VibeTimes

#악성

Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견

구글 위협 인텔리전스 그룹은 생성형 AI 제미나이를 이용해 스스로 코드를 다시 쓰며 탐지를 회피하는 실험적 악성코드 '프롬프트플럭스'를 2025년 6월 발견했다. 일부 변종은 매시간 전체 소스 코드를 재작성하지만, 현재 보안 도구를 완전히 무력화하지는 못하는 것으로 확인됐다. 이번 사례는 공격자의 AI 악용 가능성을 보여주며, 구글은 실제 공격에서 AI를 활용하는 사례와 상황을 스스로 판단하는 안드로이드 백도어도 문서화했다.

OT IoT 보안은 데이터가 아닌 생명을 지킨다

OT·IoT 보안은 데이터 보호를 넘어 공장, 발전소, 도시 인프라와 생명 안전을 지키는 문제로 확대되고 있다. 2010년 이란의 Stuxnet 사건, 2021년 미국 Colonial Pipeline 랜섬웨어 사고, 2016년 Mirai 봇넷 DDoS 공격 등이 대표적 피해 사례다. 기사는 스마트공장, 건설·빌딩, 자동차 등 산업별로 연결된 시스템에 대한 공격이 생산 손실과 안전 위협으로 이어질 수 있다고 지적하며 산업별 대응 전략을 다룬다.

해킹된 5400개 사이트서 가짜 캡차로 악성코드 감염 시도

Thousands of hacked sites trick you into installing malware More than 5,400 compromised websites can display fake CAPTCHA prompts that tell Windows users to run dangerous commands

형벌은 공분의 되받아침이 아니다

[편집자주] 뉴스를 통해 우리를 웃고 울렸던 어제의 오늘을 다시 만나봅니다. 2017년 10월 여중생 살해 후 시신을 유기한 혐의를 받는 이영학이 서울 중랑경찰서에서 검찰로 송치되는 모습. "사건에 대한 사람들의 공분이 크다고 해서 (강력한 처벌로만) 되받아치는 게 형벌은 아닐 것이다."

SK쉴더스 랜섬웨어 공격 동향 분석 보고서 발간

SK쉴더스가 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다. [사진=SK쉴더스] 랜섬웨어 공격이 개별 기업의 시스템을 직접 노리는 방식에서 여러 기업이 함께 사용하는 VPN·업무 플랫폼·관리 시스템 등 ‘공통 인프라’를 겨냥하는 형태로 확산하고 있다. 하나의 취약점이나 탈취한 계정이 여러 기업의 침해로 이어질 수 있어 기업 차원의 취약점 관리와 계정 보안 강화가 중요해지고 있다는 분석이다. SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다고 21일 밝혔다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4744건으로 집계됐으며, 2분기 피해 규모는 지난해 같은 기간보다 약 48% 증가했다.

npx와 npm 차이점과 활용법 완벽 분석

`npx`와 `npm`은 Node.js 생태계에서 가장 기본적이고 중요한 도구들이지만, 그 역할과 작동 방식에는 명확한 차이가 있습니다. 최신 트렌드(standalone npm, npm workspaces 등)를 반영하여 상세히 분석해 드리겠습니다. --- # 📦 `npx`와 `npm`의 차이와 활용 가이드

러시아 '런드리 베어', 지브라 메일 단순 열람만으로도 계정 탈취…미국 당국 경고

러시아 해커가 메일을 열어보는 것만으로 계정을 빼앗는다. 미국 사이버보안 및 인프라 보안국(CISA)과 국가안보국(NSA), FBI 등은 8월 7일 이같이 경고했다.

정부, 국가 배후 해킹 위험 경고

국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 및 민관 합동분석협의체는 국가배후 해킹 조직의 사이버 공격 위협을 경고했습니다. 이들은 이력서나 채용 제안으로 위장한 피싱 메일 발송, 소규모 웹사이트 해킹, 워터링홀 공격 등 다양한 수법을 사용하고 있다고 밝혔습니다. 관련 기관들은 사이버 위협 의심 및 유사 사례 발견 시 즉시 신고할 것을 당부했습니다.

윈도우11 표준시간대 오류 및 레지스트리 수정 해법

윈도우 11에서 표준시간대(Time Zone)가 자동으로 변경되지 않거나, 특정 시간대로 설정되어 있음에도 시간이 틀어지는 오류는 사용자들에게 종종 혼란을 주는 문제입니다. 이는 단순히 시계 바늘의 문제가 아니라, 시스템 업데이트, 보안 인증서(SSL), 이메일 타임스탬프 등에 영향을 미칠 수 있는 중요한 이슈입니다. 요청하신 대로 최신 정보(윈도우 11 24H2 업데이트 기준 포함)를 바탕으로 배경, 현황, 해결 방법, 비교 분석, 주의사항을 체계적으로 정리해 드립니다. ---

AWS EC2 도커 컨테이너 배포 비용 절감법

AWS EC2에서 Docker를 활용하여 컨테이너를 배포하는 것은 **'AWS ECS(Elastic Container Service)'나 'EKS(Elastic Kubernetes Service)' 같은 관리형 서비스를 사용하는 것에 비해 초기 투자 비용을 획기적으로 줄이는 방법**입니다. 특히 스타트업이나 소규모 프로젝트, 개인 프로젝트에 매우 적합합니다. 최신 정보(2024년 기준)와 실용적인 팁을 포함하여 자세히 정리해 드리겠습니다. ---

Mac 신종 악성코드 '크래시스틸러', 암호화폐 지갑 뺏는 방식 확인

CrashStealer Mac malware steals passwords and wallets A convincing Mac installer can clear Gatekeeper, then hand off a password stealer that targets Keychain data and crypto wallets

안드로이드용 레드훅 악성코드, 휴대폰 몰래 장악

RedHook Android malware can quietly hijack your phone A dangerous threat abuses an Android featureg to gain deeper control of phones without needing a computer