보안 정보/악성코드 분석보고서 malwares.com 2016. 2. 16. 21:11
malwares.com 악성코드 분석팀 분석 자료 update. 2016.03.25우크라이나의 정전사태에 대한 상세보고서가 최초 공개됐다. 관련 기사 보러가기 : [데일리시큐] 우크라이나 전력그리드 사이버공격 기법 상세보고서 최초 공개... 다운로드 [DarkReading] Lessons From The Ukraine Electric Grid Hack분석 보고서 다운로드 : [E-ISAC] Documents-E-ISAC_SANS_Ukraine_DUC_18Mar2016.pdf update. 2016.03.07우크라이나의 대규모 정전사태에 대해 ICS-CERT에서 다음과 같은 보고서를 공개했다. 해당 보고서에서 "우크라이나 정전사태는 CyberAttack이며 함께 발견된 ..
보안 정보/악성코드 분석보고서 malwares.com 2015. 8. 7. 13:49
malwares.com 악성코드 분석팀 분석 자료 1. 개요 이전 포스팅에서 APT 공격 4단계와 침투 단계에서 가장 많이 사용되는 PDF 문서 파일애 대해 살펴보았다. 이번에는 침투 단계에서 이메일을 이용한 방법 접근은 어떻게 이루어지는지 살펴보고 PDF 문서 파일 다음으로 가장 많이 사용되는 워드 문서 파일이 어떻게 APT 공격에 이용되는지 확인해 보자. 보러가기 : [상세보고서] APT : PDF 파일 내에 삽입되어 유포되는 악성코드 2. 악성코드 파일 정보 파일명 : NoName.eml파일크기 : 107,945 Bytes특징 : 매크로 악성코드 이메일을 첨부파일로 전송한 이메일SHA-256 : 6E78E4D4CE8551..