오늘은 우리 북한 해킹 단체인 김수키(Kimsuky)에서 만든 암호화폐 거래소 업비트 사칭 악성코드-Upbit_20240916 docx lnk(2024.9.17)에 대해 글을 적어 보겠습니다.일단 먼저 해당 악성코드 해쉬값은 다음과 같습니다.파일명:Upbit_20240916 docx lnk.lnk사이즈:2.30 KBMD5:37fb639a295daa760c739bc21c553406SHA-1:50e4d8a112e4aad2c984d22f83c80c8723f232daSHA-256:41cf6298a41c27357ee5f70d8cd1c0bd48698fc30c4255fad6a91798286e5229입니다.그리고 해당 악성코드 속성을 보시면 Mshta.exe를 사용하여 javascript를 사용을 하는 것으로 확인할 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11 에 대한 새로운 기능 업데이트에 관해 공개 발표를 해야 하는 가운데 숨겨진 공지를 통해 일정을 공개했으며 윈도우 11 24H2은 2024.5부터 테스터 진행 중입니다.Windows 11 버전 24H2는 이번 달 Windows 11용 선택적 비보안 미리 보기 업데이트와 함께 출시될 예정새로운 기능 업데이트는 10월 누적 업데이트를 통해 모든 사용자에게 공개될 예정9월 16일 블로그 게시물 Windows 및 Microsoft Copilot을 통한 향상된 데이터 보호 블로그 게시물에서는 새로운 Microsoft Copilot 기능을 발표Microsoft는 다음과 같이 발표변경 사항은 2024년 9월 24일 선택적 비보안 미리 보기 릴리스부터 시작하여 지원되는 ..
오늘은 구글에서 제공하는 브라우저인 구글 크롬 자동 보안 조치를 가능하게 하는 대규모 보안 기능에 대해 알아보겠습니다.구글은 안전 확인을 업데이트하고 사이트 알림 및 웹사이트 권한 처리를 개선하고 있습니다.또한, 특정 보안 기능에 대한 제어권을 구글 크롬에 부여를 합니다.보안 기능 업데이트는 Google Chrome 데스크톱 및 모바일에서 사용할 수 있음안전 확인이 업데이트되고 자동 응답 기능이 추가일회성 권한을 지원안전 확인과 보안 브라우징은 Chrome 브라우저의 두 가지 보안 기능입니다. 세이프 브라우징은 주로 피싱 사이트 및 악성 사이트로부터 사용자를 보호하기 위해 실시간 검사를 실행합니다. 반면에 안전 확인은 보안을 위해 Chrome 설정 및 기능을 확인합니다. 처음에는 비밀번호 유출 감지라고 ..
오늘은 연세 대학교 대학생들을 노리는 것으로 추측되는 북한에서 만든 피싱 사이트에 대해 글을 적어 보겠습니다. 연세대학교는 1885년 설립된 광혜원(제중원) 과 1915년 설립된 조선기독교대학에 연원을 두고 있으며 조선기독교대학을 모체로 하는 연희전문학교는 1946년에 연희대학교로 승격 광혜원을 모체로 하는 세브란스의학전문학교는 1947년에 세브란스의과대학으로 승격 1957년에 연희대학교와 세브란스의과대학이 통합하여 연세대학교가 된 대학교인 연세대 대학생을 공격하는 피싱 사이트 에 대해 글을 적어 보겠습니다.피싱 사이트hxxps://drive-yonsei-ac-kr(.)bit-albania(.)com/kelley/chrome/continue(.)php일단 보면 주소를 보면 피싱 사이트는 정말 쓸데없게 구..
오늘은 게임 링크 단축 및 수익 창출 LootLabs 으로 위장한 것으로 추정되며 김수키(Kimsuky) 악성코드 Twitch x Loot Lab Event-2025.msc(2024.9.9) 에 대해 글을 적어보겠습니다.악성코드 해쉬값파일명: Twitch x Loot Lab Event-2025.msc사이즈:141 KBMD5:41c656c497d7ec24de57a9927c13e81cSHA-1:4bf38af3605e439d2de62f353c5829c47501c197SHA-256:5042f64c0c5b1325964279106f0afa330fb2810416043784f5b4deeef0e93aa4일단 해당 파일은 msc 이지만 해당 코드는 파워셀을 통해서 작동을 하는것을 확인을 할 수가 있습니다.악성코드 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11,윈도우 10,마이크로소프트 오피스 등 기타 제품들에 존재하는 보안 업데이트를 진행을 합니다.윈도우 10 KB5043064 새로운 기능응용 프로그램을 복구할 때 UAC(사용자 계정 컨트롤)에서 자격 증명을 묻는 메시지를 표시하지 않음업데이트를 설치하면 UAC에서 해당 업데이트를 묻는 메시지를 표시 해당 부분 때문에 자동화 스크립트를 업데이트해야 함애플리케이션 소유자는 방패 아이콘을 추가해야 함이는 프로세스에 전체 관리자 액세스가 필요함을 나타냄UAC 프롬프터를 끄려면 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair 레지스트리 값을 1 로 설정해당 업데이트의..
