lazarusholic

Everyday is lazarus.dayβ

주한미군 취업자를 노리는 라자루스 악성코드-미군 구인공고 웹사이트 주소 및 사용방법 안내.zip(2023.07.19)

2023-07-25, Sakai
https://wezard4u.tistory.com/6519
#Phishing

Contents

오늘은 주한미군 취업자를 노리는 북한 해킹 단체인 라자루스(Lazarus)에서 만든 악성코드인 미군 구인공고 웹사이트 주소 및 사용방법 안내.zip)에 대해 글을 적어 보겠습니다. 일단 해당 악성코드는 주한미군 취업자 MNRS(새 공고 사이트)인것 처럼 해서 해당 악성코드로 일단 압축 파일인 zip 로 돼 있으면 먼저 해쉬값은 다음과 같습니다.
파일명: 미군 구인공고 웹사이트 주소 및 사용방법 안내·zip
사이즈:274 KB
CRC32:c0e9b42f
MD5:6277fee38a64f218291c73db5326e1bf
SHA-1:66515b6a0e09194511708c1057a62d767a11344f
SHA-256:7f4bb17b1011c05d206f62be4685384a4dba063bd29f55113442b58669b8c252
압축 파일에는 다음과 같은 파일들이 포함돼 있습니다.
압축 파일에는 다음과 같은 파일들이 포함돼 있습니다.
Multi National Recruitment System Templete.pdf.zip->Multi National Recruitment System Templete.pdf.lnk(3c5aacd54c4f9baa9a58423b3fe0969d)
Multi National Recruitment System.pdf(6c06f97af02acd8c725be3a8419a384f)
Multi National Recruitment System.pdf(dfacc251e2f8ca7bab42fb64ef695aa4)
로 돼 있습니다.
일단 내용은 다음과 같습니다.
미 육군인사처의 한국인 한국인 구인공고 웹사이트주소가 변경되었습니다. 해당 사이트 등록 및 사용 방법을 참고하시기 바랍니다. https://portal.chra.army(.)mil/mnrs 한국인 구직자를 위한 Multi National Recruitment System (MNRS) 사용 안내 Civilian Human Resources Agency - Far East Region에서 담당하는 한국인 직원 채용을 위한 공석은 모두 MNRS Website (https://portal.chra.army(.)mil/mnrs)를 통해 공고됩니다. 공석에 지원하는 구직자 또는 USFK 현직직원은 MNRS 에서 제공하는 일정한 양식을 통해 프로파일을 작성 후 각 공석의 상세페이지 내의 "Apply Now" 버튼을 …

IoC

0acb06da48d86e1ef15c27a4f5a3bddd
3c5aacd54c4f9baa9a58423b3fe0969d
6277fee38a64f218291c73db5326e1bf
66515b6a0e09194511708c1057a62d767a11344f
6c06f97af02acd8c725be3a8419a384f
7f4bb17b1011c05d206f62be4685384a4dba063bd29f55113442b58669b8c252
842b0d0eb01716a9f526acd866d8bad3
cf47401cca4d7fff2955c7337941ed4b
dfacc251e2f8ca7bab42fb64ef695aa4
http://www.jkmusic.co.kr/shop/data/theme/c9665058c3ef16b
http://www.jkmusic.co.kr/shop/data/theme/e6a137162c56087