주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

APT : 악성 한글 파일을 통해 확산되는 악성코드
  • Writer관리자
  • Created2021.02.08
  • Hits325

국내 관공서 및 기업에서 적극적으로 활용하는 한글 에디터의 HWP파일을 분석하고, HWP의 구조 중 BodyText영역에 삽입된 악성코드를 분석한다.

디스어셈블러로 확인한 결과 한글 파일의 문단 텍스트를 읽어들이는 과정에서 한글에디터의 오작동으로 인한 취약점을 이용한다.

IoC

IP :

182.16.9.132

 

공격 유형 : HWP 파일 악성코드

 

팝업 닫기
CONTACT US

A innovative paradigm for AI-based security services against malicious codes, Easy and safe for your cyber life,
There is always SANDS Lab Inc.

Personal Information Collection & Use
  1. Personal info collection purpose: Q&A
  2. Collection item: name, phone, email
  3. Retention & use period: Discard when personal information collection and utilization objectives are achieved without exception.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동