오늘은 김수키(Kimsuky) 에서 만든 악성코드-Terms and conditions.msc에 대해 알아보겠습니다. 일단 해당 악성코드 해쉬값은 다음과 같습니다. 파일명:Terms and conditions.msc 사이즈:141 KB MD5:81d224649328a61c899be9403d1de92d SHA-1:f4895809cb38fa1f225340e99c05e477a5017111 SHA-256:cea22277e0d7fe38a3755bdb8baa9fe203bd54ad4d79c7068116f15a50711b09 해당 악성코드는 Terms and conditions(이용 약관) 이라는 제목으로 유포하고 있으며 PowerShell을 사용하여 외부에서 스크립트를 다운로드하고 실행하는 동작을 하는 것이 특징입니..
오늘도 멀쩡하게 살아계시는 부모님이 돌아가셨다고 해서 부고 문자 돌리는 스미싱에 대해 알아보겠습니다.존경하신 아버님께서 오랫동안 투병하시다 별세하셨음을 안애드립니다. 장례식장[부고]아버님께서 숙환으로 금일 별세하셨기에 삼가 알려 드립니다 선생님께서 숙환으로 1월11일 새벽2시 별세하셨기에 삼가 알려드립니다. 시간 장소사랑하는 부친께서 금일 별세하였기에 삼가 알려듭립니다.장례식장喪報 (상보)발인:05월2일[노환으로]아버님께 별세하셨기에 알립니다. 주소:[Web발신] 쓰레기무단투기 신고접수 되었습니다. 내용확인:[Web발신] 폐기물무단투기 신고접수 되었습니다. 내용확인[*정부24] 음식물분리수거 위반으로 민원신고되었습니다. 내용확인[Web발신](*정부24)법적기준초과로 민원접수 되셨습니다. 접수내용한국 방문..
구글에서 제공하는 브라우저인 구글 크롬에서 구글 크롬 자체 구글 크롬 부가기능 일부 비활성화 예정이라는 소식입니다. Google Chrome에서 확장 프로그램을 실행하면 언젠가는 그 중 일부에 액세스하지 못할 수 있습니다. 구글 크롬 브라우저 시스템을 변경하는 것입니다.해당 변경 사항은 변경 사항은 모든 Chromium 기반 브라우저에 영향 주며 해당 브라우저는 Microsoft Edge, Brave,Vivaldi 또는 Opera와 같은 브라우저는 변경 사항의 영향을 받을 것입니다.대부분의 확장 프로그램은 대부분의 Chrome 및 Chromium 기반 브라우저 사용자에 대해 올해 작동이 중단사용하는 확장 프로그램이 영향을 받는지 확인하는 몇 가지 방법chrome://extensions를 브라우저의 주소 ..
모질라 재단에서 제공을 하는 브라우저인 파이어폭스(Firefox)에서 보안 업데이트및 번역 개선 및 자동 Picture-in-Picture 모드 가 추가 및 수정되었습니다.Firefox의 새 버전에는 이미 검토된 자동 PIP(Picture-in-Picture) 모드, 브라우저의 번역 기능 개선, 새로운 기능을 조기에 시험해 볼 수 있는 새로운 Firefox Labs 섹션 등 여러 가지 새로운 기능이 도입파이어폭스 130.0 변경 사항Firefox 번역 개선Firefox 130에는 내장된 개인 정보 보호 번역 기능에 대한 두 가지 주요 개선 사항이 제공지원되는 언어는 카탈로니아어, 크로아티아어, 체코어, 덴마크어, 인도네시아 어, 라트비아어, 리투아니아어, 루마니아어, 세르비아어, 슬로바키아어, 베트남 어..
