#악성코드
Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견
구글 위협 인텔리전스 그룹은 생성형 AI 제미나이를 이용해 스스로 코드를 다시 쓰며 탐지를 회피하는 실험적 악성코드 '프롬프트플럭스'를 2025년 6월 발견했다. 일부 변종은 매시간 전체 소스 코드를 재작성하지만, 현재 보안 도구를 완전히 무력화하지는 못하는 것으로 확인됐다. 이번 사례는 공격자의 AI 악용 가능성을 보여주며, 구글은 실제 공격에서 AI를 활용하는 사례와 상황을 스스로 판단하는 안드로이드 백도어도 문서화했다.
OT IoT 보안은 데이터가 아닌 생명을 지킨다
OT·IoT 보안은 데이터 보호를 넘어 공장, 발전소, 도시 인프라와 생명 안전을 지키는 문제로 확대되고 있다. 2010년 이란의 Stuxnet 사건, 2021년 미국 Colonial Pipeline 랜섬웨어 사고, 2016년 Mirai 봇넷 DDoS 공격 등이 대표적 피해 사례다. 기사는 스마트공장, 건설·빌딩, 자동차 등 산업별로 연결된 시스템에 대한 공격이 생산 손실과 안전 위협으로 이어질 수 있다고 지적하며 산업별 대응 전략을 다룬다.
해킹된 5400개 사이트서 가짜 캡차로 악성코드 감염 시도
Thousands of hacked sites trick you into installing malware More than 5,400 compromised websites can display fake CAPTCHA prompts that tell Windows users to run dangerous commands
SK쉴더스 랜섬웨어 공격 동향 분석 보고서 발간
SK쉴더스가 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다. [사진=SK쉴더스] 랜섬웨어 공격이 개별 기업의 시스템을 직접 노리는 방식에서 여러 기업이 함께 사용하는 VPN·업무 플랫폼·관리 시스템 등 ‘공통 인프라’를 겨냥하는 형태로 확산하고 있다. 하나의 취약점이나 탈취한 계정이 여러 기업의 침해로 이어질 수 있어 기업 차원의 취약점 관리와 계정 보안 강화가 중요해지고 있다는 분석이다. SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다고 21일 밝혔다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4744건으로 집계됐으며, 2분기 피해 규모는 지난해 같은 기간보다 약 48% 증가했다.
정부, 국가 배후 해킹 위험 경고
국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 및 민관 합동분석협의체는 국가배후 해킹 조직의 사이버 공격 위협을 경고했습니다. 이들은 이력서나 채용 제안으로 위장한 피싱 메일 발송, 소규모 웹사이트 해킹, 워터링홀 공격 등 다양한 수법을 사용하고 있다고 밝혔습니다. 관련 기관들은 사이버 위협 의심 및 유사 사례 발견 시 즉시 신고할 것을 당부했습니다.
윈도우11 표준시간대 오류 및 레지스트리 수정 해법
윈도우 11에서 표준시간대(Time Zone)가 자동으로 변경되지 않거나, 특정 시간대로 설정되어 있음에도 시간이 틀어지는 오류는 사용자들에게 종종 혼란을 주는 문제입니다. 이는 단순히 시계 바늘의 문제가 아니라, 시스템 업데이트, 보안 인증서(SSL), 이메일 타임스탬프 등에 영향을 미칠 수 있는 중요한 이슈입니다. 요청하신 대로 최신 정보(윈도우 11 24H2 업데이트 기준 포함)를 바탕으로 배경, 현황, 해결 방법, 비교 분석, 주의사항을 체계적으로 정리해 드립니다. ---
AWS EC2 도커 컨테이너 배포 비용 절감법
AWS EC2에서 Docker를 활용하여 컨테이너를 배포하는 것은 **'AWS ECS(Elastic Container Service)'나 'EKS(Elastic Kubernetes Service)' 같은 관리형 서비스를 사용하는 것에 비해 초기 투자 비용을 획기적으로 줄이는 방법**입니다. 특히 스타트업이나 소규모 프로젝트, 개인 프로젝트에 매우 적합합니다. 최신 정보(2024년 기준)와 실용적인 팁을 포함하여 자세히 정리해 드리겠습니다. ---
Mac 신종 악성코드 '크래시스틸러', 암호화폐 지갑 뺏는 방식 확인
CrashStealer Mac malware steals passwords and wallets A convincing Mac installer can clear Gatekeeper, then hand off a password stealer that targets Keychain data and crypto wallets
안드로이드용 레드훅 악성코드, 휴대폰 몰래 장악
RedHook Android malware can quietly hijack your phone A dangerous threat abuses an Android featureg to gain deeper control of phones without needing a computer
북한 해킹 조직 APT37, 통일 관련 학술대회 자료 사칭…연구·정책가 대상 공격
북한 해킹 조직 APT37이 학술 연구자들에게 보낸 것으로 추정되는 스피어피싱 이메일 일부./이미지=지니언스 실제 학술 컨퍼런스 자료집을 사칭한 이메일을 통해 연구자와 정책 종사자를 겨냥한 정교한 해킹 공격이 포착됐다. 피해자가 자료집을 열람하는 동안 악성코드가 백그라운드에서 몰래 실행되는 수법으로, 북한 배후 해킹 조직 APT37의 소행으로 분석됐다.
20TB 클라우드 스토리지 백업 복구 기능 평가
## 20TB 개인 클라우드 스토리지 백업 및 복구 기능 평가 ### I. 배경 (Background) 최근 디지털 데이터의 폭발적인 증가와 함께 개인 사용자들도 대용량 데이터를 생성하고 관리하는 경우가 많아졌습니다. 특히 고해상도 사진 및 동영상 편집, 대규모 미디어 라이브러리 구축, 전문적인 디자인 작업, 게임 컬렉션, 가상 머신 운영 등 특정 분야에서는 20TB(테라바이트) 이상의 대규모 저장 공간이 필요하기도 합니다.
암호화폐 22조 원 증발, 개인 키 관리 부실이 원인
비트코인. 전 세계 암호화폐 시장을 뒤흔든 대규모 해킹 사건의 주된 원인이 블록체인의 핵심 기술인 스마트 계약의 결함이 아니라, 사용자의 '개인 키' 관리 소홀과 탈취 때문인 것으로 드러났다. 기술 자체의 문제보다 인적·물리적 보안 공백이 자산 증발의 핵심 도화선이 됐다는 지적이다. 29일(현지시간) 블록체인 보안 업계에 따르면 지금까지 발생한 글로벌 암호화폐 해킹 누적 손실액은 총 160억 달러(약 22조 원)에 달하는 것으로 집계됐다. 이 중 40%에 육박하는 막대한 자금이 스마트 계약의 코드 오류가 아닌, 지갑의 마스터키 역할을 하는 개인 키 취약점 및 탈취 알고리즘에 의해 발생한 것으로 나타났다.