주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

"2017년『北 신년사 』분석" 한글 악성코드
  • 작성자관리자
  • 작성일2021.11.08
  • 조회수306

“5170101-17년_북한_신년사_분석.hwp” 한글 악성코드는 사용자에 열람을 유도하는 형태이다.

해당 파일의 내부 구조 분석을 통해 악성코드 전체 동작 Flow를 파악한다. 

악성코드는 Injection 공격을 수행하고, 디코딩 과정을 거쳐 추가 행위를 위해 외부 서버와 통신한다.

 

IoC

URL

http://www[.]kgls[.]or[.]kr/news2/news_dir/index.php

http://www[.]kgls[.]or[.]kr/news/news_dir/2E71445F_put.jpg

 

공격 유형 : Injection

 

팝업 닫기
CONTACT US

보다 혁신적인 AI 악성코드 솔루션의 패러다임을 제시합니다
누구나 안전하게 이용할 수 있는 인터넷 라이프, 샌즈랩이 만들어 나갑니다

개인정보 수집 및 이용동의
  1. 개인정보 수집 목적 : 질문과 답변
  2. 수집하는 개인정보 항목 : 이름, 연락처, 이메일
  3. 개인정보의 보유 및 이용기간 : 회사는 개인정보 수집 및 이용목적이 달성된 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동