잉카인터넷 시큐리티대응센터 블로그

    JNEC 랜섬웨어 1

    [랜섬웨어 분석]WinRAR 취약점 이용하는 JNEC 랜섬웨어 주의

    WinRAR 취약점 이용하는 JNEC 랜섬웨어 주의 1. 개요 얼마 전 공개된 WinRAR 취약점(CVE-2018-20250)을 악용하여 시스템을 감염시키는 JNEC 랜섬웨어가 발견되었다. WinRAR 는 세계적으로 인기 있는 압축 프로그램이며, 이번에 발견된 취약점은 rar 확장자 파일을 압축 해제하는 것만으로도 악성 파일을 공격자가 원하는 곳에 생성할 수 있기 때문에 주의가 필요하다. 이번 보고서에서는 JNEC 랜섬웨어의 악성 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 GoogleUpdate.exe 파일크키 80,896 bytes 진단명 Ransom/W32.DN-JNEC.80896 악성동작 파일 암호화 2-2. 유포 경로 해당 랜섬웨어는 정상 파일과 함께 “...

    분석 정보/랜섬웨어 분석 정보 2019.03.28
    1
    더보기
    • 시큐리티대응센터 (1830)
      • 최신 보안 동향 (398)
      • 분석 정보 (815)
        • 악성코드 분석 정보 (354)
        • 랜섬웨어 분석 정보 (298)
        • 모바일 분석 정보 (156)
        • 리눅스 분석 정보 (7)
      • 동향 리포트 (176)
        • 월간 동향 리포트 (145)
        • 분기별 동향 리포트 (19)
        • 년간 동향 리포트 (12)
      • 취약점 정보 (419)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • hVNC 악성 코드 LOBSHOT 2023.05.23 13:45
    • Cisco 제품 보안 업데이트 권고 2023.05.18 15:16
    • 새로운 ZIP 도메인 출시와 보안 위협에 대한 논의 2023.05.17 14:30
    • 2023년 3월 악성코드 동향 보고서 2023.04.05 12:07
    • [주의]모바일 청첩장 사칭 스미싱과 소액결제사기 범죄 기승 2013.05.14 13:39
    • hVNC 악성 코드 LOBSHOT 2023.05.23 13:45

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바