IcedID 악성코드로 우크라이나 정부를 겨냥한 새로운 해킹 캠페인


IcedID 악성코드로 우크라이나 정부를 겨냥한 새로운 해킹 캠페인

우크라이나 컴퓨터 비상 대응 팀(CERT-UA)은 민감한 정보를 훔치는 것을 목표로 IcedID 악성코드를 전달하고 Zimbra 익스플로잇을 활용하는 새로운 사회 공학 캠페인에 대해 경고했습니다. IcedID 피싱 공격을 UAC-0041이라는 위협 클러스터로 돌린 기관 은 감염 시퀀스가 Microsoft Excel 문서(Мобілізаційний реєстр.xls 또는 Mobilization Register.xls)가 포함된 이메일로 시작하여 열 때 사용자에게 활성화하라는 메시지를 표시한다고 말했습니다. IcedID의 배포로 이어지는 매크로. BokBot이라고도 하는 정보 도용 멀웨어 는 TrickBot, Emotet 및 ZLoader와 유사한 궤적을 따라 뱅킹 트로이 목마로서의 초기 뿌리에서..........



원문링크 : IcedID 악성코드로 우크라이나 정부를 겨냥한 새로운 해킹 캠페인