전체 글 (205) 썸네일형 리스트형 127. ARTEX AI 최근 금융권 침해사고를 계기로 ARTEX AI가 주목받고 있다. 신한은행의 로그와 공격 IP를 조사하는 과정에서 ARTEX 활용 흔적이 확인된 것으로 나타났다. 뉴스 등에서 확인한 바로는 사람의 개입 없이 AI가 독자적으로 공격한 것은 아닌 것으로 보여진다. 즉, 사람이 ARTEX AI를 사용해 공격을 진행한 것으로 추정된다. 금융위원회 역시 개별 사고의 정확한 원인과 공격 수법에는 추가 조사가 필요하다고 밝혔다. ARTEX AI에 대해 좀 알아보았는데, ARTEX는 대규모언어모델(LLM)에 보안 도구를 연결해 침투테스트 과정을 관리하는 오픈소스 프레임워크다. 사용자가 목표를 지정하면 계획 담당 에이전트가 작업을 나누고, 실행 담당 에이전트가 도구를 사용한 결과를 기록한다. 계획 담당은 새로 얻은 정보를.. 126. 26년08월28일_꾸준한노력과책임감으로지원드립니다_이력서 OSINT 채널을 모니터링 하던 중, 26년08월28일_꾸준한노력과책임감으로지원드립니다_이력서.zip 이름의 악성파일을 탐지하였다. 이미 이전에 세 차례 등장했던 악성코드와 동일한 것으로 보인다. 상세 분석 내용은 세 차례 악성코드 분석 글에서 다뤘기 때문에, 간단한 파일의 정보 및 C2 정보를 본 글에 기록한다. 먼저, 세 차례 등장했던 악성코드의 분석 글은 아래와 같다. https://p3ngdump.tistory.com/197 121. 감사와 긍정의 마음으로 열심히하겠습니다(이력서).eml지난 2026년 3월 29일, 모니터링 중인 이메일 채널에서 스피어피싱 메일을 발견하였다. 본 글에서는 해당 스피어피싱 메일에 대해 분석한다. * sha256: 980b7e16ea2285387c91cfedcd84d.. 22. Device Code Phishing 이번년도 3월경부터 디바이스 코드 피싱 이라는 피싱 공격이 공격자들에 의해 적극 사용되는 것으로 보인다. 디바이스 피싱 공격은 정상적인 인증 절차에서 사용하는 디바이스 코드 흐름을 악용해 사용자가 직접 인증을 완료하도록 유도한 뒤, 그 과정에서 발급되는 액세스 토큰을 탈취하는 방식이다.즉, 정상 로그인 페이지는 그대로 이용하면서 MFA(Multi Factor Authentication) 또한 우회가 가능하기 때문에 피싱 공격자들 사이에 급속도로 확산되는 것으로 보인다. 디바이스 코드 피싱?디바이스 코드 피싱의 전체 흐름은 아래 그림과 같다고 볼 수 있다. 흐름도는 마이크로소프트에서 공개한 공격 흐름도이다. 차례대로 살펴보면 아래 절차와 같다.1. 공격자는 특정 서비스(원드라이브, 아웃룩 등)에게 자신 .. 21. GhostJacking DEFCON 34에서 GhostJacking 이라는 기법이 소개되었다. 보안 기업인 Tenet에 의해 소개되었는데, 간략하게 설명하면 로그 등에 Prompt Injection 등의 내용을 남겨 AI에 의해 악성 프롬프트가 실행되도록 하는 형태이다. 즉, 공격자가 보안 로그/알림/버그 리포트와 같이 AI 에이전트가 신뢰할만한 (혹은 보안 담당자가 본인의 일을 AI에게 넘길만한) 데이터 안에 공격 명령을 심어 에이전트가 공격을 실행하게 만드는 기법이다. https://tenetsecurity.ai/blog/ghostjacking-attacks-agentic-kill-chain/ GhostJacking Attacks: Half of the Fortune 500 Run These Tools. Getting Bl.. 125. Coruna / Darksword Exploit Kit 개인적으로 모니터링하는 채널을 보던 중, Coruna / Darksword Exploit Kit 을 통해 iOS 환경에 대해 침해를 수행하는 사이트를 발견했다. 본 글에서는 Coruna / Darksword Exploit Kit에 대한 내용 및 Exploit Kit 사이트에 대해 분석한다. Coruna Exploit Kit먼저, Coruna Exploit Kit은 예전 2010년대에 유행했던 Exploit Kit과 동일한 작동 방식을 가진다. iOS 버전 별 취약한 연결 고리를 통해 공격자의 악성 코드(악성 페이로드)를 유포 및 감염시키는 형태이다. 현재까지 공개된 사례에서는 최종 악성 코드(악성 페이로드)로 피해자 아이폰/아이패드 등 iOS 환경 내 정보를 탈취하는 행위가 존재했다. Google Clo.. 124. 긍정적마인드와책임감_이력서_26년06월16일 OSINT 채널을 모니터링 하던 중, 긍정적마인드와책임감_이력서_26년06월16일.zip 이름의 악성파일을 탐지하였다. 이미 이전에 두 차례 등장했던 악성코드와 동일한 것으로 보인다. 본 글에서는 해당 악성코드를 분석한다. 먼저, 두 차례 등장했던 악성코드의 분석 글은 아래와 같다.https://p3ngdump.tistory.com/197 121. 감사와 긍정의 마음으로 열심히하겠습니다(이력서).eml지난 2026년 3월 29일, 모니터링 중인 이메일 채널에서 스피어피싱 메일을 발견하였다. 본 글에서는 해당 스피어피싱 메일에 대해 분석한다. * sha256: 980b7e16ea2285387c91cfedcd84d585bfa92efcb73a77a5052736b0a444eap3ngdump.tistory.com.. 20. Phantom Squatting 최근 악성코드 유포, 피싱 등에 사용되는 악성 도메인을 생성하는 새로운 공격 방식인 팬텀 스쿼팅(Phantom Squatting)이 등장했다. 팬텀 스쿼팅은 LLM의 취약한 부분인 환각(Hallucination) 현상을 악용한 공격 기법이다. AI 모델이 특정 브랜드의 API 엔드포인트나 소프트웨어 패키지 경로에 대해 '실제로 존재하지 않는 허위 도메인'을 지어내 답변하는 환각 현상을 공격자가 악용하는 형태이다.즉, LLM에게 사용자가 어떤 정보를 물어봤는데 LLM이 정확한 정보를 갖고있지 않을 때 그럴싸하게 지어내 답변하는 환각 현상을 악용하는 것이다. 공격의 동작 방식은 아래와 같다.1. 공격자는 LLM에 프롬프트를 입력, 타겟하는 브랜드에 대해 LLM이 어떤 가상 도메인을 반복적으로 생성(환각)하는.. 123. APT 별 특징 정보 APT 공격 그룹 별 특징을 정리해보았다. LLM을 사용해서 자료 정리를 시켰고, 주요 표적, 성격, MITRE ATT&CK, 비 MITRE ATT&CK 특징별로 정리했다. 북한 - Lazarus 북한 - Kimsuky 북한 - APT37 이란 - APT33 이란 - OilRig 이란 - Charming Kitten 이란 - MuddyWater 중국 - APT1 중국 - APT10 중국 - APT41 중국 - Volt Typhoon 중국 - Salt Typhoon 참고Enterprise Matrix | MITRE ATT&CKLazarus Group, G0032 | MITRE ATT&CKThreat Assessment: North Korean Threat Groups | Unit 42Kimsuky, G00.. 이전 1 2 3 4 ··· 26 다음