Locky에 감염되면, 안전 모드에서 부팅할 때 제거할 수 있는 안티멀웨어 응용 프로그램을 찾기를 바라는 것 외에는 할 수 있는 것이 많지 않습니다. 하지만 처음부터 감염을 예방하는 것은 상당히 쉽습니다. Facebook에서 이미지 파일을 받을 때, 아래 이미지처럼 미리보기가 없다면, 다운로드하라는 메시지가 표시될 것입니다.
UTA0352 및 UTA0355로 추적되는 두 명의 러시아 위협 행위자는 주로 우크라이나 및 인권과 관련된 개인의 Microsoft 365 계정을 목표로 하며, 매우 정교한 사회 공학 전술을 사용합니다.
Equifax 해킹으로 약 1억 4천 3백만 명이 영향을 받았다고 추정됩니다. Equifax를 한 번도 사용해본 적이 없더라도 당신의 정보가 유출되었을 수 있다는 점에 유의해야 합니다. 회사의 해킹에 대한 대응은 그리 훌륭하지 않았고, 사람들은 화가 나 있습니다. 그러나 이 사실은 변하지 않습니다. 모든 미국인의 대략 절반이 위험에 처해 있을 수 있으며, 그들은 스스로 해결해야 한다는 것이 분명해졌습니다. 그렇다면 무엇을 할 수 있을까요?
Abnormal Security의 최고 정보 보안 책임자인 Mike Britton에 따르면, 탈옥 프롬프트와 AI의 보안을 피하는 전술이 사이버 범죄 포럼에서 널리 퍼져 있습니다. 또한 일부 대화는 특정 프롬프트를 다룹니다. 또한 두 개의 주요 해킹 포럼은 AI 오용을 위한 전용 공간을 가지고 있습니다.
TotalAV는 사용자 정의 스캔, 빠른 스캔, 시스템 스캔 및 스마트 스캔과 같은 다양한 스캔 옵션을 제공합니다. 바이러스가 일반적으로 발견되는 임시 파일을 스캔하거나 전체 시스템을 맬웨어에 대해 스캔할 수 있습니다.
SolarWinds 보안 침해에 대해 많은 이야기가 있었지만, 팬데믹이 시작된 이후로 많은 보안 침해가 있었습니다. 이로 인해 사이버 보안 회사인 Private Affairs는 도난당한 정보가 어떻게 되는지 조사했습니다. 많은 정보가 다크 웹에 올라가면서, Private Affairs는 개인 데이터의 가치를 알아보기 위해 "다크 웹 가격 지수 2021"을 작성했습니다.
DNS 오염은 두 가지 방식으로 작동합니다: 개별 PC의 캐시에 접근하여 IP 주소를 변경하여 악성 웹사이트로 유도하거나, DNS 서버 자체를 감염시켜 조회를 수행하는 PC가 "감염된" 결과를 얻도록 합니다. 두 경우 모두 사용자가 브라우저에 "www.facebook.com"을 입력하면 "오염된" 가짜 IP 주소를 로드하게 됩니다.
CacheFlow 확장 프로그램은 분석 요청의 Cache-Control HTTP 헤더를 사용하여 명령 및 제어 트래픽을 숨기려고 했습니다. 이는 구글 애널리틱스 트래픽처럼 보이도록 위장된 새로운 기술로 여겨집니다. 악성 지시를 숨기는 것과 함께, Avast는 악성 확장 프로그램의 저자들이 분석 요청에 접근하고 싶어했을 것이라고 믿고 있습니다.
IT 팀에겐 어려운 상황입니다. 그들 또한 원격으로 작업하고 있기 때문에 도움을 제공하기 어려운 상황입니다. 그러나 직원들에 대한 접근 방법을 찾는다면 안전한 원격 작업 관행에 대한 조언을 해줄 수 있습니다.
Neptune RAT는 Windows 장치를 겨냥한 가장 교활한 악성코드 위협 중 하나입니다. YouTube와 Telegram과 같은 사이트를 활용하여 Windows Defender 및 기타 바이러스 백신 도구를 우회합니다. 그 영향을 받으면 파일이 랜섬웨어에 잠기고, 비밀번호가 도용되며, Windows 11 마스터 부트 레코드(MBR)가 삭제됩니다. 심각함에도 불구하고 Neptune RAT로부터 Windows 장치를 보호하는 것은 surprisingly 쉽습니다.
Avast는 *GuptiMiner* 악성코드가 활성 *Wireshark*, *WinDbg*, *TCPView*, *360 Total Security*, *Huorong Internet Security*, *Process Explorer*, *Process Monitor* 프로세스를 확인하고, *Cisco Talos Intelligence* 및 *AhnLab*의 모든 인스턴스를 종료한다고 보고합니다.
PDF 도구를 설치하거나 Word 파일을 열면, 당신이 바라는 것 이상의 것을 얻는다. 악성코드가 설치되고 심지어 Dropbox 계정에 원격으로 저장된 더 많은 악성코드를 가져올 수도 있다.