2017-10-17 기준 유명 파일공유사이트에서 파밍악성코드가 유출된 정황이 포착되었습니다.
기존 파밍은 C&C서버의 내용을 받아오는 페이지가 국내 아이피는 접근이 되지 않았는데, 이번 파밍은 DNS변조를 이용하여 C&C정보를 받은 후 감염활동을 하는 것으로 바뀌었습니다.
자세한 내용을 차후 상세 분석보고서를 올려드리겠습니다.
2017-10-17 기준 유명 파일공유사이트에서 파밍악성코드가 유출된 정황이 포착되었습니다.
기존 파밍은 C&C서버의 내용을 받아오는 페이지가 국내 아이피는 접근이 되지 않았는데, 이번 파밍은 DNS변조를 이용하여 C&C정보를 받은 후 감염활동을 하는 것으로 바뀌었습니다.
자세한 내용을 차후 상세 분석보고서를 올려드리겠습니다.
첨부 '2' |
---|