Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- #C언어 #연산자
- 백엔드개발자
- ATT&CK
- sql인젝션
- pwnable
- software
- 가이드라인
- windows
- node.js
- #whitespace #
- forensic
- exploit
- error 583066
- 정보보안
- rce
- 침해사고
- Credential Access
- Index
- 시스템해킹
- Threat Intelligence
- filesystem
- SQLMap
- PetitPotam
- 프론트엔드개발자
- wargame
- 랜섬웨어
- Mitre
- elk stack
- elasticsearch
- AD
Archives
- Today
- Total
Plit00's Story
[Ransomware]3.북한 랜섬웨어의 변형과 특징 본문
북한 공격 및 그룹
1. Lazarus : Hermes (2017) , WannaCry(2017), AppleJeus(2018)
4. Andariel : 마우이 랜섬웨어, TigerRat, NukeSped, Black RAT, Lilith RAT, HelloKitty
5. APT38
6. Kimsuky
7. APT37(금성121)
8. Scarcruft
9. BlueNoroff
- Powershell, WMI 를 이용한 외부 URL에서 악성코드 다운로드
- 기본적인 cmd.exe, svhost.exe, user32.dll, wscript.exe 등 윈도우 내장 프로그램으로 위장하거나 사용하여
하위 프로세스 역할
'Security > Ransomware' 카테고리의 다른 글
[Ransomware]1. 랜섬웨어 소개 및 침투 (0) | 2024.02.12 |
---|
Comments