lazarusholic

Everyday is lazarus.dayβ

라자루스 그룹의 BYOVD를 활용한 루트킷 악성코드 분석 보고서

2022-09-22, Ahnlab
https://asec.ahnlab.com/wp-content/uploads/2022/09/%EB%9D%BC%EC%9E%90%EB%A3%A8%EC%8A%A4-%EA%B3%B5%EA%B2%A9-%EA%B7%B8%EB%A3%B9%EC%9D%98-BYOVD%EB%A5%BC-%ED%99%9C%EC%9A%A9%ED%95%9C-%EB%A3%A8%ED%8A%B8%ED%82%B7-%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C-%EB%B6%84%EC%84%9D-%EB%B3%B4%EA%B3%A0%EC%84%9C_20220922.pdf
EB9DBCEC9E90EBA3A8EC8AA4-EAB3B5EAB2A9-EAB7B8EBA3B9EC9D98-BYOVDEBA5_RGTTvPV.pdf, 1.2 MB
#BYOVD

Contents

AhnLab Cyber Threat Intelligence Report

TLP : GREEN

라자루스 공격 그룹의 BYOVD를 활용한
루트킷 악성코드 분석 보고서

안랩 시큐리티대응센터(ASEC)
2022. 09. 22


라자루스 공격 그룹의 루트킷 악성코드 분석 보고서

문서 등급에 대한 안내
발간물이나 제공되는 컨텐츠는 아래와 같이 문서 등급 별 허가된 범위 내에서만 사용이 가능합니다.
문서 등급

배포 대상

주의 사항

TLP : RED

특정 고객(사)에
한정하여 제공되는 보고서

보고서 수신자 혹은 수신 부서 만 접근이 허가된
문서
수신자 외 복제 및 배포 불가

TLP : AMBER

제한된 고객(사)에
한정하여 제공되는 보고서

TLP : GREEN

해당 서비스 내 누구나
이용 가능 보고서

TLP : WHITE

자유 이용 가능 보고서

보고서 수신 조직(회사) 내부에서는 복제 및 배포
가능
다만, 조직 외 교육 목적 등을 위해 사용될
경우에는 안랩의 허락 필수
해당 업종 등에서는 자유로운 사용이 가능하며
출처만 밝히면 내부 교육, 동종 업계, 보안 담당자
교육 자료로 활용 가능
다만, 일반인 대상 발표자료에는 엄격히 제한
출처표시
상업적, 비상업적 이용 가능
변형 등 2 차적 저작물 작성 가능

일러두기
보고서에 통계와 지표가 포함되어 있는 경우 일부 데이터는 반올림되어
세부 항목의 합과 전체 합계가 일치하지 않을 수도 있습니다.
이 보고서는 저작권법에 의해 보호를 받는 저작물로서 어떤 경우에도
무단전재와 무단복제를 금지합니다.
또한 보고서 내용의 전부 …

IoC

013b4c4e9387d8fe1eab738c42c451da
98e58a39ede26af7980ed4de2873caab
a6e309f97ffada2d4d0d4aecfb255a91
c40643751b426dec01bd390e192b4542