반응형
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- 보안
- cmd
- defcon.mem
- 리버싱
- Code Up
- 코드업
- sql
- 설치
- 보안동향
- 정보보안기사
- c언어
- C
- SQLD
- 랜섬웨어
- 정처기
- C language
- 실기
- Memory Forensics
- codeup
- 오늘의 영어
- 필기
- 코딩
- Volatility
- 해킹
- 멀웨어
- 악성코드
- 리버싱 핵심원리
- ctf
- 오늘의 보안
- Defcon DFIR CTF 2019
Archives
- Today
- Total
목록C2 (1)
오브의 빛나는 별
[오늘의 보안] ASP.NET 개발자 겨냥 NuGet 악성 패키지 공격
- ASP.NET 웹 애플리케이션 개발자를 대상으로 4개의 악성 NuGet 패키지가 유포되어 사용자 계정, 역할 할당, 권한 매핑 등 민감한 데이터 탈취- JIT 컴파일러 후킹 기법을 사용하여 NCryptYo는 1단계 드로퍼로 작동하며, DOMOAuth2_, IRAOAuth2.0 패키지가 ASP.NET Identity 데이터를 외부 C2 서버로 전송- SimpleWriter_ 패키지는 공격자가 제어하는 파일을 디스크에 쓰고 숨겨진 프로세스로 실행하며, 4개 패키지 모두 설치되어야 공격 체인이 활성화 NuGet 패키지: Microsoft의 .NET 개발 플랫폼용 패키지 관리자로, 개발자들이 라이브러리를 쉽게 설치하고 관리할 수 있게 해주는 도구 ASP.NET Identity: ASP.NET 애플리케이션..
오늘의 보안
2026. 2. 27. 17:55