잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    SpectreRAT 1

    다크웹에서 판매중인 Spectre RAT 악성코드

    2017년에 처음 등장한 "Spectre RAT" 악성코드는 2021년 3월경, 해커 포럼에서 판매되기 시작했다. 다크웹에 게시된 판매글에 의하면 "Spectre RAT" 악성코드는 스틸러 기능을 포함하고 있으며 이용자가 원하면 봇넷 동작을 추가할 수 있다. 2021년 9월경 출시되어 현재 판매중인 버전 4의 "Spectre RAT"은 최근 유럽 지역의 PC 사용자를 대상으로 한 피싱 메일 캠페인에 악용된 사례가 존재한다. "Spectre RAT" 악성코드는 악성 매크로가 포함된 문서 파일로 유포되어 매크로가 실행되면 VBS 파일을 드랍한 후 실행한다. 그 후, 공격자의 C&C 서버에서 로더 파일을 다운로드한다. 다운로드된 로더는 파일 내부에 암호화된 페이로드를 복호화한 후 로더 파일의 메모리에서 실행시..

    분석 정보/악성코드 분석 정보 2021.11.26
    1
    더보기
    • 시큐리티대응센터 (1525) N
      • 최신 보안 동향 (320)
      • 분석 정보 (783) N
        • 악성코드 분석 정보 (345) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (142)
      • 동향 리포트 (142)
        • 월간 동향 리포트 (121)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (258)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24
    • BazaLoader 및 IcedID를 배포하던 그룹의 새로운 Bumblebee 악성코드 2022.05.10 16:02
    • Mozilla 제품 보안 업데이트 권고 2022.05.10 15:01
    • 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 2022.05.02 16:35
    • Spring Framework에서 발견된 Spring4Shell 취약점 2022.04.20 11:32
    • 2022년 1분기 국가별 해커그룹 동향 보고서 2022.04.20 13:40

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바