• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  /  Seqrite 인도의 국제 대사관을 표적으로 삼은 자바 jRAT 피싱 공격 시도를 차단했습니다.
Seqrite 인도의 국제 대사관을 표적으로 삼은 자바 jRAT 피싱 공격 시도를 차단했습니다.
16 일월 2018

Seqrite 인도의 국제 대사관을 표적으로 삼은 자바 jRAT 피싱 공격 시도를 차단했습니다.

Written by 프라딥 쿨카르니
프라딥 쿨카르니
Malware
4
공유

이전에 우리는 JAVA 기반에 대해 블로그에 올렸습니다. 제이랫 최근 악성코드가 진화하고 있습니다. Quick Heal Security Labs에서는 실제로 발생하는 jRAT 캠페인을 적극적으로 관찰하고 있습니다. 이러한 자바 악성코드는 피싱 캠페인을 통해 확산됩니다. 이러한 피싱 캠페인 중 하나를 분석하는 동안 인도 국제 대사관 피싱 공격자들의 표적이 되고 있었습니다. 피싱 캠페인에 사용된 악성코드는 jRAT이라는 악명 높은 자바 악성코드였습니다. 피싱 공격자들은 표적 대사관의 공식 이메일 주소로 피싱 이메일을 발송했습니다.

피싱 이메일은 이렇게 생겼습니다.

그림 1. 타깃 대사관으로 발송된 피싱 이메일
그림 1. 타깃 대사관으로 발송된 피싱 이메일

위 그림에서 볼 수 있듯이, DHL에서 발송한 가짜 발송 알림이 대상 이메일 주소로 발송되었습니다. 이는 전형적인 피싱 이메일 사기의 한 예입니다. 이메일의 전반적인 내용은 깔끔하고 매력적이어서 사용자가 발송 알림에 대한 자세한 정보를 얻기 위해 첨부 파일을 열도록 속일 수 있습니다. 이메일 첨부 파일 "원래 배송 문서.zip”는 “을 포함하는 ZIP 아카이브 파일입니다.원본 배송 문서.jar” 파일입니다. 배송 알림에 “.JAR"파일을 첨부 파일로 다운로드합니다. 사용자가 이 jar 파일을 두 번 클릭하면 악성코드가 실행됩니다. 요즘 많은 애플리케이션이 실행을 위해 JAVA/JRE를 요구합니다. 따라서 최종 사용자 시스템에 JAVA/JRE가 설치되어 있을 가능성이 매우 높습니다. 이로 인해 대상 시스템에서 Java 기반 악성코드가 실행될 가능성이 높아집니다.

Seqrite 검색

해당 대사관을 대상으로 한 이번 피싱 시도는 성공적으로 차단되었습니다. Seqrite JAVA 탐지 기능 "JAR.Suspicious.A"를 사용하는 제품입니다.

감염 사슬

이 JRAT 피싱 캠페인에서 발견된 일반적인 감염 사슬은 다음과 같습니다.

그림 2. 감염 체인 - jRAT 피싱 캠페인
그림 2. 감염 체인 - jRAT 피싱 캠페인

기술적 세부 사항

그림 2에서 볼 수 있듯이, 'Parent JAR' 악성코드를 실행하면 악성코드 내부에 내장된 두 개의 VB 스크립트 파일과 jRAT 악성코드가 '%Temp%' 위치에 생성됩니다. 이 VB 스크립트는 시스템에 설치된 다양한 바이러스 백신 제품과 방화벽 제품을 식별하는 역할을 합니다. 또한 가상 환경을 식별하는 데 필요한 'Win2_PnpSignedDriver' 파이프를 확인합니다. 이 파이프가 열려 있는 것으로 확인되면 악성코드는 활동을 중단합니다.

아래는 VBS 파일 이미지입니다.

그림 3. 설치된 바이러스 백신 제품을 식별하는 VBS 파일.
그림 3. 설치된 바이러스 백신 제품을 식별하는 VBS 파일.

 

그림 4. 설치된 방화벽 제품을 식별하는 VBS 파일.
그림 4. 설치된 방화벽 제품을 식별하는 VBS 파일.

삭제된 JRAT 파일 is 에 연결 a CNC 도메인 'vvrhhhnaijyj6s2m.onion[.]top'. 이 CNC 도메인은 46.246.120.179에 호스팅됩니다. 명성 이 도메인 및 IP는 악성입니다 온라인 스캐너. 통신은 다음을 통해 이루어집니다. an SSL 채널.  

그림 5. CNC 도메인과의 연결
그림 5. CNC 도메인과의 연결

 

그림 6. 디코딩된 SSL 인증서.
그림 6. 디코딩된 SSL 인증서.

분석 당시 CNC 서버는 최종 페이로드에 응답하지 않았습니다. 일반적으로 infostelaer 악성코드는 진행 중인 jRAT 캠페인에서 유포되는 것으로 관찰되었습니다.

피싱은 악성코드를 유포하는 오래된 기법이지만, 피셔들이 사용하는 가장 간단하고 효과적인 기법 중 하나입니다. 피셔들은 이 간단한 악성코드 유포 기법을 이용하여, 이번 사례처럼 국내 대사관과 같은 주요 타깃을 노리고 있습니다. 사용자 여러분께서 항상 보안을 유지하시기를 권고드립니다. 엔드포인트 보안 솔루션(EPS) 최신 보안 업데이트로 업데이트하세요.

보안 m확신하다

여기에 인포 그래픽 피싱에 대한 설명입니다. 피싱 공격을 피하는 데 유용한 몇 가지 팁을 알려드리겠습니다.

  • 알 수 없거나, 원치 않거나, 예상치 못한 출처에서 온 이메일은 열지 마세요.
  • 이런 이메일에 있는 링크를 클릭하거나 첨부 파일을 다운로드하지 마세요.
  • .js, .jar, .exe, .pdf 등의 확장자가 있는 이메일 첨부 파일은 열지 마세요.
  • Microsoft Office 응용프로그램에서 VBA 매크로를 비활성화합니다.
  • 운영 체제, Adobe, Java, 인터넷 브라우저 등의 프로그램에 권장하는 모든 업데이트를 적용하세요.
  • 당신의 엔드포인트 보안 솔루션(EPS) 소프트웨어가 최신입니다.
  • 정기적으로 파일을 백업하세요.

지시자c의 s타협하다

DHL 배송 알림: 85482550044
원본 배송 문서.zip
원본 배송 문서.jar
F2727B26A75F9DF01E464B9144117AE1
B01F4758F4FD791B851D64FC16B56D08
vvrhhhnaijyj6s2m.onion[.]top
46.246.120.179

주제별 전문가
프라딥 쿨카르니, 프라샨트 카담 | 퀵힐 시큐리티 랩스

 이전 포스트6년의 2018가지 숨겨진 IT 위험
다음 포스트  중앙 집중식 관리가 중요한 보안 도구인 이유는 무엇입니까?
프라딥 쿨카르니

Pradeep Kulkarni 소개

프라딥 쿨카니는 Quick Heal Technologies Limited의 IPS 팀을 이끌고 있습니다. 그는 11년 이상 IT 보안 업계에서 근무하며 다양한...

Pradeep Kulkarni의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (19) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관