Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://news.naver.com/main/read.nhn?mode...0002053817 

보안전문기업 하우리(대표 김희천)는 최근 입사 지원 메일로 위장한 악성코드의 유포 정황이 발견돼 국내 기업들의 주의가 필요하다고 30일 밝혔다. 

이번에 발견된 악성코드는 유창한 한국어로 작성된 입사지원 내용과 악성 첨부파일을 포함해 메일로 발송됐다. 

첨부파일은 ‘지원합니다.egg’로 압축돼 있으며 ‘문의사항.lnk’ ‘신분증사본.jpg.lnk’ 바로가기 파일을 통해 악성코드가 실행된다. 해당 악성코드는 국내 무료 압축 유틸리티인 반디집(Bandizip) 파일명과 아이콘으로 위장하고 있으며 숨김 속성을 가지고 있다. 

악성코드는 사용자의 키보드 입력 데이터와 주요 정보 등을 수집하여 명령제어(C&C) 서버로 전송한다. 위와 유사한 ‘문의사항(김민지).doc.lnk’ ‘사진캡쳐1.jpg.lnk’ 등 변형된 바로가기 파일도 유포되고 있다. 

이번 악성코드는 올해 상반기 ‘사내내부지침사항’ ‘과태료부과고지서 등 특정 키워드를 이용한 비너스락커 랜섬웨어 유포 방식과 유사하다. 

두 악성코드는 ▲유창한 한국어로 작성된 메일 내용 ▲‘.EGG’ 압축파일 ▲바로가기 파일 사용 ▲지메일(Gmail) 계정 사용 ▲디코딩 및 인젝션 코드가 유사하다. 특히, 바로가기 파일에 포함된 특정 경로는 ‘C:UserslDesktop양진이VenusLocker_korean.exe’로 일치했다. 하지만 압축파일의 암호 유무, 악성코드의 숨김속성 등 일부 차이가 존재했다. 

이희주 보안대응팀 연구원은 “이번에 발견된 악성코드는 상반기에 다수 유포된 비너스락커 랜섬웨어 조직과 유포 방식이 매우 유사하나, 이를 모방한 세력의 가능성도 배제할 수 없다”며 “최근 국내 사용자를 위협하는 맞춤형 악성메일이 발견되고 있어 사용자들의 각별한 주의가 필요하다”고 말했다.


ak.jpg



자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
첨부
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2017.08.31 04:13
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

참 대단하다.....그 머리로 좋은일을 하던지...

profile

아버지

2017.09.01 06:07
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

라윤

2017.09.01 10:43
가입일:
총 게시물수: 6
총 댓글수: 273

별게 다 있네요 진짜..;;

profile

카르티오

2017.09.02 14:27
가입일:
총 게시물수: 0
총 댓글수: 33

별의별 악성코드가 다잇네요...ㄷ

profile

Hornet

2017.09.03 08:45
가입일: 2018:10.27
총 게시물수: 4
총 댓글수: 167

정보 감사합니다.

profile

붉은제비

2017.09.03 11:44
가입일:
총 게시물수: 0
총 댓글수: 1

유명 비트코인 사이트도 이 방식으로 해킹 당했다잖아요

profile

운봉

2017.09.03 13:34
가입일: 2016:08.02
총 게시물수: 26
총 댓글수: 5996

정보 감사합니다.^

profile

sso1194

2017.09.05 10:55
가입일:
총 게시물수: 0
총 댓글수: 21

정보 감사합니다 ^^

profile

search

2017.09.05 11:27
가입일:
총 게시물수: 1
총 댓글수: 181

국내 맞춤형;;;;

profile

k68k69

2017.09.09 05:23
가입일: 2018:12.27
총 게시물수: 2
총 댓글수: 355

국내 맞춤형... 정보 감사합니다.

List of Articles

IT정보 UEFI 란 최신버전 BIOS라고 생각하시면 이해하기 쉽습니다

UEFI 란 최신버전 BIOS라고 생각하시면 이해하기 쉽습니다.   BIOS(BIOS, Basic Input/Output System)에 대해서는 아시죠? BIOS는 IBM-PC에서 사용되어 보급된 메...

  • 등록일: 2017-02-24

2583

VIEWS

18

COMMENTED

윈도정보 10월 Adobe Flash Player Update (KB4049179)

Security Update for Adobe Flash Player for Windows 10 Version 1709 (KB4049179) [x64] [x86] Security Update for Adobe Flash Player for Windows 10 Versio...

  • 등록일: 2017-10-18

2580

VIEWS

4

COMMENTED

IT정보 윈도우 정품 인증 툴로 유명한 KMSpico, 가상화폐 채굴 악성코드 포함되어 있어

최근 중국의 보안기업은 윈도우 정품 인증 툴로 유명한 KMSpico의 홈페이지에서 내려받는 툴에 가상화폐 채굴 악성코드가 포함되어 있다고 밝혔습니다.  일반적으...

