22 |
보안동향 |
Velociraptor 포렌식 툴 악용해 VS Code로 C2 서버 통신 채널 구축하는 공격자들 |
|
분석팀 |
2025.09.01 |
16 |
21 |
보안동향 |
플랫폼 확장을 위해 CrossC2 활용한 Cobalt Strike 공격 사례 발견돼 |
|
분석팀 |
2025.08.18 |
79 |
20 |
보안동향 |
APT41의 맬웨어, 은밀한 C2 통신을 위해 Google 캘린더 악용 |
|
분석팀 |
2025.05.29 |
730 |
19 |
보안동향 |
해커들, EC2에 호스팅된 사이트의 SSRF 취약점 노려 AWS 자격 증명 탈취 |
|
분석팀 |
2025.04.10 |
848 |
18 |
보안동향 |
Amazon EC2 SSM Agent, 경로 이동 취약점 패치 |
|
분석팀 |
2025.04.09 |
584 |
17 |
보안동향 |
해커, ClickFix 트릭으로 SharePoint 사이트 통해 PowerShell 기반 Havoc C2 배포 |
|
분석팀 |
2025.03.04 |
1121 |
16 |
보안동향 |
새로운 Golang 기반 백도어는 회피적 C2 작업을 위해 Telegram Bot API를 사용한다. |
|
분석팀 |
2025.02.18 |
1101 |
15 |
보안동향 |
More_eggs MaaS, RevC2 백도어 및 Venom 로더로 운영 확장 |
|
분석팀 |
2024.12.09 |
2622 |
14 |
보안동향 |
Android Malware Weepper, 손상된 WordPress 사이트를 사용하여 C2 서버를 숨김 |
|
분석팀 |
2024.05.03 |
3034 |
13 |
보안동향 |
이란 MuddyWater 해커, 최신 캠페인에서 새로운 C2 도구인 DarkBeatC2 사용 |
|
분석팀 |
2024.04.16 |
2116 |