잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    AMSI 1

    인도 정부를 대상으로 악성코드를 유포하는 Armor Piercer 캠페인

    최근 인도 정부를 대상으로 악성코드를 유포하는 캠페인이 발견됐다. 해당 캠페인은 Armor Piercer라고 불리며 인도 정부가 사용하는 카바흐(Kavach) 응용프로그램으로 위장한 문서를 사용해 사용자에게 접근한다. 이후, 사용자 PC를 조작하고 기밀 정보에 접근하기 위해 최종 페이로드인 “NetWire” RAT 또는 “Warzone” RAT 악성코드를 다운로드 및 실행한다. Armor Piercer 캠페인에서는 사용자 PC에서 최종 페이로드를 실행하기 위해 각 단계마다 악성코드를 다운로드 및 실행하며 흐름도는 [그림 1]과 같다. 1. 악성 문서를 실행하면 문서에 포함된 매크로가 실행돼 추가 페이로드를 다운로드한다. 2. 다운로드한 파일은 최종 페이로드를 다운로드 및 실행한다. 3. 이후, 최종 페이..

    분석 정보/악성코드 분석 정보 2021.10.08
    1
    더보기
    • 시큐리티대응센터 (1573) N
      • 최신 보안 동향 (330) N
      • 분석 정보 (788) N
        • 악성코드 분석 정보 (347) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (145) N
      • 동향 리포트 (144)
        • 월간 동향 리포트 (123)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (289) N
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 취약점을 이용하여 배포되는 AsyncRAT 악성코드 2022.06.23 16:27
    • Apple의 M1 CPU에서 발견된 PACMAN 취약점 2022.06.23 15:57
    • Zimbra 제품 보안 업데이트 권고 2022.06.23 13:50
    • 원격으로 코드 실행하는 Follina 취약점 주의 2022.06.03 15:36
    • PDF 파일을 통해 유포되는 Snake Keylogger 악성코드 2022.06.03 16:57
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바