주간통계

ASEC 주간 악성코드 통계 ( 20200824 ~ 20200830 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 17일 월요일부터 2020년 8월 23일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 41.4%로 1위를 차지하였으며, 그 다음으로는 뱅킹 악성코드 악성코드가 30.2%, Coin Miner 악성코드가 12.1%, 차지하였다. RAT (Remote Administration Tool)는 11.8%를 차지하였으며, 다운로더 악성코드가 2.4%, 랜섬웨어가 2.1%로 그 뒤를 따랐다. Top 1 –  Emotet Emotet은 29.3%를 차지하며 이번 주 1위를 차지하였다. Emotet은 뱅킹 악성코드이며 스팸 메일을 통해 꾸준히 유포되고 있다. https://asec.ahnlab.com/1358 기본적으로 설치되는 형태는 추가적인 기능이…

구매 주문서 메일로 위장하여 유포 중인 Lokibot 악성코드

Lokibot 은 인포스틸러 악성코드로서, 웹 브라우저, 메일 클라이언트, FTP 클라이언트 등 감염 PC에 설치된 다양한 프로그램들에서 계정 정보를 탈취하는 기능을 가지고 있다. 수 년 전부터 꾸준히 유포되고 있는 악성코드이지만, 아래의 주간 통계에서 확인되듯이 최근까지도 Top 5에 매주 포함되고 있는 것을 확인할 수 있다. asec.ahnlab.com/1371 Lokibot은 최근 AgentTesla, Formbook, AveMaria 등의 악성코드와 유사하게 대부분 스팸 메일을 통해 유포되고 있다. 또한 진단을 우회하기 위해 위의 악성코드들과 유사한 닷넷(.NET) 외형의 패커로 패킹되어 유포 중이다. 다음은 유포에 사용된 스팸 메일로서 아래와 같이 전형적인 구매 주문서(P.O. – Purchase Order) 관련 내용을 담고 있으며 첨부 파일 실행을 유도한다. 첨부 파일을 확인해 보면 cab 포맷의 압축 파일이 존재하며, 압축 파일을 풀면 exe 파일이 추출되는데, 이것이 Lokibot 악성코드이다. 만약 사용자가 위의 첨부 파일을 압축 해제한 후 구매 주문서 파일로 착각하고…

ASEC 주간 악성코드 통계 ( 20200817 ~ 20200823 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 17일 월요일부터 2020년 8월 23일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 52.3%로 1위를 차지하였으며, 그 다음으로는 뱅킹 악성코드 악성코드가 18.3%, Coin Miner 악성코드가 13.7%, 차지하였다. RAT (Remote Administration Tool)는 11.3%를 차지하였으며, 랜섬웨어가 3.8%, 다운로더 악성코드가 0.3%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 24.0%를 차지하며 저번 주와 같이 1위를 차지하였다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다. …

ASEC 주간 악성코드 통계 ( 20200810 ~ 20200816 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 10일 월요일부터 2020년 8월 16일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 54.3%로 1위를 차지하였으며, 그 다음으로는 Coin Miner 악성코드가 15.4%, RAT (Remote Administration Tool) 악성코드가 14.9%, 차지하였다. 뱅킹 악성코드는 12.6%를 차지하였으며, 랜섬웨어가 2.9%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 30.9%를 차지하며 저번 주와 같이 1위를 차지하였다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다.  최근 유입되는 샘플들은 수집한…

ASEC 주간 악성코드 통계 ( 20200803 ~ 20200809 )

ASEC 분석팀에서는 ASEC 자동 분석 시스템 RAPIT를 활용하여 알려진 악성코드들에 대한 분류 및 대응을 진행하고 있다. 여기에서는 2020년 8월 3일 월요일부터 2020년 8월 9일 일요일까지 수집된 한 주간의 통계를 정리한다. 대분류 상으로는 인포스틸러 악성코드가 54.0%로 1위를 차지하였으며, 그 다음으로는 Coin Miner 악성코드가 15.5%, 뱅킹 악성코드가 12.7%, 차지하였다. RAT (Remote Administration Tool) 악성코드는 11.9% 랜섬웨어는 3.2%를 차지하였으며 다운로더 악성코드가 2.4%로 그 뒤를 따랐다. Top 1 –  AgentTesla AgentTesla는 21.4%를 차지하며 다시 1위를 차지하고 있다. AgentTesla는 웹 브라우저, 메일 및 FTP 클라이언트 등에 저장된 사용자 정보를 유출하는 인포스틸러 악성코드이다.  https://asec.ahnlab.com/1361 최근 유입되는…