๐จ ์ ๋ณด ๋ณด์9 Naver ํผ์ฑ ํ์ด์ง URL์ ํฌํจํ ์คํธ๋ฉ์ผ ์ ํฌ Naver ๋ก๊ทธ์ธ ํ์ด์ง๋ฅผ ์ฌ์นญํ ํผ์ฑ ํ์ด์ง๋ฅผ ํ์ธ ํ์ต๋๋ค. ์คํธ๋ฉ์ผ์ URL ์ ์ ์ํ๋๋ก ํฌํจํ์ฌ ๋ฐ์ก ํ์๊ณ ๋ฐ์ ์ ์ฃผ์๋ NAVER๋ก ๋ณ์กฐํ์ง ์์์ต๋๋ค. ์ฃผ์๋ฅผ ์ฃผ์ ๊น๊ฒ ๋ณธ๋ค๋ฉด ํผ์ฑ์ธ๊ฑธ ์ ์ ์์ ๊ฒ ๊ฐ์ต๋๋ค. IOC ์นจํด์งํ URL : naver-corpid432bajsd.weihnachts-backstube[.]de IP : 81.169.145.66 "๋ค์ด๋ฒ ์์ด๋ ๋ณดํธ์กฐ์น ํด์ "๋ก ์์ฅํ ํผ์ฑ๋ฉ์ผ ์ ํฌ ์ฃผ์! ์๋ ํ์ธ์? ์ด์คํธ์ํ๋ฆฌํฐ ์ํ๋ฆฌํฐ๋์์ผํฐ(์ดํ ESRC)์ ๋๋ค. ๊ตญ๋ด ํฌํธ์ฌ์ดํธ ๋ค์ด๋ฒ์ ์์ด๋ ๋ณดํธ์กฐ์น๊ฐ ์ค์๋์๋ค๋ ๋ด์ฉ์ ํผ์ฑ ๊ณต๊ฒฉ์ด ๋ค์ ๋ฐ๊ฒฌ๋์ด ์ฌ์ฉ์๋ค์ ์ฃผ์๊ฐ ํ์ํฉ๋๋ค blog.alyac.co.kr 2022. 10. 29. [News] "๋ด PC ๋๋ณด๋ฏธ"๋ก ์์ฅํ ์ ์ฑ์ฝ๋ ์นด์นด์ค ์๋น์ค ์ฅ์ ์ฌ๊ฑด ์ดํ ์คํธ๋ฉ์ผ์ผ๋ก "๋ด PC ๋๋ณด๋ฏธ" ๋ก ์์ฅํ ์ ์ฑํ์ผ์ ์ฒจ๋ถํ์ฌ ์ ํฌํ๊ณ ์๋ ๊ฒ ๊ฐ์ต๋๋ค. IOC URL : kisa-down[.]com/mypc_care.zip ๅ ํด์ปค, ์นด์นด์ค ์ฌํ ์ ์ฉ…'๋ดPC ๋๋ณด๋ฏธ' ์์ฅ [๋ฐ์ดํฐ๋ง] ์ต๊ทผ '์นด์นด์ค ๋จนํต ์ฌํ'๋ฅผ ์ ์ฉํ ํผ์ฑ ๋ฉ์ผ์ด ์ ํฌ๋๊ณ ์๋ ๊ฐ์ด๋ฐ ์นด์นด์คํก ์ค์นํ์ผ์ ์ด์ด ๋ณด์ ์ ๊ฒ ์๋น์ค๋ก ์์ฅํ ์ ์ฑ์ฝ๋๊ฐ ๋ฐ๊ฒฌ๋ผ ์ฃผ์๊ฐ ์๊ตฌ๋๋ค. 21์ผ ๋ณด์์ ๊ณ์ ๋ฐ๋ฅด๋ฉด ์ง๋ 2 n.news.naver.com 2022. 10. 23. [์๋น์ค ์๊ฐ] OSINT Open Source + Intelligence ๋? OSINT(Open Source Intelligence)๋ ๊ณต๊ฐ๋ ์ถ์ฒ๋ผ๋ ์๋ฏธ๋ก Open Source์ ๊ตฐ(Military)์์ ์ ๋ณด๋ฅผ ์์งํ๋ ์ฒฉ๋ณดํ๋์์ ์ ๋๋ Intelligence๊ฐ ํฉ์ณ์ ธ ํ์ํ ์ฉ์ด ์ถ์ฒ : https://www.kisec.com/rsrh_rpt_det.do?id=163 ๊ฐ๋จํ๊ฒ๋ ์จ๋ผ์ธ ์์ ๋๋ฆฌ ํผ์ ธ ์๋ ๊ฐ์ข ์ ๋ณด๋ค์ ํ ๊ณณ์ ๋ชจ์์ ๋ณผ ์ ์๊ฒ ํด์ฃผ๋ ์ญํ ์ ํ๋ ๊ฒ ๊ฐ๋ค 1. Shodan Shodan Search engine of Internet-connected devices. Create a free account to get started. www.shodan.io 2. Criminal IP Cybersecu.. 2022. 9. 3. [News] '๋ ๋น' ์ฌ์์น ์๋ค…๋คํฌ์น์ ้ ๊ธฐ์ ๋ฐ์ดํฐ ํ์ทจ '์ฃผ์ฅ' '๋ ๋น' ์ฌ์์น ์๋ค…๋คํฌ์น์ ้ ๊ธฐ์ ๋ฐ์ดํฐ ํ์ทจ '์ฃผ์ฅ' [๋ฐ์ดํฐ๋ง] ์ง๋ํด 7์ ์นด์ธ์ผ(Kaseya) ๊ณต๊ธ๋ง ๊ณต๊ฒฉ์ผ๋ก ์ ์ธ๊ณ๋ฅผ ๊ณตํฌ์ ๋ชฐ์๋ฃ์๋ '๋ ๋น(REvil)'์ ๋ฏธ๊ตญ ์ ๋ถ์ ์๋ ฅ๊ณผ ๊ตญ์ ๊ณต์กฐ ์์ฌ๋ก ์ฌ์ค์ ํด์ฒด๋ ๊ฒ์ผ๋ก ์๋ ค์ก๋ค. ๊ทธ๋ฌ๋ ์ฌํด 5์ ๋ ๋น์ ๋คํฌ์น ์ฌ n.news.naver.com 2022. 