국내 블랙 마켓 타깃. 악성코드입니다.

 

분석가님들의 분석과 보안밴더의 대응이 필요한 사항입니다.

 

심바_회원정보_및_정산내역.xlsx_.zip 

 

[ 파일 : 심바_회원정보_및_정산내역.xlsx_.zip ]

 

Basic Properties

MD5

86bfe05c524ae23561f6b754fd094112

SHA-1

092fb4a8cef8e97f099863e0a62f0961be79dffd

SHA-256

10cde58347bf89fc71c14522b725ab2cb909a6c564c30f3980d554df50ed4917

Vhash

678377390f7319023aa0f81d7b72cf6c

SSDEEP

12288:EYBA8ZwF4OM7EHkj1j4vjrhre0QTKcaPHaV4sPzJXlJN4y5Wh4XOaloy:NVZ7pj2brZQTQvaTPtlQykh4Xd2y

TLSH

T1BFF42398849520CFE9673EDB0C7521B41FFD3E88285161B32E2E01BF4A3716F96ACB55

File type

ZIP

Magic

Zip archive data, at least v2.0 to extract

TrID

ZIP compressed archive (80%)

TrID

PrintFox/Pagefox bitmap (640x800) (20%)

File size

715.20 KB (732361 bytes)

History

First Submission

2021-05-12 12:49:24

Last Submission

2021-05-12 12:49:24

Last Analysis

2021-05-12 12:49:24

Earliest Contents Modification

2021-05-12 19:19:20

Latest Contents Modification

2021-05-12 19:19:20

Names

Bundle Info

Contents Metadata

Contained Files

1

Uncompressed Size

1.38 MB

Earliest Content Modification

2021-05-12 19:19:20

Latest Content Modification

2021-05-12 19:19:20

Contained Files By Type

PORTABLE EXECUTABLE

1

Contained Files By Extension

EXE

1

 

https://www.virustotal.com/gui/file/10cde58347bf89fc71c14522b725ab2cb909a6c564c30f3980d554df50ed4917/detection

 

 

VirusTotal

 

www.virustotal.com

https://www.virustotal.com/gui/file/c37293ae374b1ca8b751071ceea50711b2975b62694e0fbc122eb1ee25b4fc9e/relations

 

 

VirusTotal

 

www.virustotal.com

 

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

《2021 부산 온라인 일자리박람회 안내》

고용우수기업 155개가 모인 온라인 일자리 박람회!
입사지원도 하고 기프티콘도 받아가세요~

<<참가안내>>
◎참가기업 : 155개사 (고용우수기업, 식안전기업, 관광·마이스, IT전문인력, 조선·자동차·기계관)
◎참가기간 : 2021. 5. 24.(월)  ~ 6. 4.(금)
◎박람회 홈페이지 : https://busanjob.net > 박람회 페이지
◎참가방법 : 로그인(부산일자리정보망 회원가입)> 참가신청

<<부대행사>>
◎5.28(금) : 해외취업설명회 (유투브'부산청년두드림'에서 생중계)
◎6. 2.(수) : 실시간 취업특강 및 채용설명회(유투브'붓싼뉴스'에서 생중계)

<< 회원가입 이벤트>>
- 부산 온라인 일자리 박람회 기간 (5.24~6.4) 내 부산일자리정보망 박람회 홈페이지 회원가입 대상 커피 기프티콘 제공

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

국가정보원 사이버 안전센터를 사칭한 문서입니다.

 

해당 기관은 국가정보원 사이버 안보센터로 명칭이 변경되었습니다.

 

"사이버안전참고자료.doc" 라는 형태로 악성문서가 유포되고 있으니 통일 및 안보 외교 담당자들은, 유의 바랍니다.

 

 

 

 

국정원 NCSC 문건을 사칭한 북한 사이버 공작원의 공격입니다.

 

 

 

ioc 및 추가 정보는 추후에 제공가능하면 제공 드리겠습니다.

감사합니다.

