DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.
Jul 24, 2026 8 2
Socket.dev에서 CVE-2026-41940 인증 우회 취약점이 있는 cPanel/WHM 인스턴스를 스캔하는 10개의 PHP 패키지에 포함된 583개의 GitHub Actions 워크플로가 악용된 campaña를 문서화했습니다. 약 6,100개의 워크플로가 GitHub에서 해당 campaign의 흔적을 보입니다.
Jul 23, 2026 18 3
Zenity Labs는 2026년 7월 23일 ChatGPT 에이전트 빌더의 취약점으로 인해 피해자의 모든 커넥터(Outlook, Slack, Drive 등)를 상속하는 악성 에이전트를 조용히 설치할 수 있었던 문제를 공개했습니다. 이 취약점은 6월 9일에 수정되었지만, 해당 취약점 클래스는 계속 주시해야 합니다.
Jul 23, 2026 7 2
NuGet 패키지가 뉴턴소프트.Json(Newtonsoft.Json)과 한 글자 차이로 비슷하게 따라하며, 디지테인(Digitain)의 실시간 베팅 결과를 조작하기 위한 코드를 진짜로 동작하는 라이브러리에 숨기고 있습니다.
Jul 22, 2026 23 3
하ollowGraph가 24년 전으로 후 dat된 Microsoft 365 이벤트를 은밀한 우편함으로 사용하여 파일 탈취 및 명령 수신, 알림 없이 활동
Jul 21, 2026 8 2
산업적 사회공학 작전이 GitHub를 유통 벡터로 변환: 7,600개의 가짜 저장소, 동일한 로더, 동일한 공급망 위생 교훈.
Jul 21, 2026 7 2
세 개의 Vite 주변 npm 패키지가 블록체인 트랜잭션에 명령어 주소를 숨기며, 거의 끊을 수 없는 C2 채널을 구축했습니다.
Jul 18, 2026 2 1