[분석] 안랩 고지서를 위장하여 정보를 탈취하는 악성 LNK
[분석] 안랩 고지서를 위장하여 정보를 탈취하는 악성 LNK악성코드 특성: 키로깅, 클립보드 데이터 수집, 웹 브라우저 데이터(로그인 정보, 쿠키) 탈취 기능을 보유.목표: 한국 사용자, 특히 세금 고지서를 클릭하도록 유도하여 가상 자산 데이터, 브라우저 데이터, GPKI 및 NPKI 인증서, 이메일 파일 등을 탈취.유포 방식: 이메일 피싱, 클라우드 스토리지(구글 드라이브, 원드라이브) 링크, 매크로 포함 MS 워드/엑셀 문서.실행과정LNK 파일이 실행되면 다음과 같은 과정으로 감염이 진행됩니다:초기 실행: LNK 파일이 temp 폴더에 HTA 파일을 다운로드.ZIP 파일 포함: HTA 파일은 ZIP 파일을 포함하며, ZIP 안에는 다음 파일이 포함됨:1.log, 2.log (악성 파일, Base64..