ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡



ÇØÄ¿Áî´º½º Á¦°ø ¹ÙÀÌ·¯½º °æº¸
¸íĪ: Win.BeamWinHTTP.C5344746
¹ß·ÉÀϽÃ: 2023.01.01
À¯Çü: ´Ù¿î·Î´õ
À§Çèµµ: ÇÏ
ÇØ´ç½Ã½ºÅÛ: À©µµ
ÁÖ¿äÁõ»ó: C2 Åë½Å ÈÄ cmd taskkill ¸í·É¾î¸¦ ÅëÇØ ÀÚ
2023/1/1(ÀÏ)
Win.BeamWinHTTP.C5344746  
¸íĪ : Win.BeamWinHTTP.C5344746
¹ß·ÉÀϽà : 1¿ù1ÀÏ
À¯Çü : ´Ù¿î·Î´õ
À§Çèµµ : ¡Ú¡Ù¡Ù¡Ù¡Ù
ÇØ´ç½Ã½ºÅÛ : À©µµ
ÁÖ¿äÁõ»ó : C2 Åë½Å ÈÄ cmd taskkill ¸í·É¾î¸¦ ÅëÇØ ÀÚ°¡ »èÁ¦
* ÀüÆÄ °æ·Î
ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç ÁÖ·Î »ç¿ëÀÚ°¡ À̸ÞÀÏ, ÀÚ·á½Ç, °Ô½ÃÆÇ µî¿¡¼­ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ°Å³ª ´Ù¸¥ ¾Ç¼ºÄڵ尡 ÇØ´ç ÆÄÀÏÀ» ´Ù¿î·Îµå ÈÄ ½ÇÇàÇÏ¿© °¨¿°µÇ´Â °ÍÀ¸·Î º¸ÀδÙ.

[ÇÁ·Î¼¼½º »ý¼º]
cmd line: "C:\Windows\System32\cmd.exe" /c taskkill /im "mal.exe" /f & erase "C:\Users\%user%\AppData\Local\Temp\mal.exe" & exit

cmd line: taskkill /im "mal.exe" /f

[C&C ¼­¹ö ÁÖ¼Ò]
- 210.121.169[.]112​

¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ

Copyright¨Ï2000-2023 All rights reserved

         ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ
                    ´äº¯/°ü·Ã ¾²±â Æû¸ÞÀÏ ¹ß¼Û
NoI¢ÆN¢ÆD¢ÆE¢ÆXDate
2140   Infostealer 2024/01/01
2139   Trojan/Win.Injection.C5434055 2023/05/31
2138   Win.BeamWinHTTP.C5344746 2023/01/01
2137   Trojan/Win.RunPE.C5221872 2022/08/13
2136   Trojan/Win.Wacatac.C5153041 2022/06/03
2135   Trojan/Win.Generic.5004764 2022/03/13
2134   Glupteba 2022/01/01
2133   BeamWinHTTP 2021/12/13

 
´ÙÀ½       ¸ñ·Ï