PLINKFEED
검색구독
ALLAI-MLBACKENDFRONTENDDEVOPSSECURITYMOBILEDATABASECLOUDOTHER

© 2026 PLINKFEED — AI가 선별한 IT 기술 뉴스

구독소개개인정보처리방침이용약관

#malware

AI가 선별한 아티클

8·security·기타·The Hacker News·2026. 05. 26.

Iranian Hackers Deploy MiniFast and MiniJunk V2 via Phishing and SEO Poisoning

이란 해커들이 신규 피싱 캠페인을 통해 악성코드 배포를 시도했다.

Iranian hackers are deploying malware via a new phishing campaign.

#phishing#malware#seo#cybersecurity#nimbus manticore
요약 보기원문 →
8·security·분석·The Hacker News·2026. 05. 25.

Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms

북한 연계 라자루스 그룹의 금융 및 암호화폐 기관을 겨냥한 RemotePE 멀웨어 분석.

Analysis of RemotePE malware used by North Korean Lazarus Group against financial and crypto firms.

#remotepe#dpapiloader#remotepeloader#malware#cybersecurity
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 25.

TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO

TrapDoor 공격이 npm, PyPI, Crates.io를 통해 자격증명 탈취 악성코드를 유포하고 있습니다.

TrapDoor attack spreads credential-stealing malware via npm, PyPI, and Crates.io.

#npm#pypi#cratesio#malware#supply_chain
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 23.

Packagist Supply Chain Attack Infects 8 Packages Using GitHub-Hosted Linux Malware

Packagist에서 리눅스 맬웨어가 포함된 8개 패키지가 감염됐다.

Eight packages on Packagist were infected by a Linux malware through a coordinated supply chain attack.

#packagist#composer#linux#github#malware
요약 보기원문 →
7·security·기타·The Hacker News·2026. 05. 22.

Ghostwriter Targets Ukraine Government Entities with Prometheus Phishing Malware

Ghostwriter가 우크라이나 정부 기관을 대상으로 Prometheus 피싱 악성코드를 사용하고 있다.

Ghostwriter targets Ukrainian government entities using Prometheus phishing malware.

#prometheus#phishing#malware#ghostwriter#cert-ua
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 22.

Megalodon GitHub Attack Targets 5,561 Repos with Malicious CI/CD Workflows

Megalodon 공격이 5,561개 GitHub 저장소를 겨냥해 악성 CI/CD 워크플로우를 배포했다.

The Megalodon attack targeted 5,561 GitHub repositories with malicious CI/CD workflows.

#github#ci#cicd#bash#malware
요약 보기원문 →
8·security·기타·r/programming·2026. 05. 21.

mass github repo backdooring via CI workflows(Megalodon)

자동화된 공격이 5,700개의 악성 커밋을 GitHub 저장소에 주입했습니다.

An automated attack injected 5,700 malicious commits into GitHub repositories in just six hours.

#github#ci#malware#automation#commit
요약 보기원문 →
7·security·기타·The Hacker News·2026. 05. 21.

Showboat Linux Malware Hits Middle East Telecom with SOCKS5 Proxy Backdoor

새로운 리눅스 맬웨어 Showboat가 중동 통신업체를 표적으로 삼았다.

A new Linux malware, Showboat, targets a Middle Eastern telecom provider.

#linux#socks5#malware#remote shell#cybersecurity
요약 보기원문 →
8·security·기타·GeekNews·2026. 05. 21.

GitHub, 악성 VSCode 확장을 통한 3,800개 저장소 침해 확인

GitHub의 3,800개 저장소가 악성 VS Code 확장으로 침해되었다.

GitHub's 3,800 repositories were compromised by a malicious VS Code extension.

#github#vscode#security#trojan#malware
요약 보기원문 →
7·security·기타·GeekNews·2026. 05. 20.

Mini Shai-Hulud가 다시 공격: npm 패키지 314개 침해

npm 패키지 314개가 해킹된 사건에 대한 보도.

Recent hack affected 314 npm packages with malicious versions.

#npm#bun#aws#malware#scanning
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 20.

