로고 이미지

  • 전체보기 (3406) N
    • 이스트시큐리티 소식 (219)
    • 국내외 보안동향 (1898) N
    • 악성코드 분석 리포트 (668) N
    • 전문가 기고 (87)
    • 알약人 이야기 (59)
    • PC&모바일 TIP (89)
    • 스미싱 알림 (383)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (3406) N
      • 이스트시큐리티 소식 (219)
      • 국내외 보안동향 (1898) N
      • 악성코드 분석 리포트 (668) N
      • 전문가 기고 (87)
      • 알약人 이야기 (59)
      • PC&모바일 TIP (89)
      • 스미싱 알림 (383)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    XSL Script Processing

    • 탈륨 조직, 사설 주식 투자 메신저 악용해 소프트웨어 공급망 공격 수행

      2021.01.03 by 알약(Alyac)

    탈륨 조직, 사설 주식 투자 메신저 악용해 소프트웨어 공급망 공격 수행

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터) 입니다. 북한 연계 해킹조직으로 알려진 탈륨이 최근 사설 주식 투자 메신저 프로그램을 변조해 공급망 공격을 수행한 것이 발견됐습니다. 탈륨 조직은 최근까지 '블루 에스티메이트(Blue Estimate)' 등 주로 (스피어) 피싱 공격을 주로 사용합니다. 물론 과거에도 공급망 공격을 수행한 경우가 존재하는데, 2020년 10월 16일 '탈륨조직의 국내 암호화폐 지갑 펌웨어로 위장한 다차원 APT 공격 분석' 사례가 있습니다. 메신저 프로그램은 NSIS(Nullsoft Scriptable Install System) 설치 프로그램 형태로 제작됐습니다. NSIS는 스크립트 기반으로 동작하는 윈도용 설치(Installer) 시스템으로, 윈앰프를 만든 것으로 ..

    악성코드 분석 리포트 2021. 1. 3. 21:28

    추가 정보

    인기글

    1. -
      -
      ESRC 12월 스미싱 트렌드 보고서

      2021.01.13 18:11

    2. -
      -
      [스미싱] 구매 한 상품은 CJ 익스프레스에서 배송하며 배송 시간은 다음과 같습니다

      2021.01.22 16:17

    3. -
      -
      지속적으로 유포되는 '이미지 저작권 침해' 메일 주의

      2021.01.05 14:36

    4. -
      -
      탈륨 조직, 2021 코로나19 대응 기부증서 사칭 스피어 피싱 공격 수행

      2021.01.24 12:24

    최신글

    1. -
      -
      새로운 Linux SUDO 취약점, 로컬 사용자가 루트 권한을 얻도록 허용해

      국내외 보안동향

    2. -
      -
      애플, 실제 공격에 악용 중인 제로데이 취약점 3개 수정

      국내외 보안동향

    3. -
      -
      호주 증권투자위원회, 보안 침해 사실 공개해

      국내외 보안동향

    4. -
      -
      ESRC 주간 Email 위협 통계 (1월 셋째주)

      악성코드 분석 리포트

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