Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

파워셸악성코드 1

단순한 다단계 악성코드 체인을 활용한 ‘에이전트 테슬라’ 변종 분석

단순한 악성코드 중첩해 분석 피하는 ‘에이전트 테슬라’ - 데이터넷 Multi-Stage Malware Attack Uses .JSE and PowerShell to Deploy Agent Tesla and XLoader 에이전트 테슬라 개요 및 진화에이전트 테슬라(Agent Tesla)는 2020년 이후 꾸준히 진화해 온 정보 탈취형 원격 트로이목마(RAT)초기에는 코로나19, 택배 운송장 등 사회공학 기반의 피싱 메일을 통해 유포최근에는 다단계 실행 체인을 통해 탐지 회피와 분석 저항성을 강화한 변종 등장다단계 악성코드 유포 방식공격자는 ‘결제 완료’ 사칭 메일에 악성 압축 파일(.7z) 첨부압축 파일 내에는 자바스크립트 인코딩된 .jse 파일 포함.jse 실행 시 PowerShell 스크립트가 외부..

Kant's IT/Issue on IT&Security 2025.05.29
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

정보보안, AI, 보안권고, 악성코드, 보안 취약점, 해킹, 정보보호, 취약점, 보안 업데이트, 보안이슈, 랜섬웨어, 개인정보보호, 보안기사, 보안뉴스, 보안, 개인정보보호법, 클라우드 보안, 보안 패치, 보호, 개인정보,

최근댓글

티스토리툴바