반응형
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- ctf
- Volatility
- 랜섬웨어
- Code Up
- codeup
- 실기
- 코딩
- 정처기
- sql
- C language
- 설치
- c언어
- 보안
- 악성코드
- SQLD
- 리버싱 핵심원리
- 필기
- 리버싱
- 정보보안기사
- C
- 보안동향
- 오늘의 영어
- cmd
- Memory Forensics
- 멀웨어
- defcon.mem
- 코드업
- 오늘의 보안
- Defcon DFIR CTF 2019
- 해킹
Archives
- Today
- Total
목록EndRAT (1)
오브의 빛나는 별
[오늘의 보안 동향] Konni 그룹의 스피어피싱·카카오톡 연계 위협 캠페인 분석
Konni APT 그룹이 북한인권 강사 위촉 안내로 위장한 스피어피싱 이메일을 통해 1차 침투를 시도하고, 악성 LNK 파일 실행을 유도하여 원격제어형 악성코드(EndRAT)를 설치하는 초기 감염 단계를 수행 공격자는 감염 단말에 장기간 은닉하며 내부 문서 및 민감 정보를 탈취하는 한편, 피해자의 카카오톡 PC 버전에 비인가 접근하여 친구 목록 일부를 선별 대상으로 삼아 악성파일을 2차 유포하는 신뢰 기반 확산 전략을 구사 악성 LNK 파일은 파일 크기 기반 자기인식, XOR 난독화된 PDF 미끼 문서 내장, PowerShell 드롭퍼 기능, 예약 작업 기반 1분 단위 지속성 설정 등의 고도화된 기법을 적용하여 탐지 회피와 함께 장기 감염 유지를 도모 감염 단말에서는 EndRAT, RftRAT, Remc..
오늘의 보안
2026. 3. 22. 11:26