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

대당 1천여만원 무인기 10대 동원 사우디 석유시설 공격해 피해

軍, 무인기 대응 국지방공레이더·레이저무기·신형대공포 개발

예멘 반군 무인기 공격받은 사우디 석유시설단지(리야드 로이터=연합뉴스) 사우디아라비아 아브카이크에 있는 사우디 국영석유회사 아람코의 석유 탈황·정제 시설 단지에서 14일(현지시간) 예멘 반군의 무인기 공격으로 화재가 발생, 연기가 치솟고 있다.

(서울=연합뉴스) 김귀근 기자 = 군 당국은 사우디아라비아 국영기업의 석유 시설이 무인기(드론) 공격으로 큰 피해를 보자 관련 동향에 촉각을 세우고 있다.

적이 유사시 드론을 이용해 국가 핵심시설을 공격하고, 평시에도 각종 테러 수단으로 동원할 가능성이 이번 사우디아라비아를 겨냥한 '테러'에서 입증됐기 때문이다.

더욱이 각종 무인기와 무인공격기를 생산 배치하고 있는 북한을 마주하고 있는 처지여서 가볍게 넘길 사안이 아니라고 군 관계자들은 입을 모은다.

 

사우디 국영석유회사 아람코의 최대 석유 탈황·정제 시설인 아브카이크 단지와 인근 쿠라이스 유전이 지난 14일(현지시간) 새벽 무인기 공격으로 불이 나 가동이 중단됐다. 이들 시설은 하루 처리량이 700만 배럴로 사우디 전체 산유량의 70%에 달한다. 

예멘 반군은 무인기 10대로 아브카이크 단지와 쿠라이스 유전을 공격했다고 주장했다. 미국은 이란을 배후로 의심하지만, 아직 공격의 주체가 누구인지는 정확히 구별되지 않고 있다.

이번 드론 공격에서 눈여겨볼 대목은 무인기 10대가 공격에 동원됐다는 것이다.

무인기에 3∼4㎏가량의 폭탄을 탑재해 원하는 목표를 타격하면 인명 살상 뿐 아니라 핵심시설에도 피해를 줄 수 있다. 이런 무게의 방사성 물질이나 생화학물질을 탑재한다면 인명 피해규모는 상당할 것이라고 군 관계자들은 전했다.

이번에 사우디 석유 시설을 공격한 무인기에 대당 3㎏의 폭탄이 실렸다고 가정하고 10대가 동시에 '벌떼' 공격을 가할 경우 30㎏의 폭탄이 투하되는 것과 같다.

군의 한 관계자는 "우리 군에서 일반적으로 사용하는 1.25파운드급 C-4 폭약의 48개의 위력에 해당하는 수준"이라고 설명했다.

이와 관련, 국방부와 합참은 2014년 파주와 백령도, 삼척에서 추락한 북한 소형 무인기 3대를 복원해 실제 비행 시험을 한 바 있다.

국방과학연구소(ADD) 주도로 이들 무인기를 고쳐 날려보면서 여러 기능을 확인한 결과, 탑재된 엔진과 정보수집용 카메라 작동 기능은 모두 1980년대에 제작된 수준으로 조잡한 것으로 드러났다.

특히 3∼4㎏ 무게의 폭탄을 달 수 없는 것으로 나타났다. 이들 무인기는 400∼900g 정도의 수류탄 1개를 매달 수 있는 수준으로 확인됐다.

그러나 군 수뇌부는 북한이 3∼4㎏ 정도의 폭탄을 무인기에 매달아 남측 주요 핵심시설에 부딪혀 폭발시킬 가능성이 크다면서 대응책 마련에 착수한 바 있다.

또 값싼 무인기를 공격 수단으로 이용해 국가 핵심시설의 기능을 마비시킬 수 있다는 것도 이번에 확인됐다.

사우디 측은 이번 공격으로 일부 시설의 가동 중단이 불가피하고, 이로 인해 하루 570만 배럴 규모의 원유 생산에 영향이 있을 것으로 예상했다. 이는 사우디 하루 산유량의 절반이자, 전 세계 산유량의 5%에 해당한다.

