오늘은 김수키(Kimsuky)에서 만든 연세대학교 웹메일 피싱 사이트에 대해 알아보겠습니다. 일단 해당 피싱 사이트 주소만 보면 rfa(자유아시아방송, Radio Free Asia) 관련 되어져 있는 것을 확인할 수가 있습니다.자유아시아방송은 미국 국제방송청에서 운영하는 방송사 및 이 방송사에서 운영하는 단파방송입니다.피싱 사이트 주소hxxps://rfa(.)lol/yonsei101(.)36(.)114(.)91정상적인 자유아시아방송은 org 입니다.인증서 정보: Let's Encrypt뭐~저는 피싱 사이트 라고 하고 있습니다. 일단 기본적으로 해당 피싱 사이트 에 접속을 하면 다음과 같은 화면을 볼 수가 있습니다.여기서 물론 해당 화면엔 보는 것처럼 연세대학교 고객센터, 교내문의 전화는 정상적인 것을 당..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 각각 기능 개선및 보안 업데이트가 진행이 되었습니다.윈도우 10 KB5044273의 새로운 기능KB5044273 업데이트에는 파일 탐색기 또는 작업 표시줄을 사용할 때 Windows Server가 응답을 중지하는 버그에 대한 수정 사항을 포함 업데이트해당 업데이트에는 총 9개의 수정 사항이 포함시작 메뉴 새로운 업데이트로 인해 프로필 사진이 다른 위치로 이동할 수 있음 메뉴의 왼쪽 창에 새로운 배경색도 있음이러한 색상 변경으로 말미암아 메뉴의 명령이 더욱 돋보이게 됩니다.IE 모드 모드를 사용할 때 Microsoft Edge가 응답하지 않는 경우가 있음미디어 재생 특정 서라운드 사운드 기술을 사용하면 일부 미디어의 재생이 중단될 수 ..
모질라 재단에서 제공을 하고 잇는 브라우저인 파이어폭스에 대해 use-after-free 취약점을 해결하기 위해 Firefox 브라우저에 대한 긴급 보안 업데이트를 발표CVE-2024-9680으로 추적되고 ESET 연구원 Damien Schaeffer가 발견한 이 취약점은 애니메이션 타임라인의 use-after-free 입니다해당 유형의 결함은 해제된 메모리가 프로그램에서 계속 사용될 때 발생하며, 이를 통해 악의적인 행위자가 자신의 악성 데이터를 메모리 영역에 추가하여 코드를 실행할 수 있음Firefox 웹 애니메이션 API의 일부인 애니메이션 타임라인은 웹 페이지의 애니메이션을 제어하고 동기화하는 메커니즘공격자는 애니메이션 타임라인의 use-after-free를 악용하여 콘텐츠 프로세스에서 코드 실행..
Microsoft는 Windows용 Word에서 일부 문서를 저장하는 대신 삭제할 수 있는 새로운 알려진 문제에 대해 사용자에게 경고버그는 Microsoft 365용 Word 버전 2409, 빌드 18025.20104 사용자에게만 영향을 주며 문제는 사용자가 편집 후 Word를 닫고 저장하라는 메시지가 나타날 때만 발생을 하게 됩니다.영향을 받은 시스템에서 알려진 문제로 인해 파일 이름에 # 기호가 포함되어 있거나. DOCX 또는 .RTF와 같이 대문자로 표시된 파일 확장자가 있는 경우 저장 후 로컬에 저장된 파일이 삭제합니다.Microsoft의 Word 팀이 이 문제를 조사하고 있으며 수정 사항이 제공될 때까지 영향을 받는 사용자는 삭제된 파일을 복구할 수 있으므로 휴지통 확인을 포함하여 문제를 해결하..
Apple은 iPhone의 여러 문제를 해결하기 위해 iOS 18.0.1 업데이트를 출시를 했습니다.iOS 18.0.1은 iPhone 16의 터치 반응성 향상애플은 iPhone 16(아이폰 16) 및 iPhone 16 Pro 모델에 영향을 미치는 터치 스크린 문제를 인정의 문제의 버그는 특정 상황(예:탭 누락 또는 스크롤 동작)에서 발생 문제는 iOS 18.0.1 업데이트에서 해결되었지만, 일부 사용자는 기기에 여전히 터치 스크린 문제가 있다고 하며 최신 버전의 iOS에서는 HDR이 꺼진 상태에서 4K의 울트라 와이드 카메라에서 매크로 모드 비디오를 녹화할 때 카메라 앱에 영향을 미치는 정지 문제도 패치Apple Watch 사용자는 공유된 Apple Watch 페이스로 메시지에 답장할 때 메시지가 예기치..