오늘은 고려 대학교하고 관련이 있을 것 같은 김수키(Kimsuky) 만든 악성코드에 대해 글을 적어 보겠습니다. 제목을 이렇게 붙였지만 일단 私見이 들어가져 있습니다.왜 그런 것인지는 글을 잘 읽어 주시면 됩니다.악성코드 해쉬값파일명:1.lnk사이즈:5.92 KBMD5:9110aeca8e78ede7b913ac54b4332b00SHA-1:50f580199250c5b9ca7e9a3b4ccea5d8603eab28SHA-256:bd017c642fcd0b46fb1201f22d395edbf16221ebbcb660f7329fb76067164d07일단 실행을 하기 전에 악성코드에 포함된 파워셀 코드는 다음과 같습니다.StringData{ namestring: Type: Text Document Size: 5.23 KB..
오늘은 김수키(Kimsuky) 에서 만든 항공우주공학과 관련자 타겟팅 악성코드인 강의의뢰서(2024.8.29)에 대해 알아보겠습니다. 요즈음 Kimsuky(김수키)가 보니 카이스트 ??????과 ??? 교수님께 강연하는 것처럼 보내는 메일로 공격한 것을 추정되는 악성코드에 대해 분석을 해보겠습니다. 일단 2024.8.30 에 적은 악성코드하고 똑같은데 해쉬값이 틀리고 동작은 똑같습니다.먼저 해쉬값은 다음과 같습니다.파일명:강의의뢰서.MS사이즈:142 KBMD5:bec918dd7c6f9d09f6cb4caeeee6fe03SHA-1:10ec70cd8e388e2640364ee95e432c2a33822670SHA-256:83457462d1885acce9f4e46ad4053d050d3b0c7f3935b61f378e..
오늘은 김수키(Kimsuky) 에서 만든 항공우주공학과 관련자 타겟팅 악성코드인 강의의뢰서(2024.8.29)에 대해 알아보겠습니다. 요즈음 Kimsuky(김수키)가 보니 카이스트 ?????과 ???? 교수님께 강연하는 것처럼 보내는 메일로 공격한 것을 추정되는 악성코드에 대해 분석을 해보겠습니다.먼저 해쉬값은 다음과 같습니다.파일명:강의의뢰서.msc사이즈:142 KBMD5:ef8947d291107256cb5883ac3bc163d0SHA-1:cf8555a2d9fc8081ba8c8e29f7905dd926655df1SHA-256:8028b918d06cf3635e7e77d29cb0a4622d8cf4ee30881fb297435f7328ff45e4일단 해당 악성코드는 msc 확장자로 돼 있으며 일단 귀찮으니 노트..
브라우저에서 비디오를 시청한다면 아마도 Picture-in-Picture 기능을 많이 사용할 수가 있습니다.브라우저는 화면의 오버레이에 비디오 스트림을 표시하는 기능을 지원 이를 통해 탭을 전환하거나 브라우저나 컴퓨터에서 다른 작업을 수행하는 동안에도 비디오를 계속 시청할 수 있습니다.파이어폭스는 2019년부터 Picture-in-Picture 기능을 지원하기 시작을 했습니다.파이어폭스는 브라우저의 Picture-in-Picture 모드 구현을 개선하기 위해 노력을 진행하고 있습니다.최근 파이어폭스 나이틀리 에서는 자동 Picture-in-Picture 모드를 실험을 하고 있습니다.자동 Picture-in-Picture 모드 사용 방법최신 파이어폭스 나이틀리 버전을 업데이트 한 후 주소 부분에 다음을 입..
일단 북한 해킹 단체 라자루스(Lazarus) 추측이 되는 악성코드이며 해당 악성코드는 김수키 인지 라자루스 인지 Konni,라자루스(Lazarus)인지 모르겠지만, 아무튼 위쪽 북한에서 만든 APT입니다.먼저 해당 악성코드 해쉬값은 다음과 같습니다.파일명:WerFault.lnk사이즈:274 KBMD5:e0c3282206b5533bb3272741212cb6e1SHA-1:164107e62657aed8fe29d026f8a78fdba90e64c6SHA-256:ac7772803e0f65522f43357cb31b0b032eebdaff35b1a5c1666a9d8b1a36784f일단은 악성코드 안에는 WerFault 이라는 것이 포함돼 있습니다. WerFault.exe는 Windows 오류 보고 시스템의 일부입니다...
