정보학

사이버 공격: 정의, 작동 방식, 목표 및 방지 방법: Gmail의 받은 편지함을 염탐하는 멀웨어의 예

Gmail 사용자는 사이버 보안 회사인 Volexity에서 발견한 새로운 SHARPEXT 멀웨어를 주시해야 합니다.

악성코드 사이버 공격은 defi시스템, 도구, 응용 프로그램 또는 컴퓨터 구성 요소가 있는 요소에 대한 적대적 활동으로 간주될 수 있습니다. 공격자의 희생으로 공격자의 이익을 얻는 것을 목적으로 하는 활동입니다.

오늘은 Gmail 및 Google 계정 사용자에게 최근 발생한 악성코드 확산의 실제 사례를 보고합니다.

SHARPEXT 멀웨어 스파이는 Google 계정 소유자를 대상으로 하며 개인 이메일 및 첨부 파일을 읽고 다운로드할 수 있습니다. 악성 소프트웨어는 해커 그룹 Kimsuky(북한)가 적절하게 설계한 Edge 및 Chrome 브라우저 확장 프로그램에서 작동하는 것으로 보입니다.

샤프텍스란?

악성 SHARPEXT 소프트웨어는 거의 XNUMX년 동안 사용되었습니다. 확장은 공격이 시작된 후에도 존재를 유지할 수 있습니다.

김숙의 공격

다른 악성 브라우저 확장과 달리 SHARPEXT는 사용자 자격 증명을 훔치는 것이 아닙니다. 반대로 확장 프로그램은 피해자의 이메일 받은 편지함에서 정보를 훔칩니다.

해커는 브라우저 즐겨찾기 파일을 대체할 수 있는 VBS 스크립트를 통해 확장을 수동으로 배포합니다.

  • 환경 설정에서 파일을 교체하기 위해 해커는 브라우저에서 일부 세부 정보를 얻고 브라우저가 시작될 때 실행될 새 파일을 만듭니다.
  • 다음으로 스크립트는 확장 기능의 일부와 사용자에게 경고할 수 있는 다른 창을 숨기는 데 사용됩니다.
  • 마지막으로 확장 프로그램은 한 쌍의 리스너를 사용하여 브라우저 탭에서 적절하게 변경한 다음 Gmail에서 정보를 읽기 위한 적절한 작업을 활성화합니다.

맬웨어 공격 방지

이러한 악성코드 공격을 피하기 위해서는 앱에 불필요한 권한 부여는 삼가하는 것이 좋습니다. 개발자 정보를 확인하고 리뷰를 읽고 개인 정보 보호 정책을 검토하여 진위를 확인합니다.

맬웨어 공격은 잠재적으로 매우 위험하지만 위험을 최소화하고 데이터, 돈 및... 존엄성을 안전하게 유지하여 공격을 방지하기 위해 많은 일을 할 수 있습니다.

좋은 바이러스 백신을 받으세요

효과적이고 안정적인 바이러스 백신 소프트웨어를 반드시 받아야 합니다.
예산이 부족한 경우 온라인에서 수많은 무료 바이러스 백신을 찾을 수 있습니다.

보안 평가

회사의 현재 보안 수준을 측정하기 위한 기본 프로세스입니다.
이를 위해서는 IT 보안과 관련하여 회사가 처한 상태를 분석할 수 있는 적절하게 준비된 사이버 팀이 필요합니다.
분석은 사이버팀에서 진행하는 인터뷰나
또한 온라인으로 설문지를 작성하여 비동기식으로 처리합니다.

혁신 뉴스레터
혁신에 관한 가장 중요한 뉴스를 놓치지 마세요. 이메일로 받으려면 가입하세요.

rda@hrcsrl.it으로 이메일을 보내 HRC srl 전문가에게 연락하여 도움을 드릴 수 있습니다.

보안 인식: 적을 파악

해커 공격의 90% 이상이 직원의 행동에서 시작됩니다.
인식은 사이버 위험에 맞서 싸우는 첫 번째 무기입니다.

이것이 우리가 "인식"을 만드는 방법입니다. rda@hrcsrl.it으로 이메일을 보내 HRC srl 전문가에게 연락하여 도움을 드릴 수 있습니다.

MANAGED DETECTION & RESPONSE(MDR): 사전 예방적 엔드포인트 보호

기업 데이터는 사이버 범죄자에게 엄청난 가치가 있기 때문에 엔드포인트와 서버가 표적이 됩니다. 기존 보안 솔루션으로는 새로운 위협에 대응하기 어렵습니다. 사이버 범죄자는 바이러스 백신 방어를 우회하여 기업 IT 팀이 24시간 보안 이벤트를 모니터링하고 관리할 수 없다는 점을 이용합니다.

