악성코드 정보

ASEC 주간 악성코드 통계 ( 20200817 ~ 20200823 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 17일 월요일부터 2020년 8월 23일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 52.3%로 1위를 차지하였으며, 그 다음으로는 뱅킹 악성코드 악성코드가 18.3%, Coin Miner 악성코드가 13.7%, 차지하였다. RAT (Remote Administration Tool)는 11.3%를 차지하였으며, 랜섬웨어가 3.8%, 다운로더 악성코드가 0.3%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 24.0%를 차지하며 저번 주와 같이 1위를 차지하였다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다. …

국내 유명 웹하드를 통해 유포되는 njRAT 악성코드

njRAT 악성코드는 사용자의 개인 정보를 탈취하며 공격자의 명령을 받아 실행할 수 있는 RAT 악성코드로, 국내에서 개인을 상대로 꾸준히 유포되고 있다. https://asec.ahnlab.com/1367 진단 로그를 분석한 결과 njRAT은 주로 웹하드나 토렌트 등 자료 공유 사이트를 통하여 게임, 인증 툴, 유틸리티 등의 정상 파일로 위장하여 유포되며, 대부분의 경우 원본 프로그램이 실행됨과 동시에 악성코드가 감염되어 사용자 입장에서는 감염 사실을 파악하기 쉽지 않다. ASEC 분석팀은 njRAT 악성코드가 국내 웹하드 사이트를 통해 유포 중인 사례를 소개하고자 한다. 최근 유포된 njRAT의 파일명을 기반으로 역추적한 결과 다음과 같이 국내…

ASEC 주간 악성코드 통계 ( 20200810 ~ 20200816 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 10일 월요일부터 2020년 8월 16일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 54.3%로 1위를 차지하였으며, 그 다음으로는 Coin Miner 악성코드가 15.4%, RAT (Remote Administration Tool) 악성코드가 14.9%, 차지하였다. 뱅킹 악성코드는 12.6%를 차지하였으며, 랜섬웨어가 2.9%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 30.9%를 차지하며 저번 주와 같이 1위를 차지하였다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다.  최근 유입되는 샘플들은 수집한…

국세청 ‘전자세금계산서’ 사칭 악성코드 유포

ASEC 분석팀은 최근 국내 이메일을 통한 악성코드 유포 사례를 모니터링 하던 중, 국세청 전자세금계산서 발급 메일을 사칭하여 정보유출 형 악성코드가 유포 중인것을 확인하였다. 아래의 그림은 공격에 사용된 메일로 국세청에서 정상적으로 특정 사업자에게 발송된 것으로 위장한 것을 알 수 있다. 이메일의 첨부파일은 “NTS_eTaxInvoice.html” 로 스크립트 파일 형식이다. 해당 HTML 파일을 실행 시, 특정 사이트로 접속하여 2차 악성파일(*.img)을 다운로드 받는 구조이다. (사례-1) (사례-2) [다운로드 주소] https[:]//cdn.discordapp.com/attachments/737847165568942094/743329581519601754/NTS_eTaxInvoice.img  https[:]//1drv.ws/u/s!AmUcc0yrXDZQa9fBEFywhT3Wu1Y 스크립트 파일에 의해 다운로드 된 “NTS_eTaxInvoice.img” 파일은 압축형식의 파일로 내부에는 아래의 그림과 같이 PDF 문서로…

ASEC 주간 악성코드 통계 ( 20200803 ~ 20200809 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 3일 월요일부터 2020년 8월 9일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 54.0%로 1위를 차지하였으며, 그 다음으로는 Coin Miner 악성코드가 15.5%, 뱅킹 악성코드가 12.7%, 차지하였다. RAT (Remote Administration Tool) 악성코드는 11.9% 랜섬웨어는 3.2%를 차지하였으며 다운로더 악성코드가 2.4%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 21.4%를 차지하며 다시 1위를 차지하고 있다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다.  https://asec.ahnlab.com/1361 최근 유입되는…