HAURI

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

한미우호협회 위장 한글문서 주의
등록일 :
2019.02.21

□ 개요

한글 문서를 악용한 악성코드가 지속적으로 발견되고 있어 국내 사용자들의 각별한 주의가 필요하다.

 

□ 내용

이번에 발견된 한글 악성 문서는 한미우호협회를 위장하여 “2차 미북정상회담과 관련된 내용을 가지고 있다. 


[그림 1] 한미우호협회 위장 한글 악성문서

 

정상적으로 실행될 경우 한글 내부에 포함되어 있는 스크립트에 의해 추가 악성코드를 다운받아와 사용자 정보를 탈취하는 등의 악성행위를 수행한다.

 - 다운로드 C&C : ito**********.co.kr/shop/shop/mail/com/mun/down.php 

 - 다운로드 파일 : (%TEMP%)~emp.dll 


[그림 2] 문서 내부에 포함된 스크립트 일부

바이로봇 업데이트 내역

HWP.Exploit.Gen.O

Trojan.Win32.Agent​

 

  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top