본문 바로가기

시큐리티대응센터2133

[TACHYON 엔진] 2020년 01월 29일 (01) 814개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 01월 29일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 814개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-01-29.01 1-2. 다음 814개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Backdoor/W32.DarkKomet.1780807 Ransom/W32.Encoder.1006592 Trojan-PWS/W32.AgentTesla.1682944 Trojan/W32.Agent.1633280.E Trojan/W32.Agent.325016.Y Trojan/W32.APosT.994816 Trojan/W.. 2020. 1. 29.
[TACHYON 엔진] 2020년 01월 28일 (01) 848개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 01월 28일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 848개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-01-28.01 1-2. 다음 848개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Backdoor/W32.Agent.109320 Backdoor/W32.Agent.47863.B Backdoor/W32.Androm.26042 Backdoor/W32.Androm.26090 Backdoor/W32.Androm.26118 Backdoor/W32.Androm.26222 Backdoor/W32.Androm... 2020. 1. 28.
[TACHYON 엔진] 2020년 01월 27일 (01) 896개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 01월 27일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 896개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-01-27.01 1-2. 다음 896개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Backdoor/W32.Androm.1220096 Backdoor/W32.Androm.1299456 Backdoor/W32.Androm.25542 Backdoor/W32.Androm.25700 Backdoor/W32.Androm.25884 Backdoor/W32.Hupigon.683544.O Backdoor/W32... 2020. 1. 28.
[TACHYON 엔진] 2020년 01월 26일 (01) 844개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 01월 26일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 844개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-01-24.01 1-2. 다음 844개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Backdoor/W32.Androm.25378 Backdoor/W32.Androm.25728 Backdoor/W32.Androm.26338 Backdoor/W32.Androm.26440 Backdoor/W32.Androm.26576 Backdoor/W32.Bifrose.76431 Backdoor/W32.Ponmocu.. 2020. 1. 28.
[랜섬웨어 분석] LockBit 랜섬웨어 LockBit Ransomware감염 주의 1. 개요 아직 국내에서 감염된 사례는 없지만 지난해부터 출현 중인 “LockBit” 랜섬웨어는 다양한 변종이 출현하며 꾸준히 발견되고 있다. 이 랜섬웨어에 감염되면 .abcd 확장자를 암호화 한 파일에 덧붙이며, 볼륨 섀도우 복사본, 시스템 상태 백업 및 이벤트 로그를 삭제하여 사용자가 정상적인 복구를 하지 못하도록 만든다. 암호화가 완료된 디렉터리에는 랜섬노트가 생성되며 복구 비용의 지불 경로를 알려준다. 최근, 꾸준히 변종이 나오고 있으며, 사용자의 정상적인 PC 사용을 방해하고 있어 상당한 주의가 필요하다. 이번 보고서에서는 “LockBit” 랜섬웨어의 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 2-2. 실행 과정 LockBit랜섬.. 2020. 1. 22.
[악성코드 분석] Bladabindi 악성코드 분석 보고서 Bladabindi 악성코드 분석 보고서 1. 개요 ‘Bladabindi’ 악성코드는 ‘njRAT’ 으로도 불리며 감염된 PC를 원격으로 제어하는데 사용되는 원격 접근 트로이 목마이다. 해당 악성코드는 2012년경 처음 발견된 것으로 알려지며 2014년도에 급격하게 확산된 기록이 존재하고, 최근 이란의 APT 그룹이 사용하는 공격 도구 중 하나로 알려진다. 이번 보고서에서는 개인정보가 담긴 pdf 파일과 함께 유포되는 ‘Bladabindi’ 악성코드의 주요 악성 동작에 대해 알아본다. 2. 분석 정보 2-1. 파일 정보 2-2. 유포 경로 해당 악성코드는 피싱 메일의 첨부파일을 통해 유포될 것으로 추정된다. 2-3. 실행 과정 실행 과정을 보면, 링크 파일 내부에는 난독화 된 vb 스크립트가 hta 형식.. 2020. 1. 22.