• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  파일없는 악성 코드  / 파일리스 맬웨어는 Quick Heal Security Labs의 분석에 따르면 고유한 기술을 사용합니다.
파일리스 맬웨어는 Quick Heal Security Labs의 분석에 따른 고유한 기술을 사용합니다.
10 XNUMX 월 2017

파일리스 맬웨어는 Quick Heal Security Labs의 분석에 따른 고유한 기술을 사용합니다.

Written by 라지브 싱하
라지브 싱하
파일없는 악성 코드

스팸 이메일 캠페인은 악성코드를 더 많은 사용자에게 유포하기 위해 페이로드 배포 효율을 높이는 다양한 무작위 기법을 사용하여 증가하고 있습니다. 이러한 공격은 무작위로 급증하는 추세를 보이고 있으며, 2014년 중반에 처음 관찰된 유사한 기법은 파일리스 악성코드인 파웰릭스(Poweliks) 유포에도 사용되었습니다.

관찰된 캠페인의 기술적 분석

이 캠페인에서 공격자는 XML 스크립트와 Windows 스크립트 구성 요소(WSC)를 사용하여 악성 페이로드를 배포합니다. 이 기법은 난독화를 쉽게 수정할 수 있습니다. 일련의 명령어를 포함하는 작은 XML 스크립트는 감염된 웹사이트에서 다른 스크립트 파일을 다운로드하는 데 사용됩니다. 공격자가 이 XML 파일을 사용하는 이유는 코드를 쉽게 변경하여 새로운 변종을 배포할 수 있기 때문입니다.

공격 체인 시퀀스

독특한1

그림 1. XML 스크립트
그림 1. XML 스크립트

지침 세트는 다음과 같이 작동합니다.

유니크3-jpg
여기서 rundll32는 다음 명령줄을 사용하여 DLL 파일을 실행하고 해당 라이브러리를 메모리에 저장하는 데 사용됩니다.

Rundll32.exe ,

Rundll32가 매개변수와 인수를 어떻게 성공적으로 구문 분석하는지 살펴보겠습니다. Rundll32는 내부적으로 명령줄을 구문 분석하고, 쉼표(',')를 검색하여 DLL 이름을 찾고, 공백을 검색하여 진입점 이름을 찾습니다.

위 스크립트 코드에서 Rundll32는 mshtml을 dll 이름으로, RunHTMLApplication을 진입점으로 찾습니다. 현재로서는 'javascript:' 접두사는 필요 없는 것 같습니다. RunHTMLApplication은 'CreateUrlMoniker'를 호출하여 명령줄을 구문 분석하여 ':' 앞의 문자열, 즉 JavaScript를 찾습니다. 'Microsoft HTML'은 JavaScript의 처리기입니다.

XML 파일로 전달되는 스크립트 파일에는 실제 악성 페이로드 위치와 맬웨어 난독화 해제 지침이 포함되어 있습니다. 페이로드 위치는 매번 다릅니다.

그림 2. VBS 스크립트
그림 2. VBS 스크립트

TrickBot 악성코드도 동일한 기술을 사용하는데, 마이크로소프트 오피스 문서에 매크로 스크립트를 삽입한 후 실제 페이로드를 다운로드합니다.

그림 3. OLE 매크로
그림 3. OLE 매크로
그림 4. VBS 스크립트
그림 4. VBS 스크립트


Seqrite 검색

1.   Seqrite 엔드포인트 보안 바이러스 보호 기능은 이러한 악성 스크립트 파일 및 문서 파일을 성공적으로 탐지합니다.
2.   Seqrite 엔드포인트 보안 브라우징 보호 기능은 악성 URL을 '유해'로 차단합니다.
3.   Seqrite 엔드포인트 보안 이메일 보호 기능은 이러한 악성 첨부 파일이 시스템을 감염시키기 전에 효과적으로 차단합니다.

이러한 위협으로부터 어떻게 벗어날 수 있을까요?

  1. 예상치 못한 출처나 알 수 없는 출처에서 온 이메일의 링크를 클릭하거나 첨부 파일을 열지 마세요.
  2. doc.js, wsf.js, vbs.doc 등과 같이 이중 확장자가 있는 파일을 클릭해서 열지 마세요. 이러한 파일은 사용자를 속이기 위해 이중 확장자를 사용하는 악성 파일일 수 있습니다.
  3. 컴퓨터 OS, 소프트웨어, 인터넷 브라우저에 권장되는 모든 업데이트를 적용하여 최신 상태를 유지하세요.
  4. 정품이고 신뢰할 수 있는 출처에서만 소프트웨어를 설치하세요.
  5. 어떤 문서에서 '매크로'나 편집 모드를 요청하더라도 절대로 해당 기능을 활성화하지 마세요.

주제 전문가

프라샨트 틸레카르 | 퀵힐 보안 랩스

 이전 포스트해커 감시: 사이버 범죄자들이 해커 감시를 사용하는 방법...
다음 포스트  사이버 범죄자들은 ​​당신의 데이터가 얼마나 중요한지 알고 있습니다. 당신도 알고 계신가요?
라지브 싱하

라지브 싱하에 대하여

라집은 IT 보안 뉴스광이자 Quick Heal의 컴퓨터 보안 블로거입니다. 그는 사이버 보안 인식 제고, 콘텐츠 및 디지털...

Rajib Singha의 기사 »

관련 게시물

  • Newcore RAT, Virut과 유사한 APT-27은 기업을 표적으로 삼아 MySQL을 악용합니다.

    2019 년 5 월 28 일
  • 파일리스 악성코드 위협

    '파일리스 맬웨어'란 무엇이고, 이것이 귀하의 비즈니스에 가장 큰 위협이 될 수 있는 이유는 무엇입니까?

    2018 년 4 월 24 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (342) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (17) 데이터 보호 (35) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (23) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관