xenen 님의 블로그

  • 홈
  • 태그
  • 방명록

PowerShell 1

[보안이슈] 김수키(Kimsuky) 해킹 그룹의 새로운 Powershell 공격 방법

최근, 북한의 해킹 그룹인 김수키(Kimsuky)가 새로운 공격 방법을 사용한 사실이 알려졌습니다. Microsoft Threat Intelligence에 따르면, 김수키(Kimsuky)가 사용자로부터, Powershell 악성 스크립트를 직접 복사/붙여넣기하여 실행하도록 유도한다고 밝혔습니다. 이같은 공격 방법을 수행하기 위해 공격자는 한국의 정부기관 공무원으로 위장했으며, 공격 대상과 신뢰를 쌓은 후, 아래 그림처럼 악성 Powershell 스크립트 복사 및 실행을 유도하는 PDF 파일을 전송했다고 언급했습니다. 공격 대상이 악성 Powershell 스크립트를 실행하면, 공격자의 서버 PIN이 하드코딩된 인증서와 웹 브라우저 기반의 원격 데스크톱 도구가 다운로드 및 설치됩니다. 이 과정을 통해 공격자..

보안이슈 (Security Issues) 2025.02.13
이전
1
다음
더보기
프로필사진

xenen 님의 블로그

안녕하세요. xenen 입니다. 혹시 해킹 메일을 받으셨거나, 악성 파일에 감염된 증상이 있으시면 flaskeun@gmail.com 로 메일 주시면 확인하고 답변 드리겠습니다.

  • 전체 (8)
    • 보안이슈 (Security Issues) (5)
    • 악성코드 분석 (Malware Analysis) (3)
      • 김수키 (Kimsuky) (0)
      • 코니 (Konni) (0)
      • 기타 (etc) (2)
    • 침해사고 (Incident Response) (0)
    • 취약점 (Vulnerability) (0)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바