악성코드분석소

  • 홈
  • 태그
  • 방명록

코로나19 악성코드 1

HWP Malware containing COVID-19 contents By Lazarus (코로나19 악성코드)

라자루스그룹이 한국을 타겟으로 악성코드를 제작해 메일로 발송했다고한다. 뭐,, 내용은 위와 같다고 한다. 분 석 hwp 악성코드는 postscript를 이용하는 것이 많이기 때문에 본능적으로 hwpscan2를 이용하여 postscript를 확인 해보았다. PostScript를 decompress 해보면 위와 같은 '/image

Malware 2020.11.25
1
더보기
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

uac-bypass, DLL Hijacking, 악성코드 분석, uacbypass, DSE, privilege escalation, lazarus, Driver Signature Enforcement, DLL 하이재킹, uac bypass, hfiref0x, 윈도우 드라이버, 악성코드, windbg명령어, Atombombing, 악성코드 분석보고서, Kernel Driver, NalDrv.sys, LAZARUS MALWARE, 필터드라이버,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바