일상 나누기
close
프로필 배경
프로필 로고

일상 나누기

  • 분류 전체보기 (451)
    • IT 소식 뉴스 (241)
      • IT 소식 (207)
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
  • 홈
  • 태그
  • 공지사항
  • 카카오톡
반응형
킬린(Qilin) 조직, WSL·BYOVD·원격툴 악용한 하이브리드 랜섬 전술 포착

킬린(Qilin) 조직, WSL·BYOVD·원격툴 악용한 하이브리드 랜섬 전술 포착

킬린(Qilin), WSL·원격툴·BYOVD 악용한 ‘하이브리드’ 랜섬 전술 포착 요약 트렌드마이크로·시스코 탈로스 분석에 따르면 킬린(Qilin) 랜섬웨어 조직은 WSL(Windows Subsystem for Linux)을 악용해 윈도우 환경에서 리눅스(ELF) 암호화기를 실행하고, 합법적 원격관리 툴과 취약 서명 드라이버(BYOVD)를 통해 EDR·백신을 무력화하는 전술을 사용하고 있다. 기업은 WSL 모니터링·원격툴 사용 통제·취약 드라이버 차단 등 대응이 필요하다. 공격 개요 킬린 조직은 윈도우 환경에서 리눅스 암호화툴을 구동하는 새로운 수법을 사용한다. 공격자는 원격관리 프로그램(예: Splashtop)의 관리 인터페이스로 접근 권..

  • format_list_bulleted IT 소식 뉴스/IT 소식
  • · 2025. 10. 31.
  • textsms
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기 (451)
    • IT 소식 뉴스 (241)
      • IT 소식 (207)
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
최근 글
인기 글
공지사항
  • 게시글에 없는 에러
  • 일상 나누기
최근 댓글
태그
  • #랜섬웨어
  • #사이버보안
  • #대전 축제
  • #개인정보 유출
  • #RCE
  • #데이터 유출
  • #보안 패치
  • #oracle 오류
  • #제로데이
  • #보안사고
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바