DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
4 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
4 h ago 24 3
내부 유출 메모에 따르면 차세대 Xbox(코드명 헬릭스)가 완전한 하위 호환을 목표로 한다고 합니다 - 원 Xbox, Xbox 360, Xbox One, 심지어 디스크까지도 말이죠. 그리고 이번 주에는 Xbox 오류로 인해 정당한 구매로 얻은 물리적 게임들이 읽히지 않게 되는 사태가 발생했습니다.
4 h ago 23 3
Andrew Healey가 `defer` 키워드 - Go 코드의 핵심 - 를 TypeScript 컴파일러에 직접 주입했으며, 이제 Go로 작성되었습니다. parser, checker, emitter를 이해하기 위한 교과서적인 사례입니다.
yesterday 7 2
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
고(Go) 팀이 유지 관리하는 공식 프레임워크 덕분에 `go vet`, `staticcheck` 등과 같은 도구는 수십 줄의 코드로 린터를 작성할 수 있습니다.
Jul 26, 2026 3 1
클로드 코드가 지난주 러스트 기반 Bun으로 마이그레이션한 후, 지그(Zig) 커뮤니티 멤버가 Buz를 발표했습니다. Buz는 최신 버전의 지그로 재작성된 Bun의 포크(fork)로, 1초 미만의 증분 빌드를 약속합니다. 해커 뉴스(Hacker News) 1위를 차지한 224개의 포인트.
Jul 25, 2026 4 2
북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.
Jul 24, 2026 8 2
CVE-2026-32194 및 CVE-2026-32191, 모두 CVSS 9.8. Bing 이미지 검색 파이프라인 내 두 개의 명령어 주입 취약점: 이미지 속성이 「|」로 시작하는 간단한 SVG가 Microsoft 서버 측에서 셸 명령을 실행하도록 만드는 문제. 독립 스타트업 XBOW에 의해 발견되었으며, 2026년 3월에 패치되었고 오늘 공개되었습니다.
Jul 24, 2026 4 2
Socket.dev에서 CVE-2026-41940 인증 우회 취약점이 있는 cPanel/WHM 인스턴스를 스캔하는 10개의 PHP 패키지에 포함된 583개의 GitHub Actions 워크플로가 악용된 campaña를 문서화했습니다. 약 6,100개의 워크플로가 GitHub에서 해당 campaign의 흔적을 보입니다.
Jul 23, 2026 18 3
Zenity Labs는 2026년 7월 23일 ChatGPT 에이전트 빌더의 취약점으로 인해 피해자의 모든 커넥터(Outlook, Slack, Drive 등)를 상속하는 악성 에이전트를 조용히 설치할 수 있었던 문제를 공개했습니다. 이 취약점은 6월 9일에 수정되었지만, 해당 취약점 클래스는 계속 주시해야 합니다.
Jul 23, 2026 7 2
Azure DevOps의 MCP(Model Context Protocol) 통합의 취약점으로 인해 풀 리퀘스트에서 보이지 않는 댓글이 LLM 에이전트를 우회하여 조작할 수 있습니다.
Jul 23, 2026 7 2
간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.
Jul 22, 2026 8 2