전체 글 156

[문서 파일] 악성 MS Office 일반적인 유형

Office 제품군의 광범위한 사용을 악용하여 맬웨어를 전달하거나 무단 작업을 실행합니다. 이러한 문서는 시스템이나 데이터를 손상시키는 데 사용하는 기술에 따라 분류될 수 있습니다. 일반적인 유형은 다음과 같습니다. 1. 매크로 사용 문서 이러한 문서에는 문서를 열 때 다양한 작업을 수행할 수 있는 VBA(Visual Basic for Application)로 작성된 작은 프로그램인 매크로(Macro)가 포함되어 있습니다. 공격자는 일단 활성화되면 맬웨어를 다운로드하거나 백도어를 생성하거나 기타 악의적인 활동을 수행할 수 있는 악성 매크로를 내장합니다. 이러한 파일은 일반적으로 매크로 기능을 나타내는 .docm, .xlsm 또는 .pptm과 같은 확장자를 갖습니다. 2. 문서 악용(Exploit) 악용 ..

Basic/기타 2024.03.16

MITRE ATT&CK 정리

https://attack.mitre.org/ MITRE ATT&CK® MITRE ATT&CK® is a globally-accessible knowledge base of adversary tactics and techniques based on real-world observations. The ATT&CK knowledge base is used as a foundation for the development of specific threat models and methodologies in the private se attack.mitre.org 빠르게 변화하는 악성코드를 대응하기 위해 기존 탐지 방법에서 추가로 행위 기반 탐지를 하여 공격자 행위(전략, 전술)가 중요해지는 중이다. 보안 회사에서..

Basic/정보보안 2024.02.06

재혼 관련 청첩장 사칭 피싱 사이트(23.01.28)

지인 관련 스미싱인 재혼 관련 청첩장 사칭 피싱 사이트입니다. 해당 스미싱 문구는 지인 사칭으로 배포되고 있습니다. 지인 사칭 스미싱 문구는 결혼식, 돌잔치, 지인 행사, 부고 관련 메세지를 포함하여 보내고 있습니다. 해당 피싱 사이트는 재혼 관련 메세지를 사칭하여 스미싱 문구를 베포 합니다. 해당 건은 기존 청첩장과 스미싱 형태나 악성앱 형태가 유사 합니다. 문구를 보면 결혼식에서 재혼 쪽으로 바뀐 것을 알 수 있습니다. 모르는 번호로 전화가 왔을때는 항상 꼼꼼히 확인하시셔서 피해 없으시길 바랍니다. 문구) "[Web발신] 저희 [재혼] 합니다 말도 많고 탈도 많은 저희 커플 우여곡절 끝에 함께 이겨내기로 했습니다. 모든이의 축복 속에 잘살겠습니다. 참석하시어 축하해주세요 주소:http://URL" 피..

Basic/정보보안 2024.01.29

카카오 계열사 사칭 피싱 사이트 (24.01.19)

해당 기사는 최근에 발생한 스미싱 공격에 대한 내용입니다. 메시지의 내용은 가짜 '카카오P'로부터 온 송금 안전성을 강조하며, 사용자에게 링크 클릭을 유도하는 것으로 나타났습니다. '카카오P'라는 계열사는 실제로 존재하지 않았습니다. 이 스미싱 문자는 주로 사용자를 현금으로 유인하여 개인 정보를 탈취하거나 피싱 사이트로 유도하여 악성앱을 설치하는 전형적인 스미싱 공격 방식을 사용하고 있습니다. 아래는 기사 원문입니다. [긴급] ‘5만원이 지급되었습니다’ 카카오 계열사 사칭 스미싱 주의보 https://www.boannews.com/media/view.asp?idx=125913&page=1&kind=1 [긴급] ‘5만원이 지급되었습니다’ 카카오 계열사 사칭 스미싱 주의보 ‘친구님이 카카오P에서 5만원을 송..

Basic/정보보안 2024.01.21

단축 URL 리다이렉트 확인

개요 업무중에 단축 URL 이나 URL을 많이 봐야 하는데, 사람이 일일이 보는게 너무 힘들다고 느껴져서 만들어 볼까 하고 시작함. 단축 기준 접속시 최종으로 접속되는 URL이 필요하고, 해당 URL에 도메인, 접속 되는지에 대한 상태코드 정도 필요 하다 싶어서 해당 기준으로 잡고 시작함. ShortURL_Redirect 비번 : cago 입력값은 txt 파일로 받아 출력 값으로는 입력 URL, 리다이렉트 URL, 리다이렉트 도메인, 리다이렉트 도메인 상태코드 리다이렉트 도메인 값은 입력 URL 과 리다이렉트 URL이 다를때만 나오게 된다. 실행 순서 1. input.txt 에 확인 할 URL 넣는다 2. ShortURL_Redirect_flow.exe 실행 3. CSV 파일 떨어지면 확인 2024/01..

