잉카인터넷 시큐리티대응센터 블로그

    EkipaRAT 1

    악성 문서 파일을 통해 유포되는 Ekipa RAT 악성코드

    최근, 악성 문서 파일을 통해 "Ekipa" RAT 악성코드가 유포되는 정황이 발견됐다. 보안 업체 Trustwave에 따르면, 공격자가 러시아의 정부 및 금융 기관을 대상으로 하는 피싱 메일에 악성 문서 파일을 첨부해 유포한 것으로 알려졌다. 또한, 첨부파일에는 Microsoft 사의 매크로 자동 실행 방지 정책을 우회하기 위해 XLL 파일과 함께 매크로를 실행하는 스크립트가 포함돼 있다. 사용자가 해당 첨부파일을 실행할 경우, 내부의 매크로가 실행돼 "Ekipa" 악성코드를 설치하고 실행한다. 현재, "Ekipa" 악성코드는 해킹 포럼에서 3900달러에 판매되고 있으며, 실행 시 정보 탈취 및 파일 다운로드 등의 악성 행위를 수행한다. 사진출처 : Trustwave 출처 [1] Trustwave (2..

    최신 보안 동향 2022.12.30
    1
    더보기
    • 시큐리티대응센터 (1787) N
      • 최신 보안 동향 (384)
      • 분석 정보 (809)
        • 악성코드 분석 정보 (351)
        • 랜섬웨어 분석 정보 (297)
        • 모바일 분석 정보 (154)
        • 리눅스 분석 정보 (7)
      • 동향 리포트 (170)
        • 월간 동향 리포트 (141)
        • 분기별 동향 리포트 (17)
        • 년간 동향 리포트 (12)
      • 취약점 정보 (402) N
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • Apple 제품 보안 업데이트 권고 2023.03.20 17:30
    • Android 제품 보안 업데이트 권고 2023.03.20 17:29
    • Adobe 제품 보안 업데이트 권고 2023.03.20 17:27
    • [랜섬웨어 분석] Maoloa 랜섬웨어 분석 2019.12.13 11:18
    • 지속적으로 유포되고 있는 NetWire 악성코드 2021.07.30 15:42
    • 2022년 10월 악성코드 동향 보고서 2022.11.04 16:33

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바