lazarusholic

Everyday is lazarus.dayβ

온라인 전문가 좌담회로 위장한 악성코드

2022-03-02, Hauri
https://www.hauri.co.kr/security/security_view.html?intSeq=36&page=1&keyfield=&key=

Contents

<분석 개요>
최근 한국 핵무장 관련 전문가 온라인 좌담회로 위장한 매크로 악성코드가 발견되었다. 매크로가 실행되면 사용자의 정보를 수집하고 악성코드를 다운받아 추가적인 행위를 수행한다. 최근 피싱 메일을 통한 문서형 매크로 악성코드 배포가 성행하고 있으므로 문서 열람 시 매크로 실행을 주의해야 한다.
<악성코드 도식화>
Top