보안 정보/악성코드 분석보고서 malwares.com 2015. 8. 7. 13:49
malwares.com 악성코드 분석팀 분석 자료 1. 개요 이전 포스팅에서 APT 공격 4단계와 침투 단계에서 가장 많이 사용되는 PDF 문서 파일애 대해 살펴보았다. 이번에는 침투 단계에서 이메일을 이용한 방법 접근은 어떻게 이루어지는지 살펴보고 PDF 문서 파일 다음으로 가장 많이 사용되는 워드 문서 파일이 어떻게 APT 공격에 이용되는지 확인해 보자. 보러가기 : [상세보고서] APT : PDF 파일 내에 삽입되어 유포되는 악성코드 2. 악성코드 파일 정보 파일명 : NoName.eml파일크기 : 107,945 Bytes특징 : 매크로 악성코드 이메일을 첨부파일로 전송한 이메일SHA-256 : 6E78E4D4CE8551..