CLFS 로그 파일을 통해 탐지를 피하는 새로운 악성코드 패밀리 발견
This New Malware Family Using CLFS Log Files to Avoid Detection 연구원들이 탐지 메커니즘을 피하기 위해 CLFS(Common Log File System)를 사용하여 레지스트리 트랜잭션 파일에서 2단계 페이로드를 숨기는 악성코드 패밀리에 대한 자세한 정보를 공개했습니다. 이를 발견한 FireEye의 Mandiant Advanced Practices 팀은 해당 악성코드를 PRIVATELOG로, 인스톨러를 STASHLOG라 명명했습니다. 공격자의 신원이나 동기에 대한 자세한 사항은 아직까지 명확히 밝혀지지 않았습니다. 이 악성코드는 아직까지 실제 공격에서 탐지되지 않았으며 2단계 페이로드를 시작하는 것이 발견되지는 않았지만, Mandiant는 PRIVATEL..
국내외 보안동향
2021. 9. 6. 09:00