오늘은 한국 국민이며 대부분 사용을 하는 카카오톡 메신저에서 자신의 전화번호가 변경 시 이전 계정정보를 찾는 방법에 대해 알아보겠습니다. 해당 카카오톡에서 자신이 전화번호를 변경했는데 이전의 계정을 찾지 못해서 고민이 있을 것입니다. 일단 해당 계정을 찾는 데 필요한 준비물은 다음과 같습니다. 현재 휴대폰 번호의 통신사 증빙 서류 이전 휴대폰 번호의 통신사 증빙 서류 서류 발급 일자: 3개월 이내 통신사 증빙 서류 SKT(이용 계약 등록 사항 증명서) KT(원부 증명서)LG(가입 사실 확인서) 성명,휴대폰 번호, 생년월일, 발급 일자 마스키 처리되지 않도록 발급 해당 증명서류는 각각 통신사 사이트에서 발급을 받을 수가 있으며 고객센터 전화번호 114 에 전화해서 팩스로 발급을 받을 수가 있습니다.알뜰폰(..
오늘은 김수키(Kimsuky) 에서 고속국도 제29호선 세종-안성 간 건설공사 송장으로 위장 하는 악성코드-도x기업 20240610 송장.bmp.lnk(2024.7.30) 에 대해 알아보겠습니다. 해당 악성코드는 압축 파일에 BMP 파일로 파일을 위장하고 있으며 실제로는 lnk 파일입니다.일단 압축 파일의 해쉬값은 다음과 같습니다.파일명:1.zip사이즈:6.14 KBMD5:4ac2192b01fce9e793f544d09877d16bSHA-1:d83f47dfe20c38ccec3b9869f644fd4c128a94d0SHA-256:3d3cc980ccf97cde5f3272fdc4c88569b77afe3f88e2e62186861daae99644d0해당 악성코드 해쉬값파일명: 도양기업 20240610 송장 갑지.bm..
오늘도 위대하게 경애하지 않는 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 integration.pdf.lnk(2024.8.22)에 대해 알아보겠습니다. 코니 는 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT 37과 관련된 해킹 단체이며 Kimsuky(김수키)일 가능성도 있는 단체이며 당연히 북한의 정찰총국 밑에 있는 따가리 해킹 단체입니다.악성코드 해쉬값파일명:integration.pdf.lnk사이즈:122 KBMD5:ffde299028d48cb2258d274f44d56766SHA-1:678fe2a8a01339138194a70763d69d18d2772bebSHA-256:3a37c..
윈도우 에서는 전자 메일 첨부 파일을 열 때 검사를 중지하는 첨부 파일을 열 때 백신 프로그램에 알리는 그룹 정책 설정을 제공하고 있습니다.첨부 파일을 검사하기 위해 바이러스 백신에 알리지 않도록 하려면 다음 단계를 사용하시면 됩니다.윈도우+Rgpedit.msc(로컬 그룹 정책 편집기 실행)윈도우 홈 버전은 없으니 따로 로컬 그룹 정책 편집기를 다운로드 해서 사용을 하면 됩니다. 해당 방법은 지난 시간에 소개해 드렸습니다.사용자 구성->관리 템플릿->Windows 구성 요소->첨부 파일 관리자첨부 파일을 열 때 바이러스 백신 프로그램에 알림 정책을 보일 것입니다.해당 내용은 다음과 같습니다.이 정책 설정으로 등록된 바이러스 백신 프로그램에 알리는 방법을 관리할 수 있습니다.여러 개의 프로그램이 등록된 경..
오늘은 북한 해킹 조직 김수키(Kimsuky) 에서 만든 악성코드-한중 북중 안보현안 비공개 정책간담회 계획.lnk(2024.8.20)에 대해 우마무스메 박신 주의(バクシン主義) 정신으로?? 알아보겠습니다.2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 표적 공격으로 하는 북한의 해킹 단체 Thallium, APT 37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 것이며 오늘은 다루는 악성코드의 해쉬값은 다음과 같습니다.파일명: 한중 북중 안보현안 비공개 정책간담회 계획.lnk사이즈:1.05 MBMD5:32e828282dbe16073293dacc17f0598cSHA-1:5b9ade0255a0f49b7db9fa8bb390864155a7b4f2SH..
