이전에 JAVA 기반 jRAT 악성코드가 최근 어떻게 진화했는지에 대해 블로그에 게시한 적이 있습니다. Quick Heal Security Labs에서는 실제 환경에서 발생하는 jRAT 캠페인을 적극적으로 관찰하고 있습니다. 이러한 JAVA 악성코드는 피싱 캠페인을 통해 확산됩니다. 이러한 피싱 캠페인 중 하나를 분석하는 과정에서...
지난 몇 년 동안 개체 연결 삽입(OLE)/Microsoft Office 파일을 통한 매크로 기반 공격이 목격되어 왔습니다. 하지만 현재 공격자들은 Office 파일을 통해 악성 코드를 유포하는 새로운 기법, 즉 '동적 데이터 교환(DDE)'이라는 새로운 공격 벡터를 사용하고 있습니다. DDE는 여러 가지 기능을 제공하는 Microsoft Office의 공식 기능입니다.