오늘은 북한 김수키(Kimsuky)에서 만든 악성코드 인 20241003_20134.docx.lnk(2024.10.3) 에 대해 글을 적어 보겠습니다.지난 시간에 적은 보조금신청건이나 암호화폐 거래소 업비트 사칭하고 거의 유사하게 작동이 됩니다.mshta.exe 기능을 악용해서 해당 악성코드를 작동하면 파워셀을 이용을 하고도 있습니다.먼저 해쉬값은 다음과 같습니다.파일명:20241003_20134.docx.lnk사이즈:2.37 KBMD5:42f3e0840bde6eccd1e17b32b48d6096SHA-1:c38a378d4d9af72957183cddebb2a659d024fd0cSHA-256:aaecb10ca453bec3bb95bedac6d773a593ea984509845eb7b15d8894d4b385ad이..
오늘은 워드프레스(WordPress)에서 사용을 할 수 있는 플러인 The Events Calendar 플러그인 6.6.4.1 SQL Injection 취약점에 대해 간단하게 다루어 보겠습니다.워드프레스(WordPress)는 오픈소스를 기반으로 한 설치형 블로그 또는 CMS이며 전 세계 43%가 사용을 하는 웹사이트는 그냥 이것으로 제작되었다고 생각을 하시면 되고 한국에서는 인지도가 낮기는 하지만 티스토리 일부 사태를 때문에 많이 여기로 갈아타는 분들 있었죠. 아무튼, The Events Calendar이라는 플러그인에서 SQL Injection 취약점이 발견되었습니다.SQL 인젝션 이라는 것은 간단하게 공격자가 입력 폼에 악의적으로 조작된 쿼리를 삽입해 데이터베이스 정보를 불법적으로 열람하거나 조작할 ..
최근 딥러닝(Deep Learning) 기술을 악용해서 지인 능욕이나 가짜뉴스 등이 문제가 되고 있습니다. 즉 딥페이크를 이용한 성범죄들이 사회에서 문제가 되고 있습니다.물론 여기에는 약쟁이 도 있죠!아무튼, F IN7 그룹은 ELBRUS 또는 Sangria Tempest라고도 하고 2015년 중반부터 주로 미국 소매, 레스토랑 및 숙박 부문을 표적으로 삼은 러시아 APT 그룹입니다. 방문자를 정보 도용 악성 코드로 감염시키기 위해 가짜 AI 기반 딥누드 생성 사이트 네트워크를 사업을 시작했습니다.FIN7은 BestBuy를 사칭하여 악성 USB 키를 보내 거나 가짜 보안 회사를 만들어 랜섬웨어 공격을 위해 침투 테스터와 개발자를 고용하고 정교한 피싱 및 사회 공학 공격을 사용하는 것으로 유명 합니다.옷을..
오늘은 텔레그램 사용자 정책 위반 사칭 피싱(Phishing) 사이트-telegram(-)bk(.)org(2024.10.1)에 대해 알아보겠습니다.최근에는 러시아 태생의 니콜라이 두로프(Николай Дуров, Nikolai Durov) 파벨 두로프 형제가 개발하여 2013년 8월에 iOS용으로 처음 출시 현재는 안드로이드,Windows,Windows Phone,리눅스,macOS,브라우저 까지 지원하는 메신저이며 뭐 보안이 좋다고 하지만 다 허점이 있으며 보안 메신저 들도 한 놈이 사고 치면 다 잡히게 되어져 있습니다.일단 해당 텔레그램은 딥페이크(Deepfake) 때문에 문제가 되는 메신저입니다.일단 해당 텔레그램을 계정이 사용정책이 위반했다고 피싱 사이트로 유도를 하는 방식을 취하고 있습니다.피싱 ..
