잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    KixTart 1

    금융 기관을 대상으로 악성코드를 유포하는 MirroBlast 캠페인

    최근 금융 기관을 대상으로 공격하는 MirroBlast 캠페인이 발견됐다. 해당 캠페인은 악성 문서 파일을 유포한 후 사용자 PC에 악성코드를 설치하고, 공격자의 C&C 서버에서 최종 페이로드의 다운로드를 시도한다. MirroBlast 캠페인은 공격 대상 PC에서 악성 스크립트를 설치하는 MSI 파일을 다운로드 후 실행하며, [그림 1]과 같이 진행한다. 1. XLS 파일을 실행하면 공격자의 C&C 서버에서 MSI 파일을 다운로드 한다. 2. 다운로드한 MSI 파일을 실행하면 내부의 파일을 사용자 PC에 설치한다. 3. 그 후, 사용자 PC에 설치한 파일 중 EXE 파일을 실행해 스크립트의 난독화를 해제한다. 4. 난독화를 해제한 스크립트를 실행하면 공격자가 운영하는 C&C 서버와 통신을 시도한다. 1...

    분석 정보/악성코드 분석 정보 2021.12.10
    1
    더보기
    • 시큐리티대응센터 (1573) N
      • 최신 보안 동향 (330) N
      • 분석 정보 (788) N
        • 악성코드 분석 정보 (347) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (145) N
      • 동향 리포트 (144)
        • 월간 동향 리포트 (123)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (289) N
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 취약점을 이용하여 배포되는 AsyncRAT 악성코드 2022.06.23 16:27
    • Apple의 M1 CPU에서 발견된 PACMAN 취약점 2022.06.23 15:57
    • Zimbra 제품 보안 업데이트 권고 2022.06.23 13:50
    • 원격으로 코드 실행하는 Follina 취약점 주의 2022.06.03 15:36
    • PDF 파일을 통해 유포되는 Snake Keylogger 악성코드 2022.06.03 16:57
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바