Plit00's Story

[Ransomware]3.북한 랜섬웨어의 변형과 특징 본문

Security/Ransomware

[Ransomware]3.북한 랜섬웨어의 변형과 특징

plit00 2024. 2. 18. 00:28

북한 공격 및 그룹

1. Lazarus : Hermes (2017) , WannaCry(2017),  AppleJeus(2018)

4. Andariel : 마우이 랜섬웨어, TigerRat, NukeSped, Black RAT, Lilith RAT, HelloKitty

5. APT38

6. Kimsuky

7. APT37(금성121)

8. Scarcruft

9. BlueNoroff


- Powershell, WMI 를 이용한 외부 URL에서 악성코드 다운로드  

- 기본적인 cmd.exe, svhost.exe, user32.dll, wscript.exe 등 윈도우 내장 프로그램으로 위장하거나 사용하여

  하위 프로세스  역할 

'Security > Ransomware' 카테고리의 다른 글

[Ransomware]1. 랜섬웨어 소개 및 침투  (0) 2024.02.12
Comments