Windows 11 KB5043145 업데이트로 인해 PC 충돌이 발생함을 확인이 되었습니다.설치한 사용자에게 영향을 준 문제와 매우 유사버그에 대한 수정 사항이 많이 포함되어 출시되었으며 몇 가지 사항이 변경되었지만 여기서 Windows 11 KB5043145 업데이트에 몇 가지 버그가 발생했습니다.해당 업데이트가 설치된 곳에서는 설치된 일부 컴퓨터에서 여러 번 다시 시작되거나 블루 스크린 또는 녹색 화면과 함께 충돌이 발생한다고 명시하고 있으며 일부 PC에서는 문제를 진단하고 해결하기 위해 반복적인 재부팅 시도 후 자동 복구 도구를 자동으로 열 수도 있다고 언급영향을 받는 PC는 BitLocker 복구로 부팅될 수도 있음영향을 받는 플랫폼에는 Windows 11 버전 23H2 및 Windows 11 ..
오늘은 우리 민족의 해킹단체라는 말은 X 소리인 것 잘 알죠! 우리의 주적 북한 해킹 단체 김수키(Kimsuky) 만든 파워셀 악성코드 pow.ps1(2024.9.23)에 대해 글을 적어 보겠습니다.해당 악성코드는 특정 Mutex를 확인하고 실행되는 악성 코드입니다.먼저 "123AKs82kA,ylAo2kAlUS2kYkala!" 라는 뮤텍스가 있는지 확인 뮤텍스가 발견되지 않으면 코드가 진행됩니다. 그런 다음 MaintanceLog라는 네임스페이스 내에 C# 클래스를 정의합니다.먼저 해쉬값은 다음과 같습니다.파일명:pow.ps1사이즈:3.54 KBMD5:c8d589ac5c872b12e502ec1fc2fee0c7SHA-1:8dd3ff59320a5908f60755232b766c740715d998SHA-256:..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 에 대한 KB5043131 미리 보기 업데이트 9가지 변경 사항 및 수정이 업데이트 되었습니다. 해당 미리 보기 업데이트는 설치 안 해도 되고 미리 새로운 기능을 체험해 보고 싶은 분들만 설치하시면 됩니다.해당 업데이트는 Microsoft는 Edge 웹 브라우저 정지 및 미디어 재생 문제를 일으키는 버그에 대한 수정 사항이 포함돼 있습니다.2024년 10월 패치 화요일 업데이트 주기 동안 보안 업데이트를 설치할 때 더욱 안정적인 사용자 환경이 보장하는 것이 특징KB5043131은 IE 모드를 사용할 때 Microsoft Edge가 응답하지 않고 Defender for Endpoint가 활성화되면 클라우드 폴더가 동기화되지 않는 등의 문제를 해결또한, 특정..
오늘은 북한 해킹 단체 김수키(Kimsuky)에서 만든 보조금신청 관련문의건 으로 위장하는 악성코드(2024.9.23)에 대해 알아보겠습니다.일단 제목이 보조금신청 관련문의건 인 것으로 보아서 보조금을 관련 전기차 보조금 등 각종 보조금 관련해서 해킹하기 위해서 준비한 것처럼 생각됩니다. 먼저 해쉬값은 다음과 같습니다.파일명:보조금신청 관련문의건.docx.lnk사이즈:2.36 KBMD5:1f29ccc30a6d053fcbc5210d921ac721SHA-1:35b7c9abc46750e9c1f672086427326d4d18669bSHA-256:24a0124e2e38407f2062dc2bfb0bd474413a10d80ef8e1913ecfa699d962229f해당 악성코드를 열어보면 다음과 같이 되어져 있는 것을..
오늘은 텔레그램 사용자 정책 위반 사칭 피싱(Phishing) 사이트-telegram(-)ck(.)org(2024.9.21)에 대해 알아보겠습니다.최근에는 러시아 태생의 니콜라이 두로프(Николай Дуров, Nikolai Durov) 파벨 두로프 형제가 개발하여 2013년 8월에 iOS용으로 처음 출시 현재는 안드로이드,Windows,Windows Phone,리눅스,macOS,브라우저까지 지원하는 메신저이며 뭐 보안이 좋다고 하지만 다 허점이 있으며 보안 메신저 들도 한 놈이 사고 치면 다 잡히게 되어져 있습니다. 일단 해당 텔레그램은 딥페이크(Deepfake) 때문에 문제가 되는 메신저입니다.일단 해당 텔레그램을 계정이 사용정책이 위반했다고 피싱 사이트로 유도를 하는 방식을 취하고 있습니다.피싱 ..
