BLOG

Lazarus 그룹 한국,미국 서버 경유해 APT 공격 본문

카테고리 없음

Lazarus 그룹 한국,미국 서버 경유해 APT 공격

Radbit 2018. 11. 13. 23:50

북한 해커그룹인 Lazarus가 한국,미국 서버를 경유해 APT 공격을 수행하는 것으로 알려졌다.


지난 3월 핀테크 관련 회사, 암호화폐 거래소를 공격했다고 알려졌으며,

악성파일은 MS Word에 악성 매크로 코드를 삽입,

미끼(Decoy)파일은 투자 제안서로 위장해있었다.


매크로 코드는 특정 웹사이트로 접속해 추가 악성파일을 설치하게 한다.



https://www.boannews.com/media/view.asp?idx=74571&skind=5