Bazinga!
보안 이슈 15 | 사이버 스파이 금전 목적 공격 및 랜섬웨어 배포 본문
기사 출처 : https://www.datanet.co.kr/news/articleView.html?idxno=195370
요약
중국 정부가 후원하는 스파이 그룹 'APT41'이 금전 목적의 공격 및 랜섬위어 배포를 시도하였다.
맨디언트가 닷지박스(DodgBox)라는 새로운 로더를 발견했다.
추가 설명
웹셀을 조합해 더스트팬(DUSTPAN)을 실행 & C2 통신을 위한 비콘 백도어 실행
↓
백도어를 이용해 추가 악성페이로드가 다운로드된다.
↓
오라클 데이터베이스에서 데이터를 유출한 후 원드라이브로 전송하여 외부로 빼낸다
닷지박스(DodgBox)
APT41이 사용하는 멀웨어 스텔스벡터(Stealth Vector)의 업그레이드 버전으로
콜 스택 스푸핑, DLL사이드로딩, DLL 호로잉 및 환경 가드레일 등 다양한 회피 기술을 갖고 있다.
'보안 이슈' 카테고리의 다른 글
보안 이슈 17 | 악명 높은 불법 웹툰 사이트 '뉴토끼' 실제 IP 추적해보니.. (0) | 2024.07.31 |
---|---|
보안 이슈 16 | 서울시 사이버위협 대응 종합 계획 8월 공개 (0) | 2024.07.30 |
보안 이슈 14 | 개인정보 유출 증가... 무료 VPN 주의 (0) | 2024.07.26 |
보안 이슈 13 | 탈중앙화 금융 거래소 dYdX, 정체 불명 공격자에게 당해 (0) | 2024.07.25 |
보안 이슈 12 | 반복되는 유튜브 해킹 피해.. 예방책은 2단계 인증 (0) | 2024.07.24 |