비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

감염 PC 원격 제어하는 아베마리아 악성코드 유포 중

IP
2020.08.14. 11:13:57
조회 수
1512
16
댓글 수
25

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


감염 PC 원격 제어하는 아베마리아 악성코드 유포 중

  • AhnLab
  • 2020-08-12


안랩은 자사 ASEC 블​로그를 통해 ‘아베마리아’(AveMaria) 악성코드스팸메일의 첨부파일 형태로 국내에 유포되고 있다고 밝혔다. 이에 대해, 의심스러운 첨부파일 실행 지양, V3 최신 버전 업데이트 사용자의 각별한 주의를 당부했다.

 

 

 

아베마리아는 원격 제어 기능을 바탕으로 동작하는 RAT(Remote Administration Tool) 악성코드로, C&C(Command and Control) 서버에서 공격자의 명령을 받아 다양한 악성 행위수행할 수 있다. 스팸메일을 통해 유포되는 점진단을 우회해기 위해 외형을 닷넷(.NET)으로 패킹한다는 점에서 에이전트테슬라(AgentTesla), 로키봇(Lokibot), 폼북(Formbook) 악성코드와 유사하다. 

 

다음은 유포에 사용된 견적 요청을 가장한 스팸메일이다.
​ 

[그림 1] 아베마리아 악성코드 유포에 사용되는 스팸메일 

 

첨부파일에는 ▲7z, ▲zip 총 두 개의 압축파일이 존재한다. 두 압축파일에는 동일한 실행파일(exe)이 있으며, 모두 아베마리아가 내재되어 있다. 사용자가 첨부파일 압축을 해제한 후 xlsx 엑셀 파일로 착각하고 실행할 경우 악성코드가 동작한다.
 

아베마리아는 공격자가 생성 시 지정한 옵션에 따라 다음과 같은 기능들이 활성화된다.
A. 지정되는 이름으로 복사 및 재실행
B. 재부팅 후에도 악성코드 작동
C. 악성코드 실행 시부터 오프라인 키로깅 수행
D. 악성코드가 종료된 후에도 재실행 반복
E. 관리자로 권한 상승
F. Windows Defender 탐지 우회

 

앞서 언급했듯, 아베마리아는 RAT 악성코드로 공격자가 원격으로 내리는 명령에 따라 다양한 공격을 수행한다. 다음은 아베마리아의 여러 공격 기능 중 대표적인 10개를 요약한 것이다.  

 

 

[그림 2] 아베마리아 악성코드 공격 기능 


* 전체내용은 아래에서 확인하세요.


https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=29452&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=831


공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
9만km 주행을 하니
국물이 땡기네요 (1)
근데 다나와래플 이제 안해요?
많이 춥네요 (1)
테슬라 스타링크, 힌국 서비스 가격 발표 (1)
매미킴 김동현과 하바스팀 근황 (스압)
바람 매섭네요 (3)
G마켓 60여명 무단 결제 피해 '나도 모르는 사이에 결제가 되고 있었다' (5)
최근 들어서야 유명해졌다는 생선회…JPG (3)
수요일 오후네요 (4)
남자가 에스프레소를 행복하게 마시는 법 (3)
미국이 숨겼던 72시간 (1)
2026년 달력 얻어 왔네요 (7)
화웨이 신제품 발표회 다녀왔습니다 (5)
오늘도 뜨아 한잔으로 시작하는 하루! 날이 엄청 춥네요. (6)
VPN 홈페이지에서 유포 중인 NKNShell 악성코드 (4)
공공와이파이의 두 얼굴: 편리함 뒤에 숨겨진 위험과 안전 생존법 (8)
컴퓨터 책상이 흔들릴때 이거 사용해보세요 (18)
차별이 역사를 바꾼다 (9)
한파... 움직임이 멈추는~ (9)
이 시간 HOT 댓글!
1/4