잉카인터넷 시큐리티대응센터 블로그

    잉카인터넷, TACHYON 공식 블로그, 정보보안, 엔진업데이트, 악성코드 분석 정보

    pdf 파일 1

    PDF 파일을 통해 유포되는 Snake Keylogger 악성코드

    최근, PDF 파일을 통해 유포되는 "Snake Keylogger"악성코드 캠페인이 발표됐다. HP사의 보안 연구원에 따르면 이 악성코드는 내부에 악성 docx 파일을 숨기고 있는 PDF 파일을 통해 유포된다고 알려졌다. 이 PDF 파일을 Adobe Reader로 실행할 경우 내부에 포함된 악성 docx 파일 실행을 요청하는 메시지 박스를 띄우는데, 해당 악성 파일의 이름에 "has been verified"라는 문장이 포함되어 있어 사용자들로 하여금 의심을 피하고 실행을 유도한다. 또한, docx 파일 안의 매크로는 CVE-2017-11882 취약점을 이용하는 악성 .rtf 파일을 다운로드해 "Snake Keylogger"를 설치하고 악성 동작을 수행한다. 사진출처 : HP Threat Research..

    최신 보안 동향 2022.06.03
    1
    더보기
    • 시큐리티대응센터 (1573) N
      • 최신 보안 동향 (330) N
      • 분석 정보 (788) N
        • 악성코드 분석 정보 (347) N
        • 랜섬웨어 분석 정보 (296)
        • 모바일 분석 정보 (145) N
      • 동향 리포트 (144)
        • 월간 동향 리포트 (123)
        • 분기별 동향 리포트 (11)
        • 년간 동향 리포트 (10)
      • 취약점 정보 (289) N
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • 취약점을 이용하여 배포되는 AsyncRAT 악성코드 2022.06.23 16:27
    • Apple의 M1 CPU에서 발견된 PACMAN 취약점 2022.06.23 15:57
    • Zimbra 제품 보안 업데이트 권고 2022.06.23 13:50
    • 원격으로 코드 실행하는 Follina 취약점 주의 2022.06.03 15:36
    • PDF 파일을 통해 유포되는 Snake Keylogger 악성코드 2022.06.03 16:57
    • 소셜 미디어 사용자의 정보를 탈취하는 FFDroider Stealer 악성코드 2022.05.13 09:24

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바