Lhaaan

  • 홈
  • 태그
  • 방명록

themida#악성코드#리버싱#악성코드 분석 1

[코니그룹] 카카오 보안메일 악성코드

파일 구성 파일명: 5a3f1d14b9cc4890db64fbc41818d7039f25b0120574dcdec4e20d13e6b2740c.lnk 해시값 MD5: 7336068f2c5ed3ed154b6c8b1d72726a SHA-1: e72c90aedd2ef27226d891f464caec19635a6fd3 SHA-256: 5a3f1d14b9cc4890db64fbc41818d7039f25b0120574dcdec4e20d13e6b2740c lnk 파일 하나가 들어가 있음, 해당 파일은 html 파일로 위장하려고 icon을 엣지 이미지를 넣음 5a3f1d14b9cc4890db64fbc41818d7039f25b0120574dcdec4e20d13e6b2740c.lnk 해당 파일은 바로가기 파일로 되어 있으며, htm..

디지털포렌식/악성코드 샘플 분석 2023.10.31
이전
1
다음
더보기
프로필사진

Lhaaan

침해사고, 악성코드, 포렌식 관련 지식을 공유하고 공부합니다.

  • 분류 전체보기 (22)
    • 시스템 해킹 (7)
      • pwnable (7)
    • 디지털포렌식 (15)
      • 악성코드 샘플 분석 (7)
      • APT (3)
      • 악성코드 공부 (4)
      • 메모리 포렌식 (1)

Tag

HTA#HTML Application#APT#악성코드#파워쉘, 공급망공격#supplychain#APT#라자루스#Lazarus, 코로나#악성코드#hwp, pwnable#시스템해킹#pwnable.kr#bof, pwnable#pwnable.kr#passcode#포너블#시스템해킹, ole#docx#malware#kimsuky#apt#oletools, themida#악성코드#리버싱#악성코드 분석, 메모리 포렌식#볼라틸리티#악성코드 분석#volatility#cridex, CHM#도움말#악성코드#Microsoft#HTML#Microsoft HTML Help Workshop, 라자루스#악성코드#국세청#lnk, APT#디지털포렌식#라자루스#침해사고#보안관제, Log4j#Log4shell#SIEM#SOAR#exploit#cve#vulnerability, chm#kimsuky#apt#vbs#악성코드분석#침해사고대응, 악성코드#포렌식#침해사고#리버싱, 스피어피싱#APT#V3#EDR#임직원 교육, LNK#LNKParser#악성코드#바로가기#StringData#파워쉘, apk#악성코드#피싱#은행#침해사고대응,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바