비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

강연의뢰서로 위장한 Kimsuky 그룹 악성코드(MSC, HWP)

IP
2024.10.09. 09:19:03
조회 수
603
16
댓글 수
21

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.

강연의뢰서로 위장한 Kimsuky 그룹 악성코드(MSC, HWP)

최근 특정 사용자를 대상으로 하는 강연 의뢰서를 위장한 악성코드가 확인되었다. 

 

유포 파일로는 한글 문서(HWP) 파일과 MSC 확장자 형식의 파일이 확인되었으며, 추가 악성 파일을 다운로드한다. 정상 문서로 위장하기 위한 디코이 문서 파일에는 개인 정보가 작성되어 있는 경우도 확인되어 특정 사용자를 대상으로 악성코드를 유포하는 것으로 보인다. 최종적으로 실행되는 악성 행위는 확인되지 않았지만, 공격자의 명령이 담긴 스크립트가 사용자 PC에 저장되어 지속적으로 실행되기 때문에 정보 유출, 추가 악성코드 다운로드 등 다양한 악성 행위가 수행될 수 있다.

 

해당 악성코드에서 사용하는 악성 URL의 형식이 지난 2023년 자사 ASEC 블로그에 게시한 ‘문서 뷰어로 위장한 악성 배치 파일(*.bat) 유포 중(Kimsuky)[1]’에서 분석된 악성 URL과 유사한 것으로 보아 동일 공격 그룹으로 추정된다.

 

악성코드의 간략한 동작 과정은 다음과 같다.


그림 1. 악성코드 동작 과정


* 전체내용은 아래를 참고하세요.

https://asec.ahnlab.com/ko/83239/

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
무제한 경매 폐지를 요청했는데 답변이.... (1)
이야 그걸 종료시키네요?
[뉴스 '꾹'] 골인후 '왜 저래?' 놀랐던 장면.. 선수가 밝힌 '충격 전말' (2025.11.26/MBC뉴스)
Cpu 낙찰자는 매크로라고 낙인 찍고 온갖 저격하더니 (1)
이젠 너를 놓아줄때가.. (1)
며칠 안 보이던 음란광고 글 올라오네요.
젠슨황도 탐내는 HBM 칩
2010년대에 개봉한 한국영화들 중 유명작품 (3)
11/26 전국 날씨 (2)
차가운 날이네요. (3)
곧 출시하는 KFC 기묘한 버거 (3)
일본에서 산 후지쯔 노트북 A5510 (10세대 모델) (2)
민생회복 소비쿠폰 분실과 재발급 그리고 만료가 다가오네요. (9)
은퇴 후 어떻게 살 것인가? (4)
습도 높고 쌀쌀한 날씨에 수요일이네요. (4)
기온이 많이 내려갔습니다. (4)
새로운 야구예능.. (7)
11월 25일 박스오피스 / 나우 유 씨미 3 1위 탈환 (8)
흐림에서 맑음으로, 하지만 더 추워지는 하루 (7)
오늘은 처가 갔다가 하체운동 짧게 하고 왔네요. (9)
이 시간 HOT 댓글!
1/4