토르 브라우저(Tor)는 미국 해군 연구소에서 개발한 익명 네트워크 툴 미국 연방정부의 요청으로 The Tor Project이라는 민간단체를 통해 운영 및 무료로 배포되고 있습니다.보통 사람들은 Tor 네트워크를 익명 검색을 위한 필수 도구로 간주하고 있음에도 독일 법 집행 기관은 몇 달 동안 Tor 서버를 감시하고 Tor 사용자의 익명성을 해제하는 데 성공을 했습니다.토르 작동 원리매일 수백만 명의 사람들이 Tor 네트워크를 사용하여 개인적으로 탐색하고 다크 웹 의 웹사이트를 방문Tor는 무작위로 선택된 최소 3개의 라우터 또는 노드를 통해 인터넷 트래픽을 전달하여 개인 정보 보호를 강화해당 프로세스 동안 사용자 데이터는 출구 노드를 통해 목적지에 도달하기 전에 암호화되어 사용자의 활동과 IP 주소가 ..
오늘은 우리 북한 해킹 단체인 김수키(Kimsuky)에서 만든 암호화폐 거래소 업비트 사칭 악성코드-Upbit_20240916 docx lnk(2024.9.17)에 대해 글을 적어 보겠습니다.일단 먼저 해당 악성코드 해쉬값은 다음과 같습니다.파일명:Upbit_20240916 docx lnk.lnk사이즈:2.30 KBMD5:37fb639a295daa760c739bc21c553406SHA-1:50e4d8a112e4aad2c984d22f83c80c8723f232daSHA-256:41cf6298a41c27357ee5f70d8cd1c0bd48698fc30c4255fad6a91798286e5229입니다.그리고 해당 악성코드 속성을 보시면 Mshta.exe를 사용하여 javascript를 사용을 하는 것으로 확인할 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11 에 대한 새로운 기능 업데이트에 관해 공개 발표를 해야 하는 가운데 숨겨진 공지를 통해 일정을 공개했으며 윈도우 11 24H2은 2024.5부터 테스터 진행 중입니다.Windows 11 버전 24H2는 이번 달 Windows 11용 선택적 비보안 미리 보기 업데이트와 함께 출시될 예정새로운 기능 업데이트는 10월 누적 업데이트를 통해 모든 사용자에게 공개될 예정9월 16일 블로그 게시물 Windows 및 Microsoft Copilot을 통한 향상된 데이터 보호 블로그 게시물에서는 새로운 Microsoft Copilot 기능을 발표Microsoft는 다음과 같이 발표변경 사항은 2024년 9월 24일 선택적 비보안 미리 보기 릴리스부터 시작하여 지원되는 ..
오늘은 연세 대학교 대학생들을 노리는 것으로 추측되는 북한에서 만든 피싱 사이트에 대해 글을 적어 보겠습니다. 연세대학교는 1885년 설립된 광혜원(제중원) 과 1915년 설립된 조선기독교대학에 연원을 두고 있으며 조선기독교대학을 모체로 하는 연희전문학교는 1946년에 연희대학교로 승격 광혜원을 모체로 하는 세브란스의학전문학교는 1947년에 세브란스의과대학으로 승격 1957년에 연희대학교와 세브란스의과대학이 통합하여 연세대학교가 된 대학교인 연세대 대학생을 공격하는 피싱 사이트 에 대해 글을 적어 보겠습니다.피싱 사이트hxxps://drive-yonsei-ac-kr(.)bit-albania(.)com/kelley/chrome/continue(.)php일단 보면 주소를 보면 피싱 사이트는 정말 쓸데없게 구..
오늘은 게임 링크 단축 및 수익 창출 LootLabs 으로 위장한 것으로 추정되며 김수키(Kimsuky) 악성코드 Twitch x Loot Lab Event-2025.msc(2024.9.9) 에 대해 글을 적어보겠습니다.악성코드 해쉬값파일명: Twitch x Loot Lab Event-2025.msc사이즈:141 KBMD5:41c656c497d7ec24de57a9927c13e81cSHA-1:4bf38af3605e439d2de62f353c5829c47501c197SHA-256:5042f64c0c5b1325964279106f0afa330fb2810416043784f5b4deeef0e93aa4일단 해당 파일은 msc 이지만 해당 코드는 파워셀을 통해서 작동을 하는것을 확인을 할 수가 있습니다.악성코드 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11,윈도우 10,마이크로소프트 오피스 등 기타 제품들에 존재하는 보안 업데이트를 진행을 합니다.윈도우 10 KB5043064 새로운 기능응용 프로그램을 복구할 때 UAC(사용자 계정 컨트롤)에서 자격 증명을 묻는 메시지를 표시하지 않음업데이트를 설치하면 UAC에서 해당 업데이트를 묻는 메시지를 표시 해당 부분 때문에 자동화 스크립트를 업데이트해야 함애플리케이션 소유자는 방패 아이콘을 추가해야 함이는 프로세스에 전체 관리자 액세스가 필요함을 나타냄UAC 프롬프터를 끄려면 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair 레지스트리 값을 1 로 설정해당 업데이트의..