Microsoft Takes Down Malware-Signing Service Behind Ransomware Attacks

마이크로소프트가 악성 코드 서명 서비스를 중단시키며 랜섬웨어 공격을 차단했다.

Microsoft disrupted a malware-signing service behind ransomware attacks.

#malware#ransomware#msaas#artifact signing#fox tempest
요약 보기원문 →
8·security·기타·GeekNews·2026. 05. 20.

GitHub이 침해되어, 공격자가 GitHub 내부 3800개 저장소에 접근함

GitHub이 침해되어 3800개 내부 저장소가 공격자에게 노출됐다.

GitHub was breached, exposing 3,800 internal repositories to attackers.

#github#vs code#malware#incident response
요약 보기원문 →
8·security·기타·InfoQ·2026. 05. 19.

TanStack Details Sophisticated npm Supply Chain Attack That Compromised 42 Packages

TanStack이 42개 npm 패키지의 공급망 공격을 자세히 설명했습니다.

TanStack details a sophisticated npm supply chain attack affecting 42 packages.

#npm#malware#supplychain#credential theft#cicd
요약 보기원문 →
9·security·기타·The Hacker News·2026. 05. 19.

Popular GitHub Action Tags Redirected to Imposter Commit to Steal CI/CD Credentials

인기 GitHub Action이 공격자로 위조된 커밋으로 리디렉션되어 CI/CD 자격 증명이 도난당하는 사건 발생.

Popular GitHub Action redirected to an imposter commit to steal CI/CD credentials.

#github#cicd#actions-cool#supply-chain#malware
요약 보기원문 →
7·security·기타·The Hacker News·2026. 05. 18.

⚡ Weekly Recap: Exchange 0-Day, npm Worm, Fake AI Repo, Cisco Exploit and More

주간 보안 리캡: 신뢰 문제와 악성 활동이 반복되고 있음.

Weekly recap highlights security issues, including a mail server flaw and malicious activities.

#npm#cloud#ransomware#malware#exploitation
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 18.

Four Malicious npm Packages Deliver Infostealers and Phantom Bot DDoS Malware

사이버 보안 연구자들이 정보 탈취 및 DDoS 악성코드를 포함한 4개의 npm 패키지를 발견했습니다.

Cybersecurity researchers found four npm packages containing info-stealing and DDoS malware.

#npm#chalk-tempalte#shai-hulud#axios#malware
요약 보기원문 →
8·security·분석·The Hacker News·2026. 05. 18.

Pre-Stuxnet Fast16 Malware Tampered with Nuclear Weapons Simulations

fast16 악성코드는 원자력 무기 시뮬레이션을 조작하기 위해 설계된 사이버 응용 프로그램이다.

The fast16 malware was a cyber sabotage tool designed to manipulate nuclear weapons simulations.

#lua#malware#stuxnet#cybersecurity#uranium
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 16.

Funnel Builder Flaw Under Active Exploitation Enables WooCommerce Checkout Skimming

Funnel Builder 플러그인의 심각한 보안 취약점이 WooCommerce 체크아웃 페이지를 공격하고 있다.

A critical vulnerability in the Funnel Builder plugin is actively exploited to skimming payment data from WooCommerce.

#wordpress#woocommerce#javascript#malware#cve
요약 보기원문 →
6·security·기타·The Hacker News·2026. 05. 15.

TanStack Supply Chain Attack Hits Two OpenAI Employee Devices, Forces macOS Updates

OpenAI의 두 직원 기기가 공급망 공격에 노출되었지만, 데이터는 안전하다.

Two OpenAI employee devices were affected by a supply chain attack, but no data was compromised.

#supply-chain#malware#openai#tanstack#macos
요약 보기원문 →
7·security·기타·The Hacker News·2026. 05. 13.

GemStuffer Abuses 150+ RubyGems to Exfiltrate Scraped U.K. Council Portal Data

GemStuffer 캠페인이 150개 이상의 RubyGems를 악용해 데이터 유출을 시도하고 있다.

GemStuffer campaign abuses over 150 RubyGems for data exfiltration.

