 AI가 악성코드 수동 수작업을 대체하고 범죄 생태계 내 경쟁을 심화시킬 것을 경계하며 AI의 실효성에 대해 회의적인 반응을 보이기도 했습니다.

원문 보기 →
Apple fixes Beats Studio Buds flaw that let hackers spy on conversations
BleepingComputer 2026. 6. 18. 21:23

애플은 Beats Studio Buds 무선 귀佩戴の 고리 탭락에 대한 높은 심각도의 결함을 수정하기 위해 보안 업데이트를 배포했습니다. 이 결함은 악용자가 유저의 대화를 감시할 수 있는 방법이었습니다. 악용자는 Bluetooth 범위 내에서 아직 연결되지 않은 기기의 마이크를 통해 대화를 들을 수 있었습니다.

원문 보기 →