오늘은 구글 크롬 에서 uBlock Origin 지원을 1년 연장 방법에 대해 알아보겠습니다.Google은 곧 Google Chrome 확장 프로그램에 대한 규칙 세트를 전환할 예정입니다.이러한 변경 사항은 Microsoft Edge, Opera 또는 Vivaldi를 포함한 다른 Chromium 기반 브라우저에도 영향을 주게 됩니다.Google이 변경 사항을 실행하면 광고 차단기는 Google Chrome 및 대부분의 Chromium 기반 브라우저에서 작동이 중지해당 정책은 ExtensionManifestV2Availability 이라고 함정책에는 다음과 같은 정보를 제공하고 있음0:Google Chrome 및 Google에 의해 결정되는 기본 동작1:매니페스트 V2가 비활성화 이는 uBlock Orig..
오늘은 김수키(Kimsuky)에서 만든 msc 파일로 위장하는 악성코드-Skibidi Boilet Master.msc(2024.8.16)애 대해 알아보겠습니다.MSC 파일은 Microsoft 관리 콘솔과 관련된 스냅인 제어 파일입니다.악성코드 해쉬값파일명:Skibidi Boilet Master.msc사이즈:141 KBMD5:e25027c2a3b9e45f0551604453e6f865SHA-1:cb2ca952b8d4a70f9c8cd00265a30d0411e5f5d5SHA-256:b13201957eec1248b3d91f2fd5a0b5d999c0c77644810f4aa28c9ecd0faf8828이며 Microsoft Management Console(MMC) 는 MMC는 단일 인터페이스를 사용하여 여러 서비스를..
AMD는 EPYC, Ryzen 및 Threadripper 프로세서의 여러 세대에 영향을 미치는 SinkClose라는 심각도가 높은 CPU 취약점에 대해 경고 해당 취약점으로 말미암아 커널 수준(링 0) 권한을 가진 공격자가 링-2 권한을 얻고 거의 감지할 수 없는 악성 코드를 설치할 수 있음링 -2는 컴퓨터에서 가장 높은 권한 수준 중 하나이며 링 -1(하이퍼바이저 및 CPU 가상화에 사용됨)과 운영 체제 커널에서 사용되는 권한 수준인 링 0위에서 실행링 -2 권한 수준은 최신 CPU의 시스템 관리 모드(SMM) 기능과 연결SMM은 시스템 안정성에 필요한 전원 관리, 하드웨어 제어, 보안 및 기타 낮은 수준의 작업을 처리높은 권한 수준으로 말미암아 SMM은 운영 체제에서 격리되어 위협 행위자 및 맬웨어의..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 그리고 마이크로소프트 오피스 프로그램 등 마이크로소프트 제품에 대한 보안 업데이트가 진행이 되었습니다.BitLocker 수정 사항 및 중요 보안 업데이트를 포함하여 14가지 변경 사항 및 수정 사항이 포함 된 보안 업데이트가 진행이 됩니다.Windows 10 KB5041580의 새로운 기능장치를 시작하면 BitLocker 복구 화면이 표시 이 문제는 2024년 7월 9일 업데이트를 설치하고 발생 해당 문제는 장치 암호화가 켜져 있는 로 이동설정->개인 정보 보호 및 보안->장치 암호화 드라이브 잠금을 해제하기 위해 윈도우 에서 Microsoft 계정의 복구 키를 입력하라는 메시지를 표시할 수 있음잠금 화면 해당 업데이트는 CVE-2024-38..
X(트위터)는 언제나 봇 문제가 있었지만 이제 사기꾼들은 일본의 우크라이나 전쟁 및 지진 경고를 활용하여 사용자가 사기 성인 사이트, 악성 브라우저 확장 프로그램 및 그늘진 제휴 사이트로 연결되는 가짜 콘텐츠 경고 및 비디오를 클릭하도록 유도를 하고 있습니다.보기에는 음란물처럼 보이지만 가짜 성인 사이트로 연결되게 하거나 난카이 트로프 대지진 긴급 정보: 앞으로 무엇을 주의해야 할까요? 이라는 제목으로 이지만 가짜 동영상을 표시하는 대신 콘텐츠를 보려면 클릭해야 하는 가짜 X 콘텐츠 경고를 표시합니다.여기서 이야기하는 클릭베이트(clickbait, 낚시 기사)는 사용자의 관심을 끌고 해당 링크를 따라 링크된 온라인 콘텐츠를 읽거나 보거나 듣도록 유도하기 위해 고안된 텍스트 또는 섬네일 링크된 일반적으로 ..
