최근 Lazarus그룹의 공격방식과 진화 양상 | ||
|
||
Lazarus 그룹의 최근 공격 방식인 "특정 기업을 사칭한 문서형 악성코드"를 분석하고, 이러한 문서형 악성코드들을 분석하여 유사성을 파악한다.
최근 식별된 문서는 Airbus 사칭한 문서로, 문서 실행 시 VBA 스크립트를 이용해 피해자를 공격했다. 악성코드에서 발견된 특징으로는,
IoC URL : wicall[.]ir allgraphicart[.]com allgraphicart[.]com/logo.png shopweblive[.]com shopweblive[.]com/image_slider.png gozdeelektronik[.]net gozdeelektronik[.]net/wp-content/themes/0111/movie.jpg technokain[.]com technokain[.]com/ads/adshow1[.]dat technokain[.]com/ads/adshow2[.]dat www.sparkdept[.]com www.sparkdept[.]com/wp-content/uploads/themify/theme2[.]db[.]enc www.sparkdept[.]com/wp-content/uploads/themify/theme4[.]db[.]enc thevagabondsatchel[.]com thevagabondsatchel[.]com/wp-content/uploads/2019/09/public[.]avi
|
개인정보 | 고객 정보 |
---|---|
처리 항목 | 성명, 연락처 이메일 |
수집방법 | 온라인 수집 |
처리부서 | 웹개발팀 |
보유근거 | 비즈니스, 거래, 영업 목적 |
보유기간 | 준영구 |
한일사이메드는 원칙적으로 개인정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
부서명 | 전화번호 | 팩스번호 | 이메일 |
---|---|---|---|
웹개발팀 | 02-704-7502 | 02-704-7580 | insk@sandslab.lo |
성명 | 부서명 | 전화번호 | 팩스번호 |
---|---|---|---|
인신교 | 웹개발팀 | 02-704-7502 | 042-862-8828 |
소관업무 | 개인정보 침해사실 신고, 상담 신청 |
---|---|
홈페이지 | privacy.kis.or.kr |
전화번호 | (국번없이) 118 |
주소 | (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해센터 |
소관업무 | 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결) |
---|---|
홈페이지 | www.kopico.go.kr |
전화번호 | (국번없이) 1833-6972 |
주소 | (03171) 서울특별시 종로구 세종대로 209 정부서울청사 12층 |
홈페이지 | cyberbureau.police.go.kr |
---|---|
전화번호 | (국번없이) 182 |
주소 | (03739) 서울특별시 서대문구 통일로 97 |
홈페이지 | www.spo.go.kr |
---|---|
전화번호 | 02-3480-3573 |
본 개인정보 처리방침은 2021.10.31.부터 적용된다.
본 웹사이트에 게시된 이메일 주소는
전자우편 수집 프로그램이나 그 밖의 기술적 장치를 이용하여
무단으로 수집되는것을 거부하며, 이를 위반시
정보통신망법에 의해 형사처벌됨을 유념하시기 바랍니다.