Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

파일리스 악성코드 2

SmokeLoader 악성코드: 무기화된 7z 압축파일을 활용한 정보탈취기(Infostealer) 유포 캠페인 분석

SmokeLoader Malware Uses Weaponized 7z Archives to Deliver Infostealers SmokeLoader Malware Uses Weaponized 7z Archives to Deliver InfostealersA recent malware campaign has been observed targeting the First Ukrainian International Bank (PUMB), utilizing a stealthy malware loader.gbhackers.com 공격 개요우크라이나 제1국제은행(PUMB)을 표적으로 한 악성코드 유포 캠페인 발생Emmenhtal이라는 스텔스형 악성 로더를 SmokeLoader와 연계해 사용CryptBot, Lumm..

Kant's IT/Issue on IT&Security 2025.05.12

COM 객체를 악용한 파일리스 악성코드 및 측면 이동 기법 분석

Hackers Exploit COM Objects for Fileless Malware and Lateral Movement 개요보안 연구원 Dylan Tran과 Jimmy Bayne은 Windows의 COM(Component Object Model) 객체를 악용한 새로운 파일리스(fileless) 측면 이동(lateral movement) 기법을 공개이 기법은 Google Project Zero의 James Forshaw 연구를 기반으로 하며, .NET 코드가 서버 측 DCOM(Distributed COM) 프로세스 내에서 실행되도록 유도공격자는 COM 객체 중 StdFont를 탈취해 레지스트리 조작을 통해 System.Object 인스턴스를 생성, 파일을 디스크에 저장하지 않고 악성 .NET 어셈블리..

Kant's IT/Issue on IT&Security 2025.05.07
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

랜섬웨어, 보안 패치, 보호, AI, 취약점, 개인정보, 개인정보보호법, 정보보호, 보안 취약점, 보안 업데이트, 개인정보보호, 클라우드 보안, 정보보안, 해킹, 악성코드, 보안이슈, 보안뉴스, 보안기사, 보안권고, 보안,

최근댓글

티스토리툴바