오늘도 우리 이북 오도를 무단 점거를 하는 반국가 단체인 북한 해킹 단체 김수키(Kimsuky) 에서 만든 240903-회국회(정) 제1차 전체회의 의사일정안(결산,안건 상정,현안 보고)2024.8.11에 대해 글을 적어 보겠습니다.대한민국 국회 의사일정 공지를 하나 가져 와서 하려고 한 것을 보니 대충 국회의원과 그 보좌관들을 노린 것이 아닌가 생각이 됩니다. 악성코드 해쉬값 파일명:240903-회국회(정) 제1차 전체회의 의사일정안(결산,안건 상정,현안 보고).chm 사이즈:1.41 MB MD5:f5f5a585a12df9cb406dde6b3e6da23d SHA-1:e7197bb5c5363b56a1e33f333e6613f319458d77 SHA-256:3e0f4eaf3db754160f8c012a9477..
일단 오늘은 북한 해킹 단체 김수키(Kimsuky) 에서 만든 피싱(Phishing)인 연세대학교 웹메일 사이트으로 일단 핵심 피싱 사이트는 알수 없고 피싱 사이트 일부만 확보를 할수가 있어서 유포 주소를 확인할 수가 없으며 그냥 순수하게 그냥 피싱 사이트 파일로 분석을 해보겠습니다.simos(.)onlinesorsi(.)onlinewodods(.)onlinewodods(.)xyzaudko(.)storeavist(.)storenlsie(.)storenusiu(.)live중 하나로 추측이 됩니다. 일단 해당 html 에서 logoFile_1643014429.jpg 분을 알 수가 없어서 어떻게 구성이 돼 있는지 모릅니다. 일단 기본적으로 전체적으로 어떻게 보이는지 모름일단 피싱 사이트 메일 내용은 다음과 같..
모질라 재단에서 제공을 하는 브라우저인 파이어폭스에서 Firefox 129.0(파이어폭스 129.0) HTTPS 및 DNS 개선 및 보안 업데이트가 진행이 되었습니다. Firefox 129.0 Stable과 Firefox 128.1 ESR 및 Firefox 115.14 ESR 업데이트 되었습니다.파이어폭스 129.0 변경 사항리더뷰 개선 리더 보기는 Firefox의 기사에 대한 향상된 가독성을 제공합니다. 방해 요소를 제거하고 일부 사용자 정의 옵션을 포함합니다. 지원되는 기사에서 단축키 F9를 사용하거나 Firefox가 적합한 웹페이지를 발견할 때 주소 표시 줄에 표시되는 리더 모드 아이콘을 활성화하여 실행할 수 있습니다.텍스트 및 레이아웃 메뉴에서는 문자 간격, 단어 간격, 텍스트 정렬 등 더 많은 ..
오늘은 북대서양 조약 기구인 나토(NATO) 사칭 악성코드인 CZ_army_NATO_coeration.zip(2024.8.5)에 대해 글을 적어 보겠습니다. 해당 악성코드는 나토(NATO-OTAN) 즉 북대서양 조약 기구(北大西洋條約機構)는 냉전이 시작된 1949년 집단안전보장조약인 북대서양 조약에 의해 탄생한 북미와 유럽 등 서방 국가들의 군사동맹이며 본부는 벨기에의 수도 브뤼셀에 있으며 당연히 냉전 시대이니까? 바르샤바 조약기구이며 지금은 러시아이며 해당 악성코드에 포함된 파일들의 해쉬값들은 다음과 같습니다.1.The importance of and outlook for the Czech Republic in NATO.pdf.lnk436994d4a5c8d54acb2b521d0847d77e6af6c2c..
오늘은 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 표적 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 것이며 오늘은 다루는 악성코드는 다음과 같습니다.민혜지2(.)jre(2024.7.24) 에 대해 글을 적어보겠습니다. Java 응용 프로그램 실행기를 사용하여 악성코드를 실행하면 코드를 열어보면 난독화 돼 있는 것을 확인할 수가 있습니다.해당 악성코드 해쉬값은 다음과 같습니다.파일명:민혜지2.jse사이즈:17.6 MBMD5:6fba482cb866a3c51dc9063527886f5dSHA-1:97d91cd399b5c4c6f2edd32e1a4211aba9b77f9dSHA-256:06e..