MDR을 통해 rda@hrcsrl.it으로 이메일을 보내 HRC srl 전문가에게 연락하여 도움을 드릴 수 있습니다.

MDR은 네트워크 트래픽을 모니터링하고 행동 분석을 수행하는 지능형 시스템입니다.
의심스럽고 원치 않는 활동을 식별합니다.
이 정보는 SOC(Security Operation Center)가 상주하는 연구소로 전송됩니다.
주요 사이버 보안 인증을 보유한 사이버 보안 분석가.
이상 발생 시 SOC는 연중무휴 24시간 관리 서비스를 통해 경고 이메일을 보내는 것부터 네트워크에서 클라이언트를 격리하는 것까지 다양한 심각도 수준에서 개입할 수 있습니다.
이렇게 하면 새싹의 잠재적인 위협을 차단하고 돌이킬 수 없는 손상을 방지하는 데 도움이 됩니다.

보안 웹 모니터링: 다크 웹 분석

다크 웹은 특정 소프트웨어, 구성 및 액세스를 통해 인터넷을 통해 도달할 수 있는 다크넷의 월드 와이드 웹 콘텐츠를 말합니다.
보안 웹 모니터링을 통해 회사 도메인(예: ilwebcreativo.it ) 및 개별 이메일 주소.

rda@hrcsrl.it으로 이메일을 보내 연락해 주시면 준비할 수 있습니다. 위협을 격리하고 확산을 방지하기 위한 교정 계획 defi우리는 필요한 개선 조치를 취합니다. 이 서비스는 이탈리아에서 연중무휴로 제공됩니다.

CYBERDRIVE: 파일 공유 및 편집을 위한 보안 애플리케이션

CyberDrive는 모든 파일의 독립적인 암호화 덕분에 높은 보안 표준을 갖춘 클라우드 파일 관리자입니다. 클라우드에서 작업하고 다른 사용자와 문서를 공유 및 편집하는 동안 회사 데이터의 보안을 보장합니다. 연결이 끊어지면 사용자 PC에 데이터가 저장되지 않습니다. CyberDrive는 물리적이든 디지털이든 우발적인 손상으로 인해 파일이 손실되거나 도난을 위해 유출되는 것을 방지합니다.

«THE CUBE»: 혁신적인 솔루션

물리적 및 논리적 손상으로부터 컴퓨팅 성능과 보호 기능을 제공하는 가장 작고 강력한 기본 제공 데이터 센터입니다. 공간, 비용 및 에너지 소비가 필수적인 에지 및 로봇 환경, 소매 환경, 전문 사무실, 원격 사무실 및 소규모 비즈니스의 데이터 관리를 위해 설계되었습니다. 데이터 센터와 랙 캐비닛이 필요하지 않습니다. 작업 공간과 조화를 이루는 임팩트 있는 미학 덕분에 모든 유형의 환경에 배치할 수 있습니다. «Cube»는 중소기업 서비스에 엔터프라이즈 소프트웨어 기술을 제공합니다.

에 편지를 보내 저희에게 연락하십시오 rda@hrcsrl.it.

중간자 게시물에 관심이 있을 수 있습니다.

Ercole Palmeri: 혁신 중독


사이버 보안에 대한 모든 기사

[ultimate_post_list id=”12982″]

â € <  

혁신 뉴스레터
혁신에 관한 가장 중요한 뉴스를 놓치지 마세요. 이메일로 받으려면 가입하세요.

최근 기사

Veeam은 보호부터 대응, 복구까지 랜섬웨어에 대한 가장 포괄적인 지원을 제공합니다.

Coveware by Veeam은 계속해서 사이버 강탈 사건 대응 서비스를 제공할 것입니다. Coveware는 법의학 및 교정 기능을 제공할 것입니다…

4월 23 2024

녹색 및 디지털 혁명: 예측 유지보수가 석유 및 가스 산업을 변화시키는 방법

예측 유지보수는 플랜트 관리에 대한 혁신적이고 적극적인 접근 방식을 통해 석유 및 가스 부문에 혁명을 일으키고 있습니다.…

4월 22 2024

영국 독점 금지 규제 기관, GenAI에 대한 BigTech 경보 제기

영국 CMA는 인공 지능 시장에서 Big Tech의 행동에 대해 경고를 발표했습니다. 거기…

4월 18 2024

Casa Green: 이탈리아의 지속 가능한 미래를 위한 에너지 혁명

건물의 에너지 효율성을 높이기 위해 유럽 연합이 제정한 "Case Green" 법령은 다음과 같이 입법 과정을 마무리했습니다.

4월 18 2024