Basic/Python 2024.01.17

LockBit 랜섬웨어 3.0

최근 공격 받은 암센터 관련 뉴스 https://therecord.media/seattle-fred-hutch-cancer-center-ransomware-attack Seattle cancer center confirms cyberattack after ransomware gang threats A cybercrime group has listed the Fred Hutchinson Cancer Center on its data leak site. Local news reports said individual patients were being extorted. therecord.media 1. 소개 LockBit은 악명 높은 랜섬웨어 스트레인 중 하나로, 기업 및 기관을 주요 타깃으로 하는 고급 악성..

Basic/정보보안 2023.12.31

자주 사용 하는 adb 명령어

Android 디버그 브릿지 기기와 통신할 수 있도록 지원하는 다목적 명령줄 도구입니다. 작동 방식은 adb 클라이언트를 시작하면 클라이언트는 먼저 이미 실행 중인 adb 서버 프로세스가 있는지 확인합니다. 없으면 서버 프로세스를 시작합니다. 서버가 시작되면 로컬 TCP 포트 5037에 바인딩되고 adb 클라이언트에서 전송된 명령어를 받습니다. 애뮬레이터는 한쌍의 포트를 사용하는데, 하나는 콘솔 연결용, adb 연결용 포트로 사용합니다. 애뮬레이터 1, 콘솔 : 5554 애뮬레이터 1, adb : 5555 자주 사용 하는 명령어 adb devices [ -l ] : 연결된 기기목록의 상태를 보여줍니다. -ㅣ 옵션은 기기 무엇인지 알려줍니다 adb kill-server : adb 서버 종료 adb star..

play/Android 2023.12.15

[악성 앱] 국민건강보험 사칭 악성앱 분석 (23.12.03)

공기관 사칭 스미싱인 국민건강보험 피싱 사이트입니다. 해당 스미싱은 건강검사 통지서 관련으로 국민건강보험에서 보낸 것처럼 건강검진 안내 문구를 사칭해 스미싱 문자를 보내는 형태입니다. 스미싱 문자는 건강보험, 건강검사, 건강검진, 국민보험공단, 통지서, 통보문, 통보서, 신체검사, 통지내역, [The보험센터] , [국민보험공단] 등 이러한 문구가 포함된 문자를 보내는 형태로 배포되고 있습니다. 저번달에 나온 국민건강보험 사칭 피싱 사이트 (23.11.01)와 차이점은 피싱 페이지가 바뀐 것이 확인 가능 합니다. 모르는 번호로 연락이 오면 항상 꼼꼼히 확인하셔서 피해 없으시길 바랍니다. 스미싱 문구 [국민보험공단] 신체검사 통지서내역 발급완료. 내용조회 http://URL [The보험센터] 건강검사 통보내..

play/분석 2023.12.11

국민건강보험 사칭 피싱 사이트 (23.12.03)

공공기관 사칭 스미싱인 국민건강보험 피싱 사이트입니다. 해당 스미싱은 건강검사 통지서 관련으로 국민건강보험에서 보낸 것처럼 건강검진 안내 문구를 사칭해 스미싱 문자를 보내는 형태입니다. 스미싱 문자는 건강보험, 건강검사, 건강검진, 국민보험공단, 통지서, 통보문, 통보서, 신체검사, 통지내역 등 이러한 문구가 포함된 문자를 보내는 형태로 배포되고 있습니다. 저번달에 나온 국민건강보험 사칭 피싱 사이트 (23.11.01)와 차이점은 피싱 페이지가 바뀐 것이 확인 가능 합니다. 모르는 번호로 연락이 오면 항상 꼼꼼히 확인하셔서 피해 없으시길 바랍니다. 스미싱 문구 [국민보험공단] 신체검사 통지서내역 발급완료. 내용조회 http://URL 정상 배포 방식 ※ 정상 배포방식은 원스토어, 구글플래이 해당 사이트(..

Basic/정보보안 2023.12.07

[악성 앱] 부고장 사칭 스미싱 악성앱 분석 (23.11.26)

지인 관련 스미싱인 부고장 사칭 피싱 사이트입니다. 해당 스미싱 문구는 지인 사칭으로 배포되고 있습니다. 지인 사칭 스미싱 문구는 결혼식, 돌잔치, 지인 행사, 부고 관련 메시지를 포함하여 보내고 있습니다. 해당 피싱 사이트는 부고 관련 메시지를 사칭하여 스미싱 문구를 베포 합니다. 정상적인 부고 메세지는 요새는 일반적으로 대부분 상주이름, 일시, 발인 일시, 장소가 문자에 포함되는데 부고 관련 사칭 스미싱은 해당 정보가 기입이 안되어 있는 게 확인됩니다. (장소, 일시등이 문자에 기입되어 있다고 정상은 아닙니다.) 스미싱 문구 문구) "아버님께서 금일아침에 별세하셨기에 삼가 알려드립니다.. 장례식장주소 http://URL" 피싱 사이트 분석 해당 피싱 사이트는 접속 후 클릭을 하게 되면 apk 파일이 ..

play/분석 2023.12.02