잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    CobaltStirke 1

    Squirrelwaffle 로더를 사용하는 캠페인 발견

    최근 코발트 스트라이크(Cobalt Strike)를 다운로드 받아 실행하는 "Squirrelwaffle" 악성코드가 발견됐다. 해당 악성코드는 다운로드 받은 코발트 스트라이크를 사용해 추가 파일을 다운로드 받아 사용자 정보 탈취 등의 행위를 수행한다. "Squirrelwaffle" 악성코드를 사용해 사용자 PC에서 최종 페이로드를 실행하기 위한 흐름도는 [그림 1]과 같다. 1. 악성 문서를 실행하면 문서에 포함된 매크로를 실행해 VBS 파일과 파워쉘(PowerShell) 스크립트를 생성한다. 2. 이전 단계에서 생성한 스크립트를 실행해 공격자의 C&C 서버에서 악성코드를 다운로드 및 실행한다. 3. 다운로드한 악성코드는 최종 페이로드 다운로드를 위한 코발트 스트라이크를 다운로드 및 실행한다. 4. 코발..

    분석 정보/악성코드 분석 정보 2021.10.26
    1
    더보기
    • 시큐리티대응센터 (1525) N
      • 최신 보안 동향 (320)
      • 분석 정보 (783) N
        • 악성코드 분석 정보 (345) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (142)
      • 동향 리포트 (142)
        • 월간 동향 리포트 (121)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (258)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24
    • BazaLoader 및 IcedID를 배포하던 그룹의 새로운 Bumblebee 악성코드 2022.05.10 16:02
    • Mozilla 제품 보안 업데이트 권고 2022.05.10 15:01
    • 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 2022.05.02 16:35
    • Spring Framework에서 발견된 Spring4Shell 취약점 2022.04.20 11:32
    • 2022년 1분기 국가별 해커그룹 동향 보고서 2022.04.20 13:40

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바