주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

최근 Lazarus그룹의 공격방식과 진화 양상
  • 작성자관리자
  • 작성일2022.02.06
  • 조회수404

Lazarus 그룹의 최근 공격 방식인 "특정 기업을 사칭한 문서형 악성코드"를 분석하고, 이러한 문서형 악성코드들을 분석하여 유사성을 파악한다.

 

최근 식별된 문서는 Airbus 사칭한 문서로, 문서 실행 시 VBA 스크립트를 이용해 피해자를 공격했다.

악성코드에서 발견된 특징으로는, 

  • VBA 스크립트 사용
  • Base64 인코딩
  • Anti-Virus 우회를 위한 악성 행위 스크립트 분리
  • Sandbox 우회를 위한 대기시간 사용
  • C2에소 파일 다운로드
  • explorer.exe 프로세스 Injection

 

IoC

URL :

wicall[.]ir

allgraphicart[.]com

allgraphicart[.]com/logo.png

shopweblive[.]com

shopweblive[.]com/image_slider.png

gozdeelektronik[.]net gozdeelektronik[.]net/wp-content/themes/0111/movie.jpg technokain[.]com

technokain[.]com/ads/adshow1[.]dat technokain[.]com/ads/adshow2[.]dat

www.sparkdept[.]com www.sparkdept[.]com/wp-content/uploads/themify/theme2[.]db[.]enc 

www.sparkdept[.]com/wp-content/uploads/themify/theme4[.]db[.]enc thevagabondsatchel[.]com

thevagabondsatchel[.]com/wp-content/uploads/2019/09/public[.]avi

 

공격 유형 : 문서형 악성코드

 

팝업 닫기
CONTACT US

보다 혁신적인 AI 악성코드 솔루션의 패러다임을 제시합니다
누구나 안전하게 이용할 수 있는 인터넷 라이프, 샌즈랩이 만들어 나갑니다

개인정보 수집 및 이용동의
  1. 개인정보 수집 목적 : 질문과 답변
  2. 수집하는 개인정보 항목 : 이름, 연락처, 이메일
  3. 개인정보의 보유 및 이용기간 : 회사는 개인정보 수집 및 이용목적이 달성된 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동