?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드

 

 

991AE34E5B3AFC5626.png

 

보안 연구원들은 피해자들을 감염시키기 위한 새로운 접근법을 사용한 새로운 스팸 메일 캠페인을 발견했다. 사용자들은 속여서 Excel을 통해 악의적인 스크립트를 다운로드하고 실행했다.


Burkly의 블로그 게시물에 따르면, Word문서나 자주 사용되는 다른 첨부 파일 유형을 사용하는 대신에 이러한 새로운 스팸 전자 메일 캠페인에서 .iqy 파일을 사용하고 있습니다.

 

이 접근 방식은 바이러스 백신 소프트웨어를 우회하고 Flawed고 원격 데스크 톱 소프트웨어 AmmiyAdmin의 누출된 소스 코드를 기반으로 하는 Flawed고 Ammiy라는 원격 액세스 트로이 목마를 설치합니다. 이 RAT를 사용하면 공격자가 감염된 컴퓨터에 완전히 액세스 할 수 있습니다.

 

FlawedeayRAT파일을 distributingy 파일을 통해 배포하는 botnet중에는 Necurs라고 잘못 말했다. 연구원들은 올해 5월 25일에 .iqy 파일을 활용하는 스팸 메일의 첫번째 물결이 발송됨에 따라 이것이@dvs3dvk에 의해 처음 확인되었다고 말했다. 뒤이어 6월 5일에 더 작은 현상이 감지되었다. 세번째 Necurs캠페인이 6월 7일에 발견되었다.

 

" 이러한 캠페인에 사용된 이메일은 실제로 집에 쓸 수 있는 것이 아닙니다. 이는 기본적으로 우리가 기대하는 일반적인 스팸 메시지 유형입니다. "

이 파일들이 열리면 안에 포함된 URL에서 데이터를 끌어 오려고 합니다. Excel은 해당 URL에서 데이터를 가져오려고 시도합니다. 이 경우 PowerShell스크립트가 됩니다.

 

다행히 MicrosoftOffice는 기본적으로 외부 콘텐츠를 차단하도록 구성되어 있으므로 Excel을 시작하면 사용자에게 경고 메시지가 표시됩니다. 그러나 항상 피해자가 매크로를 실행할 수 있는 가능성이 있습니다. 사용할 수 있도록 설정되면. exe파일이 무료로 PowerShell스크립트를 다운로드할 수 있습니다. 피해자가 응답해야 할 다른 메시지가 있지만 피해자가 이를 허용하면 공격은 계속해서FlawedeayAmmiyRAT를 실행합니다.

 

SANSInstitute의 연구 개발 책임자인 JamesLyne은 SCMediaUK에 여러 제어 장치, 특히 새로운 변형을 처리하기 위해 일반적으로 또는 런타임에 작동하는 여러가지 제어 장치로 보안을 계층화했습니다.

 

"최적의 감지 수준 이하로 이러한 사실을 공개한 공급 업체들이 정책과 제품을 신속하게 업데이트할 것으로 기대할 수 있습니다."라고 그는 말했습니다.

"조직에서는 이러한 파일에 대한 요구 사항이 없는 경우 이들 파일을 유형별로 전략적으로 차단하고자 할 수 있습니다."

SentinelOne의 솔루션 엔지니어인 Niall셰필드는 SCMediaUK에 이번 공격은 악성 행위자들이 기존 AV솔루션을 우회하기 위해 사용하는 공격 방법을 나타내는 것이라고 말했습니다. "AV는 스캔하거나 상호 작용할 수 없는 흔하게 잊혀진 파일 형식을 찾아 메모리 기반 페이 로드를 제공하기 위해 이를 이용하여 결과를 얻습니다."라고 그가 말했습니다.

 

Sophos의 선임 기술 전문가인 PaulDucklin은 "IQY파일 확장이 스팸에서는 새로울 수 있지만 사이버 공격은 새로운 것이 아닙니다."라고 말했다. "제대로 된 안티 바이러스 프로그램은 전자 메일이나 웹 사이트에 있는 중독성 있는 링크 등의 보안 기능을 통해 위협 요소를 몰래 파악하는 방법에 따라 달라지지 않습니다."

 

출처 : scmagazine.com

 


  1. 이메일 위협 증가

    이메일 위협 증가 전자 메일 위협은 Ransomware를 사용하든 피싱을 하든 조직의 보안에 가장 큰 위험 요소입니다. DimensionalResearch및 BarracudaNetworks의 새로운 데이터에 따르면, 전자 메일 위협은 증가하고 있으며 기업의 주요 관심사로 남아 있습니다...
    Date2018.08.07 Byezclean Reply0 Views525 file
    Read More
  2. 암호화 멀웨어 상위 차트, 대상 애플리케이션

    암호화 멀웨어 상위 차트, 대상 애플리케이션 암호화 멀웨어 상위 차트, 대상 애플리케이션 멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역...
    Date2018.08.07 Byezclean Reply0 Views86 file
    Read More
  3. 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커

    스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스토커들은 온라인에서 쉽게 구입할 수 있는 스파이 웨어 및 비밀 전화 앱뿐만 아니라 도청 및 추적 장치를 사용하여 피해자...
    Date2018.08.07 Byezclean Reply0 Views179 file
    Read More
  4. Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치

    Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치 Mozilla Foundation Security는 Firefox 및 Firefox ESR 제품의 치명적인 취약점을 패치하여 원격 공격자가 영향을받는 시스템을 제어 할 수 있도록하는 자문을 발표했습니다. 이 취약점은 Firefox 60....
    Date2018.08.07 Byezclean Reply0 Views132 file
    Read More
  5. 공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드

    공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드 보안 연구원들은 피해자들을 감염시키기 위한 새로운 접근법을 사용한 새로운 스팸 메일 캠페인을 발견했다. 사용자들은 속여서 Excel을 통해 악의적인 스크립트를 다운로드하고 ...
    Date2018.08.07 Byezclean Reply0 Views108 file
    Read More
  6. ProwliMaware감염된 40,000대의 컴퓨터 작업

    ProwliMaware감염된 40,000대의 컴퓨터 작업 연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확...
    Date2018.08.07 Byezclean Reply0 Views73 file
    Read More
  7. 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견

    블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 보안 연구원들은 EOSblockshain플랫폼에서 일련의 새로운 취약성을 발견했습니다. 이 플랫폼 중 하나는 원격 해커가 중요한 블록/VM기반 응용 프로그램을 실행하는 노드 서버를 완전히 제어합...
    Date2018.08.07 Byezclean Reply0 Views116 file
    Read More
  8. 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다.

    러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. 러시아 통신 규제 기관인 로스코 매니저는 애플이 앱 스토어에서 보안 메시지 앱 전보를 삭제하지 않으면 그 결과에 직면할 것이라고 경고했다. 지난 4월, 러시아 정부는 이 보안 서비...
    Date2018.08.07 Byezclean Reply0 Views106 file
    Read More
  9. 60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook

    60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook 데이터 공유 관행 논란에 휩싸인 페이스북이 아마존 애플 마이크로 소프트 블랙 베리 삼성 등 60여개 기기 업체에 사용자 데이터 접근을 부적절하게 허용한 것으로 드러났다. ...
    Date2018.08.07 Byezclean Reply0 Views93 file
    Read More
  10. Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가

    세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의.. 세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성...
    Date2018.08.07 Byezclean Reply0 Views96 file
    Read More
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 Next
/ 19
XE Login