  • 등록일: 2017-12-26

2570

VIEWS

66

COMMENTED

윈도정보 윈도10 디버거 새버전 공개…블루스크린 해결 쉬워질까 file

윈도10 디버거 새버전 공개…블루스크린 해결 쉬워질까 MS, 윈도스토어 통해 리본 인터페이스 적용한 'WinDbg' 프리뷰 배포 (지디넷코리아=임민철 기자)마이크로소...

  • 작성자: Op
  • 등록일: 2017-08-30

2562

VIEWS

5

COMMENTED

일반정보 1인승 드론 ehang 184 ; 중국

(Credit: Ehang)​ CES 2016에는 수많은 드론들이 등장했는데, 그 가운데 사람이 탈 수 있는 드론도 등장했습니다. Ehang 184라는 이름의 이 드론은 4x2개의 프로...

  • 등록일: 2016-01-08

2555

VIEWS

15

COMMENTED

유용정보 “입사 지원합니다” 알고 보니 악성코드 ‘주의’ file

보안전문기업 하우리(대표 김희천)는 최근 입사 지원 메일로 위장한 악성코드의 유포 정황이 발견돼 국내 기업들의 주의가 필요하다고 30일 밝혔다.  이번에 발견...

  • 등록일: 2017-08-30

2553

VIEWS

10

COMMENTED

IT정보 인텔 스카이레이크 CPU에서 시스템 크래쉬를 일으킬 수 있는 버그 발견

* 출처 : http://hwbattle.com/bbs/board.php?bo_table=news&wr_id=15646 인텔의 스카이레이크 프로세서의 문제로 인해 일부 애플리케이션 혹은 작업으로 인...

  • 등록일: 2016-01-11

2543

VIEWS

20

COMMENTED

IT정보 랜섬웨어 차단 기능 추가한 ‘비트디펜더 2016’ 출시

[보안뉴스 김태형] 1일 보안·IT산업 동향에서는 비트디펜더 코리아가 랜섬웨어로부터 각종문서, 사진 파일 등 각종 데이터를 보호하는 기능을 추가한 신제품 ‘비...

  • 등록일: 2015-12-03

2515

VIEWS

20

COMMENTED

윈도정보 MS, 윈도7 인텔 스카이레이크 지원시한 연장

MS, 윈도7 인텔 스카이레이크 지원시한 연장OS의 호환성... 복불복이 맞나 봅니다. MS 진영의 호환 되는것만 사용하는 사용자만 있는 경우는 없을 것이니... 윈도...

  • 등록일: 2016-03-23

2513

VIEWS

19

COMMENTED

IT정보 오라클, 자바 브라우저 플러그인 폐기 예고

오라클, 자바 브라우저 플러그인 폐기 예고 웹브라우저 업계, 플러그인 퇴출 정책에 따른 조치 출처 : ZDNet Korea 직접보기 클릭 ☞ URL 오라클이 자바9부터 웹...

  • 등록일: 2016-01-29

2505

VIEWS

14

COMMENTED

IT정보 인텔 8세대 프로세서, AMD 라이젠 7 제압할 수 있을까? file

인텔 데스크탑 8세대 프로세서로도 AMD 라이젠 7 시리즈를 제압하기 어렵다는 전망이 나왔다. 6코어 중심으로 구성된 코어 i5와 코어 i7 라인업을 투입해도 AMD ...

  • 등록일: 2017-08-30

2490

VIEWS

7

COMMENTED

일반정보 조립식 PC 메인보드 나왔다, 주요 부품을 모듈화

모듈화(조립식) 메인보드를 MSI가 만들어냈다. '더 원(THE ONE)'이라는 이 제품은 PC 메인보드의 주요 부품을 모듈화 해 베이스 플레이트에 꽂거나 빼는 식으로 ...

  • 등록일: 2016-04-01

2477

VIEWS

16

COMMENTED

기타정보 노트북 윈도우 7/8/10 으로 와이파이 만들기

저는 윈7 사용하고 있고, 잘되네요. 다른 버전에서는 사용해보지 못했지만 잘될듯합니다.. 집에 와이파이 없는 자취생이나 여행갔을때 노트북으로 여러사람이 와...

  • 등록일: 2016-04-14

2444

VIEWS

22

COMMENTED

윈도정보 윈10 업데이트 있습니다. 이번에는 빌드버전이 17에서 29로 엄청 뛰어올랐네요

이전 빌드가 586.17이었는데 오늘 오전 업데이트 이후 29로 껑충 뛰었네요. 업데이트 이후 엣지 실행하니 초기화면으로 되돌아간걸 확인할수 있었습니다. 그리고...

  • 등록일: 2015-12-09

2444

VIEWS

20

COMMENTED

MS소식 "윈도우와 IE, 최신 버전으로 유지하라"...MS, 윈도우 8과 舊 IE 지원 중단

http://www.msn.com/ko-kr/news/techandscience/%ec%9c%88%eb%8f%84%ec%9a%b0%ec%99%80-ie-%ec%b5%9c%ec%8b%a0-%eb%b2%84%ec%a0%84%ec%9c%bc%eb%a1%9c-%ec%9c%a0%...

  • 작성자: Op
  • 등록일: 2016-01-15

2431

VIEWS

13

COMMENTED