2023년 12월 Kimsuky 그룹 동향 보고서

2023년 12월 Kimsuky 그룹 동향 보고서

개요

 

2023년 12월에 확인된 Kimsuky 그룹의 활동은 지난 11월에 비해 전체적으로 활동량은 조금 감소하였으나 피싱(ETC) 도메인이 이전보다 3배 가까이 증가했으며 그 외에는 소폭 감소하였다.

 

공격 통계

 

지난 11월과 비교했을 때 FQDN이 39개로 소폭 감소했으며 그중에 피싱(ETC)이 29개로 가장 많이 발견되었다. 그 외에는 FlowerPower 1개, RandomQuery 2개, AppleSeed 7개를 발견했다.


 

MD5

02843206001cd952472abf5ae2b981b2
0cce02d2d835a996ad5dfc0406b44b01
153383634ee35b7db6ab59cde68bf526
1f9ed5bffd1e3060366546ff8952861d
32519b46b55792084240f850e0c94298
FQDN

20kgjdow[.]atwebpages[.]com
api[.]dong-won[.]r-e[.]kr
doma2[.]o-r[.]kr
edoc[.]p-e[.]kr
fethty[.]sportsontheweb[.]net
IP

38[.]110[.]1[.]69