주메뉴 바로가기 본문 바로가기

REPORT

REPORT
공지사항

공지사항의 작성자, 작성일, 조회수, 내용의 항목에 관한 표입니다.

우크라이나 정전사태 관련 악성코드
  • Writer관리자
  • Created2021.04.12
  • Hits302

분석 대상은 매크로를 포함한 문서 파일로 작성된 오피스 파일 포맷의 특징을 파악한다.

악성코드 동작을 확인하고, C&C 서버에서 추가 다운로드 된 악성코드를 파악한다.’

다운로드 되는 악성코드는 BlackEnergy 악성코드로 MBR 파괴 및 파일 삭제를 수행한다.

 

IoC

IP :

5.149.254.114

 

공격 유형 : VBA매크로

 

팝업 닫기
CONTACT US

A innovative paradigm for AI-based security services against malicious codes, Easy and safe for your cyber life,
There is always SANDS Lab Inc.

Personal Information Collection & Use
  1. Personal info collection purpose: Q&A
  2. Collection item: name, phone, email
  3. Retention & use period: Discard when personal information collection and utilization objectives are achieved without exception.
샌즈랩

Security,
Ai,
Network,
Data for
Society

  • 페이스북
  • 유튜브
  • 블로그
문의하기 CONTACT US 상단으로 이동