라자루스 그룹의 BYOVD를 활용한 루트킷 악성코드 분석 보고서
2022-09-22,
Ahnlab
https://asec.ahnlab.com/wp-content/uploads/2022/09/%EB%9D%BC%EC%9E%90%EB%A3%A8%EC%8A%A4-%EA%B3%B5%EA%B2%A9-%EA%B7%B8%EB%A3%B9%EC%9D%98-BYOVD%EB%A5%BC-%ED%99%9C%EC%9A%A9%ED%95%9C-%EB%A3%A8%ED%8A%B8%ED%82%B7-%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C-%EB%B6%84%EC%84%9D-%EB%B3%B4%EA%B3%A0%EC%84%9C_20220922.pdf
EB9DBCEC9E90EBA3A8EC8AA4-EAB3B5EAB2A9-EAB7B8EBA3B9EC9D98-BYOVDEBA5_RGTTvPV.pdf, 1.2 MB
#BYOVD
https://asec.ahnlab.com/wp-content/uploads/2022/09/%EB%9D%BC%EC%9E%90%EB%A3%A8%EC%8A%A4-%EA%B3%B5%EA%B2%A9-%EA%B7%B8%EB%A3%B9%EC%9D%98-BYOVD%EB%A5%BC-%ED%99%9C%EC%9A%A9%ED%95%9C-%EB%A3%A8%ED%8A%B8%ED%82%B7-%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C-%EB%B6%84%EC%84%9D-%EB%B3%B4%EA%B3%A0%EC%84%9C_20220922.pdf
EB9DBCEC9E90EBA3A8EC8AA4-EAB3B5EAB2A9-EAB7B8EBA3B9EC9D98-BYOVDEBA5_RGTTvPV.pdf, 1.2 MB
#BYOVD
Contents
AhnLab Cyber Threat Intelligence Report
TLP : GREEN
라자루스 공격 그룹의 BYOVD를 활용한
루트킷 악성코드 분석 보고서
안랩 시큐리티대응센터(ASEC)
2022. 09. 22
라자루스 공격 그룹의 루트킷 악성코드 분석 보고서
문서 등급에 대한 안내
발간물이나 제공되는 컨텐츠는 아래와 같이 문서 등급 별 허가된 범위 내에서만 사용이 가능합니다.
문서 등급
배포 대상
주의 사항
TLP : RED
특정 고객(사)에
한정하여 제공되는 보고서
보고서 수신자 혹은 수신 부서 만 접근이 허가된
문서
수신자 외 복제 및 배포 불가
TLP : AMBER
제한된 고객(사)에
한정하여 제공되는 보고서
TLP : GREEN
해당 서비스 내 누구나
이용 가능 보고서
TLP : WHITE
자유 이용 가능 보고서
보고서 수신 조직(회사) 내부에서는 복제 및 배포
가능
다만, 조직 외 교육 목적 등을 위해 사용될
경우에는 안랩의 허락 필수
해당 업종 등에서는 자유로운 사용이 가능하며
출처만 밝히면 내부 교육, 동종 업계, 보안 담당자
교육 자료로 활용 가능
다만, 일반인 대상 발표자료에는 엄격히 제한
출처표시
상업적, 비상업적 이용 가능
변형 등 2 차적 저작물 작성 가능
일러두기
보고서에 통계와 지표가 포함되어 있는 경우 일부 데이터는 반올림되어
세부 항목의 합과 전체 합계가 일치하지 않을 수도 있습니다.
이 보고서는 저작권법에 의해 보호를 받는 저작물로서 어떤 경우에도
무단전재와 무단복제를 금지합니다.
또한 보고서 내용의 전부 …
TLP : GREEN
라자루스 공격 그룹의 BYOVD를 활용한
루트킷 악성코드 분석 보고서
안랩 시큐리티대응센터(ASEC)
2022. 09. 22
라자루스 공격 그룹의 루트킷 악성코드 분석 보고서
문서 등급에 대한 안내
발간물이나 제공되는 컨텐츠는 아래와 같이 문서 등급 별 허가된 범위 내에서만 사용이 가능합니다.
문서 등급
배포 대상
주의 사항
TLP : RED
특정 고객(사)에
한정하여 제공되는 보고서
보고서 수신자 혹은 수신 부서 만 접근이 허가된
문서
수신자 외 복제 및 배포 불가
TLP : AMBER
제한된 고객(사)에
한정하여 제공되는 보고서
TLP : GREEN
해당 서비스 내 누구나
이용 가능 보고서
TLP : WHITE
자유 이용 가능 보고서
보고서 수신 조직(회사) 내부에서는 복제 및 배포
가능
다만, 조직 외 교육 목적 등을 위해 사용될
경우에는 안랩의 허락 필수
해당 업종 등에서는 자유로운 사용이 가능하며
출처만 밝히면 내부 교육, 동종 업계, 보안 담당자
교육 자료로 활용 가능
다만, 일반인 대상 발표자료에는 엄격히 제한
출처표시
상업적, 비상업적 이용 가능
변형 등 2 차적 저작물 작성 가능
일러두기
보고서에 통계와 지표가 포함되어 있는 경우 일부 데이터는 반올림되어
세부 항목의 합과 전체 합계가 일치하지 않을 수도 있습니다.
이 보고서는 저작권법에 의해 보호를 받는 저작물로서 어떤 경우에도
무단전재와 무단복제를 금지합니다.
또한 보고서 내용의 전부 …
IoC
013b4c4e9387d8fe1eab738c42c451da
98e58a39ede26af7980ed4de2873caab
a6e309f97ffada2d4d0d4aecfb255a91
c40643751b426dec01bd390e192b4542
98e58a39ede26af7980ed4de2873caab
a6e309f97ffada2d4d0d4aecfb255a91
c40643751b426dec01bd390e192b4542