오늘은 김수키(Kimsuky) 에서 만든 악성코드-Terms and conditions.msc에 대해 알아보겠습니다. 일단 해당 악성코드 해쉬값은 다음과 같습니다. 파일명:Terms and conditions.msc 사이즈:141 KB MD5:81d224649328a61c899be9403d1de92d SHA-1:f4895809cb38fa1f225340e99c05e477a5017111 SHA-256:cea22277e0d7fe38a3755bdb8baa9fe203bd54ad4d79c7068116f15a50711b09 해당 악성코드는 Terms and conditions(이용 약관) 이라는 제목으로 유포하고 있으며 PowerShell을 사용하여 외부에서 스크립트를 다운로드하고 실행하는 동작을 하는 것이 특징입니..
오늘도 멀쩡하게 살아계시는 부모님이 돌아가셨다고 해서 부고 문자 돌리는 스미싱에 대해 알아보겠습니다.존경하신 아버님께서 오랫동안 투병하시다 별세하셨음을 안애드립니다. 장례식장[부고]아버님께서 숙환으로 금일 별세하셨기에 삼가 알려 드립니다 선생님께서 숙환으로 1월11일 새벽2시 별세하셨기에 삼가 알려드립니다. 시간 장소사랑하는 부친께서 금일 별세하였기에 삼가 알려듭립니다.장례식장喪報 (상보)발인:05월2일[노환으로]아버님께 별세하셨기에 알립니다. 주소:[Web발신] 쓰레기무단투기 신고접수 되었습니다. 내용확인:[Web발신] 폐기물무단투기 신고접수 되었습니다. 내용확인[*정부24] 음식물분리수거 위반으로 민원신고되었습니다. 내용확인[Web발신](*정부24)법적기준초과로 민원접수 되셨습니다. 접수내용한국 방문..
모질라 재단에서 제공을 하는 브라우저인 파이어폭스(Firefox)에서 보안 업데이트및 번역 개선 및 자동 Picture-in-Picture 모드 가 추가 및 수정되었습니다.Firefox의 새 버전에는 이미 검토된 자동 PIP(Picture-in-Picture) 모드, 브라우저의 번역 기능 개선, 새로운 기능을 조기에 시험해 볼 수 있는 새로운 Firefox Labs 섹션 등 여러 가지 새로운 기능이 도입파이어폭스 130.0 변경 사항Firefox 번역 개선Firefox 130에는 내장된 개인 정보 보호 번역 기능에 대한 두 가지 주요 개선 사항이 제공지원되는 언어는 카탈로니아어, 크로아티아어, 체코어, 덴마크어, 인도네시아 어, 라트비아어, 리투아니아어, 루마니아어, 세르비아어, 슬로바키아어, 베트남 어..
오늘은 고려 대학교하고 관련이 있을 것 같은 김수키(Kimsuky) 만든 악성코드에 대해 글을 적어 보겠습니다. 제목을 이렇게 붙였지만 일단 私見이 들어가져 있습니다.왜 그런 것인지는 글을 잘 읽어 주시면 됩니다.악성코드 해쉬값파일명:1.lnk사이즈:5.92 KBMD5:9110aeca8e78ede7b913ac54b4332b00SHA-1:50f580199250c5b9ca7e9a3b4ccea5d8603eab28SHA-256:bd017c642fcd0b46fb1201f22d395edbf16221ebbcb660f7329fb76067164d07일단 실행을 하기 전에 악성코드에 포함된 파워셀 코드는 다음과 같습니다.StringData{ namestring: Type: Text Document Size: 5.23 KB..
