DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.
Jul 24, 2026 8 2
독일 경찰이 국제 연합과 협력하여 유럽 은행 계좌를 노린 일일 대여형 피싱 키트 '크라토스'를 종결짓고, 200개 이상의 서버를 폐쇄했으며, 발리에서 한 개발자 용의자를 체포했습니다.
Jul 22, 2026 8 2
11GB의 용량을 가진 Paidwork 사용자 2,300만 명 이상의 데이터가 해킹 포럼에 판매된 후 2026년 7월 19일 Have I Been Pwned에 추가되었습니다. 은행 계좌, 주소, 생년월일, bcrypt 등 민감한 정보가 포함된 이 데이터베이스 유출에 대해 Paidwork는 아직 공식 반응을 내놓지 않았습니다.
Jul 20, 2026 20 4
2026년 7월 1일부터 시행되는 유럽의 저가 택세(new tax on low-value parcels)는 이미 정착된 "물품 보류" 사기 campaña의 안개를 조성하고 있습니다. Numerama가 이 파도를 문서화했습니다.
Jul 17, 2026 10 3