8. 13. [๊ทธ๊ฒ์ด ์๊ณ ์ถ๋ค] ๋ถํ ํด์ปค ํธ ๅํด์ปค, SNS·๋นํธ์ฝ์ธ์ผ๋ก ์ฅ๊ต ๋งค์…'์ ์ฅ๋ง' ํต์งธ๋ก ๋ซ๋ฆด๋ป(์ข ํฉ) | ์ฐํฉ๋ด์ค (์์ธ=์ฐํฉ๋ด์ค) ์ด์ ํ ์ ๋น๋ ๊ธฐ์ = ๋ถํ ํด์ปค(๊ณต์์)๊ฐ ๊ฐ์ํํ๋ฅผ ๋๊ฐ๋ก ํ์ญ ์ฅ๊ต๋ฅผ ํฌ์ญํด ๊ตฐ์ฌ๊ธฐ๋ฐ์ ๋นผ๋ด๊ณ ์ ์ฅ๋ง ํดํน๊น์ง ์๋ํ ์ฌ... www.yna.co.kr ์ด๋ฒ์ ์ด์๊ฐ ๋์๋ ๋ด์ฉ์ด๋ค. ๊ฐ์ํํ๋ฅผ ๋๊ฐ๋ก ํ์ญ ์ฅ๊ต๋ฅผ ํฌ์ญํด ๊ตฐ์ฌ ๊ธฐ๋ฐ์ ํ์ทจ ํ๊ณ ์ ํ์๊ณ ๊ทธ ๋ฐฐํ์๋ ๋ถํ ํด์ปค๊ฐ ์๋ค๋ ๋ด์ฉ์ด๋ค. ์ธํฐ๋ท ๋ณด๊ธ์จ์ด ๋์์ง๋ ๋งํผ ๋ ๋ง์ ์ํ์ ๋ ธ์ถ๋๊ณ ์๋ ๊ฒ ๊ฐ๋ค.. 2022. 7. 10. [์๋น์ค ์๊ฐ] IP ์ธ๋ถ ํํ ์กฐํ - IBM X-Force Exchange ์ค๋ ํฌ์คํ ํ๋ ์ฌ์ดํธ๋ IP ํํ ์กฐํ๋ฅผ ํ ์ ์๋ ์ฌ์ดํธ์ ๋๋ค. IP ์ธ์๋ ๋ค๋ฅธ IOC ์ ๋ณด๋ค์ด ๋ง์ด ๋ฑ๋ก๋์ด ์๊ณ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์๋ ํ์ด์ง ์ ์ ํ ๊ฒ์์ฐฝ์ ๋๋ฉ์ธ, IP ์ ๋ณด๋ฅผ ์ ๊ณ ๊ฒ์ํ๋ฉด ๊ทธ์ ๋ํ ํํ ์ ๋ณด๋ฅผ ํ์ธ ํ ์ ์์ต๋๋ค. 1. IBM ํํ์ด์ง https://exchange.xforce.ibmcloud.com/ IBM X-Force Exchange IBM X-Force Exchange is a threat intelligence sharing platform enabling research on security threats, aggregation of intelligence, and collaboration with peers exchange.xforce.ibmcloud.com.. 2022. 6. 17. ์คํ์ด๋๋งจ-๋ ธ์จ์ดํ ๋ค์ด๋ก๋๋ฅผ ์ฌ์นญํ ์ ์ฑ ํ์ผ ์๋ ํ์ธ์! ์ ๋ฒ์ฃผ ์คํ์ด๋๋งจ - ๋ ธ์จ์ด ํ์ด ๊ฐ๋ด ํ๋๋ฐ์, ๋ค๋ค ๋ณด์ จ๋์?? ์ธ๊ธฐ๊ฐ ์๋นํ ๋งํผ ์ด๋ฅผ ์ด์ฉํด์ ๋ค์ด๋ก๋(torrent) ํ์ผ์ ์ด์ฉํด ์ ์ฑ ์ ์ ํ์ํค๊ณ ์๋ค๊ณ ํฉ๋๋ค. ์๋ณธ ํ์ผ๋ช (๋ฌ์์์ด) : spiderman_net_putidomoi.torrent.exe Torrent์ ํ์๋๋ ํ์ผ๋ช : spiderman_no_wayhome.torrent.exe ์ ์ฑ์ฝ๋ ๋ช : Cryptominer -> ํผํด์ ๊ธฐ๊ธฐ์ ์ฒ๋ฆฌ ๋ฅ๋ ฅ์ ๊ฐ๋ก์ฑ ์ด๋ฅผ ์ด์ฉํด ๊ฐ์ํํ๋ฅผ ์ฑ๊ตดํ๋๋ก ์ค๊ณ๋ ์ ์ฑ ํ์ผ ๋ฐฑ๊ทธ๋ผ์ด๋์์ ์คํ๋๋ฉฐ ์ฌ์ฉ์ ๋ชจ๋ฅด๊ฒ ๊ณ์ PC์ ์์์ ์ฌ์ฉํฉ๋๋ค. https://threatpost.com/spider-man-no-way-home-download-installs-cryptominer/1.. 2021. 12. 29. ์ด์ 1 2 ๋ค์