오늘은 김수키(Kimsuky) 에서 만든 항공우주공학과 관련자 타겟팅 악성코드인 강의의뢰서(2024.8.29)에 대해 알아보겠습니다. 요즈음 Kimsuky(김수키)가 보니 카이스트 ??????과 ??? 교수님께 강연하는 것처럼 보내는 메일로 공격한 것을 추정되는 악성코드에 대해 분석을 해보겠습니다. 일단 2024.8.30 에 적은 악성코드하고 똑같은데 해쉬값이 틀리고 동작은 똑같습니다.먼저 해쉬값은 다음과 같습니다.파일명:강의의뢰서.MS사이즈:142 KBMD5:bec918dd7c6f9d09f6cb4caeeee6fe03SHA-1:10ec70cd8e388e2640364ee95e432c2a33822670SHA-256:83457462d1885acce9f4e46ad4053d050d3b0c7f3935b61f378e..
오늘은 김수키(Kimsuky) 에서 만든 항공우주공학과 관련자 타겟팅 악성코드인 강의의뢰서(2024.8.29)에 대해 알아보겠습니다. 요즈음 Kimsuky(김수키)가 보니 카이스트 ?????과 ???? 교수님께 강연하는 것처럼 보내는 메일로 공격한 것을 추정되는 악성코드에 대해 분석을 해보겠습니다.먼저 해쉬값은 다음과 같습니다.파일명:강의의뢰서.msc사이즈:142 KBMD5:ef8947d291107256cb5883ac3bc163d0SHA-1:cf8555a2d9fc8081ba8c8e29f7905dd926655df1SHA-256:8028b918d06cf3635e7e77d29cb0a4622d8cf4ee30881fb297435f7328ff45e4일단 해당 악성코드는 msc 확장자로 돼 있으며 일단 귀찮으니 노트..
일단 북한 해킹 단체 라자루스(Lazarus) 추측이 되는 악성코드이며 해당 악성코드는 김수키 인지 라자루스 인지 Konni,라자루스(Lazarus)인지 모르겠지만, 아무튼 위쪽 북한에서 만든 APT입니다.먼저 해당 악성코드 해쉬값은 다음과 같습니다.파일명:WerFault.lnk사이즈:274 KBMD5:e0c3282206b5533bb3272741212cb6e1SHA-1:164107e62657aed8fe29d026f8a78fdba90e64c6SHA-256:ac7772803e0f65522f43357cb31b0b032eebdaff35b1a5c1666a9d8b1a36784f일단은 악성코드 안에는 WerFault 이라는 것이 포함돼 있습니다. WerFault.exe는 Windows 오류 보고 시스템의 일부입니다...
오늘은 김수키(Kimsuky) 에서 고속국도 제29호선 세종-안성 간 건설공사 송장으로 위장 하는 악성코드-도x기업 20240610 송장.bmp.lnk(2024.7.30) 에 대해 알아보겠습니다. 해당 악성코드는 압축 파일에 BMP 파일로 파일을 위장하고 있으며 실제로는 lnk 파일입니다.일단 압축 파일의 해쉬값은 다음과 같습니다.파일명:1.zip사이즈:6.14 KBMD5:4ac2192b01fce9e793f544d09877d16bSHA-1:d83f47dfe20c38ccec3b9869f644fd4c128a94d0SHA-256:3d3cc980ccf97cde5f3272fdc4c88569b77afe3f88e2e62186861daae99644d0해당 악성코드 해쉬값파일명: 도양기업 20240610 송장 갑지.bm..
오늘도 위대하게 경애하지 않는 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 integration.pdf.lnk(2024.8.22)에 대해 알아보겠습니다. 코니 는 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT 37과 관련된 해킹 단체이며 Kimsuky(김수키)일 가능성도 있는 단체이며 당연히 북한의 정찰총국 밑에 있는 따가리 해킹 단체입니다.악성코드 해쉬값파일명:integration.pdf.lnk사이즈:122 KBMD5:ffde299028d48cb2258d274f44d56766SHA-1:678fe2a8a01339138194a70763d69d18d2772bebSHA-256:3a37c..
오늘은 북한 해킹 조직 김수키(Kimsuky) 에서 만든 악성코드-한중 북중 안보현안 비공개 정책간담회 계획.lnk(2024.8.20)에 대해 우마무스메 박신 주의(バクシン主義) 정신으로?? 알아보겠습니다.2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 표적 공격으로 하는 북한의 해킹 단체 Thallium, APT 37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 것이며 오늘은 다루는 악성코드의 해쉬값은 다음과 같습니다.파일명: 한중 북중 안보현안 비공개 정책간담회 계획.lnk사이즈:1.05 MBMD5:32e828282dbe16073293dacc17f0598cSHA-1:5b9ade0255a0f49b7db9fa8bb390864155a7b4f2SH..