#rubygems#cybersecurity#malware#dataexfiltration#socket
요약 보기원문 →
8·security·기타·GeekNews·2026. 05. 13.

새로운 Mac 스틸러가 Claude에서 Apple 지원으로 위장하고 있습니다

새로운 Mac 스틸러가 애플 지원을 사칭하여 공격하고 있습니다.

A new Mac stealer disguises itself as Apple Support to target users.

#mac#apple#claude#malware#security
요약 보기원문 →
9·security·기타·r/programming·2026. 05. 12.

Mass npm Supply Chain Attack Hits TanStack, Mistral AI, and 170+ Packages

170개 이상의 패키지와 400개 이상의 악성 버전이 공개된 대규모 npm 공급망 공격 발생.

A massive npm supply chain attack involved over 170 packages and 400 malicious versions reported.

#npm#tanstack#mistral#supply chain#malware
요약 보기원문 →
7·security·분석·r/programming·2026. 05. 11.

Be careful with your Git: Investigating malware spreading through Git repositories

Git 저장소를 통해 퍼지는 악성코드에 대한 주의 필요.

Be cautious of malware spreading through Git repositories.

#git#malware#repository#security#development
요약 보기원문 →
8·security·기타·GeekNews·2026. 05. 11.

Obsidian 플러그인이 원격 접근 트로이목마 배포에 악용됨

Obsidian 플러그인이 트로이목마 배포에 악용되고 있다.

Obsidian plugin is being exploited to distribute a trojan.

#obsidian#phantompulse#windows#macos#financial#malware
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 11.

Fake OpenAI Privacy Filter Repo Hits #1 on Hugging Face, Draws 244K Downloads

가짜 OpenAI 프라이버시 필터 저장소가 Hugging Face에서 인기 1위에 올랐습니다.

Fake OpenAI privacy filter repo tops Hugging Face, resulting in 244K downloads.

#rust#huggingface#malware#openai#privacy
요약 보기원문 →
8·security·분석·The Hacker News·2026. 05. 08.

TCLBANKER Banking Trojan Targets Financial Platforms via WhatsApp and Outlook Worms

TCLBANKER 트로잔이 59개 금융 플랫폼을 겨냥하고 있다.

The TCLBANKER Trojan targets 59 banking and fintech platforms.

#tclbanker#maverick#sorvepotel#banking#malware
요약 보기원문 →
9·security·기타·The Hacker News·2026. 05. 08.

Quasar Linux RAT Steals Developer Credentials for Software Supply Chain Compromise

Quasar Linux RAT이 개발자 자격 증명을 훔쳐 소프트웨어 공급망을 공격하고 있다.

Quasar Linux RAT is stealing developer credentials for software supply chain attacks.

#linux#malware#credential harvesting#keylogging#devops
요약 보기원문 →
7·security·기타·The Hacker News·2026. 05. 07.

ThreatsDay Bulletin: Edge Plaintext Passwords, ICS 0-Days, Patch-or-Die Alerts and 25+ New Stories

2026년 해킹의 위험요소와 최근 보안 이슈를 다룬 글입니다.

The article discusses cybersecurity risks for 2026 and recent security issues.

#dns#packaging#cybersecurity#malware#telegram
요약 보기원문 →
9·security·기타·The Hacker News·2026. 05. 07.

PyPI Packages Deliver ZiChatBot Malware via Zulip APIs on Windows and Linux

PyPI에서 ZiChatBot 악성코드를 전파하는 패키지가 발견됐다.

Malicious packages on PyPI are silently delivering ZiChatBot malware on Windows and Linux.

#pypi#malware#windows#linux#zichatbot
요약 보기원문 →
8·security·기타·The Hacker News·2026. 05. 06.

Mirai-Based xlabs_v1 Botnet Exploits ADB to Hijack IoT Devices for DDoS Attacks

Mirai 계열의 xlabs_v1 봇넷이 ADB를 이용해 IoT 기기를 DDoS 공격에 사용합니다.

The Mirai-based xlabs_v1 botnet exploits ADB to hijack IoT devices for DDoS attacks.

#mirai#adb#ddos#iot#malware
요약 보기원문 →