lazarusholic

Everyday is lazarus.dayβ

유럽 연합(EU)를 겨낭한것으로 추정 되는 라자루스 에서 만든 워드 악성코드-Interview.doc(2023.4.28)

2023-05-11, Sakai
https://wezard4u.tistory.com/6437

Contents

오늘은 유럽 연합(EU)을 겨냥한 것으로 추정되는 라자루스(Lazarus)에서 만든 워드 악성코드인 Interview.doc(2023.4.28)에 대해 글을 적어 보겠습니다.
일단 해당 악성코드의 해쉬값은 다음과 같습니다.
파일명:Interview.doc
사이즈:91.0 KB
CRC32:68212d70
MD5:292fbbf7e2ab20b12f4f2c0464a5b774
SHA-1:d21add8bee4feefe812b0c16a6a541bbdec14263
SHA-256:69ef7c4cb3849283c03eaa593b02ebbfd1d08d25ef9a58355d2a9909678d6c6d
SHA-512:7b7d742994458f581c83b82f84dac3f44f41b9d7ad314f19071a563ee699afcc51108fa36a684528ac24f0bde66504830fb939f08d87775af3a4e4d1c1c3e898
일단 해당 악성코드는 실행하면 GDPR(General Data Protection Regulation) 관련이 돼 있으면 내용은 한국에서 사용했던 방법처럼 매크로 방식을 채택하고 있으며 그리고 다음과 같이 돼 있습니다.
Interview Questionnaire List How did you get into crypto? How much is your 24 hours volume? How many users do you have? What is your biggest accomplishment to date? What are three benefits of the users of your system? What is the marketing strategy to promote your service? What do you think is the biggest problem you should solve and why is it important to solve? Coin listings -- what is your next process? What motivates you? Do you have more information for our readers? 이걸 구글 번역기 돌리면 다음과 같이 나옵니다. 인터뷰 질문 목록 어떻게 암호화폐에 입문하게 되었나요? 당신의 24시간 볼륨은 얼마입니까? 얼마나 많은 사용자가 있습니까? …

IoC

292fbbf7e2ab20b12f4f2c0464a5b774
69ef7c4cb3849283c03eaa593b02ebbfd1d08d25ef9a58355d2a9909678d6c6d
7b7d742994458f581c83b82f84dac3f44f41b9d7ad314f19071a563ee699afcc51108fa36a684528ac24f0bde66504830fb939f08d87775af3a4e4d1c1c3e898
d21add8bee4feefe812b0c16a6a541bbdec14263