Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

shelby 2

콜 스택 위조, GitHub C2, .NET Reactor 기반 최신 악성코드 로더 동향 분석

New Malware Loaders Use Call Stack Spoofing, GitHub C2, and .NET Reactor for Stealth Hijack Loader 최신 동향Hijack Loader는 2023년 처음 발견된 멀웨어 로더로, 정보 탈취형 악성코드를 2차 페이로드로 전파하는 역할 수행기존 이름: DOILoader, GHOSTPULSE, IDAT Loader, SHADOWLADDER2024년에는 합법적인 코드 서명 인증서 및 ClickFix 기법을 악용한 캠페인 확인됨최신 기능 개선 사항콜 스택 위조(Call Stack Spoofing)EBP 체인 조작을 통해 악성 호출을 감추고 정상 호출처럼 보이게 위장스택 프레임을 조작하여 보안 도구의 분석을 회피Heaven’s Gate 기법 ..

Kant's IT/Issue on IT&Security 2025.05.12

SHELBY 악성코드: GitHub를 C2로 악용한 이라크 통신 산업 표적 공격 분석

SHELBY Malware Steals Data by Abusing GitHub as Command-and-Control Server SHELBY Malware Steals Data by Abusing GitHub as Command-and-Control ServerElastic Security Labs has uncovered a sophisticated malware campaign, dubbed REF8685, targeting the Iraqi telecommunications sector.gbhackers.com 캠페인 개요Elastic Security Labs는 이라크 통신 산업을 표적으로 한 REF8685 공격 캠페인에서 SHELBY 악성코드를 식별이 캠페인은 GitHub API를 명령제어(..

Kant's IT/Issue on IT&Security 2025.05.09
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

개인정보보호, 정보보호, 보호, 랜섬웨어, 악성코드, 개인정보보호법, 보안 업데이트, 보안이슈, 보안 취약점, 보안 패치, 보안, 개인정보, 보안뉴스, 보안권고, 보안기사, 클라우드 보안, 해킹, 취약점, 정보보안, AI,

최근댓글

티스토리툴바