전투기나 미사일 등이 아닌 저렴한 비용의 조악한 수준의 무인기로도 한 나라의 핵심시설에 심각한 타격을 가할 수 있다는 것을 보여준 셈이다.

군사 전문가들은 앞으로 테러조직이나 테러 단체의 '무인기 모방 테러' 가능성을 우려하고 있다. 

예멘 반군의 공격용 무인기 삼마드-1

[알마시라 방송]

자신들의 소행이라고 주장하는 예멘 반군의 무인기 '삼마드-1'는 대당 수백만 원에서 1천여만원 안팎이면 제작이 가능할 것으로 전문가들은 추정한다.

예멘 반군은 작년 7월과 지난 5월에도 사우디 국영 석유기업 아람코 정유 시설을 공격한 바 있다. 지난 1월에도 드론으로 예멘군 퍼레이드를 공격해 고위 장교를 포함해 6명을 사망케 했다. 저비용의 드론을 무인 자폭기로 이용했다.

예멘 반군의 '삼마드-1'은 전·후방 날개 길이 1m 안팎으로 추정된다. 군의 한 관계자는 "삼마드-1과 같은 성능의 무인기를 제작하는 데 2천만원은 넘지 않을 것으로 추산한다"고 말했다.

군 당국은 이번 사우디 드론 공격 피해를 계기로 기존에 수립한 무인기 탐지 및 추적, 공격 등 대책을 점검하는 것으로 알려졌다.

무인기 방어시스템 구축사업을 해온 육군 수도방위사령부는 지난 4월께 이스라엘에서 수입해 성능평가와 운용시험을 마친 '드론 테러' 방어용 탐지레이더 9대를 전력화했다.

SSR로 불리는 이 레이더는 청와대와 국회, 공항, 군사 시설 등 수도권의 핵심시설 방어용으로 드론과 무인기를 탐지해 주파수를 무력화시키는 시스템인 것으로 알려졌다.

군은 소형비행체의 거리와 방향만을 탐지하는 현용 2차원 방식이 아닌 비행체의 고도까지 탐지해내는 3차원 레이더인 국지방공레이더도 개발 중이다.

육군의 저고도 탐지레이더(TPS-830K)는 소형비행체 탐지 능력이 떨어지고, 공군의 저고도 감시용 레이더(갭필러) 또한 산세가 험준하고 접경지역이 넓어 감시하는 데 한계가 있기 때문이다.

지금까지 남측 지역에서 발견됐던 북한 무인기는 동체 길이가 1.43∼1.83m 이하이고, 날개폭도 1.92∼2.45m로 소형이었다. 날개 길이가 3m가 넘고, 고도 2∼3㎞ 상공을 비행하는 무인기는 현재 한국군의 레이더로는 사실상 포착하기 어렵다.

여기에다 소형 무인기를 격추할 수 있는 신형 대공포와 레이저 대공무기도 개발 중이다.

신형 대공포는 20㎜ 벌컨포를 개량해 개발할 것으로 알려졌다. 벌컨포는 사거리 3㎞로 1분당 1천500발 이상을 발사할 수 있는 대공화기이다. 군은 벌컨포의 사거리와 분당 발사하는 포탄량을 각각 늘리는 방향으로 개량할 것으로 보인다.

소형 무인기를 탐지·추적하고 정밀타격이 가능한 레이저 대공무기는 현재 핵심기술 개발을 위한 선행기술 연구가 진행되고 있다. ADD는 광섬유 레이저 대공무기 시제 개발업체를 선정하고 관련 연구를 진행하고 있다.

선진국은 무인기를 요격하기 위해 광섬유 레이저를 이용하고 있다. 미국의 아담은 10㎾, 아테나는 30㎾, 이스라엘의 아이언빔은 20㎾, 독일의 'HEL 이펙터'는 20∼30㎾ 출력의 광섬유 레이저를 각각 사용한다. 이들은 모두 1∼2㎞의 저고도로 침투하는 무인기 요격용이다.

사우디 최대 석유시설 피폭…"값싼 드론 공격에도 무방비 취약" / 연합뉴스

유튜브로 보기

threek@yna.co.kr 

<저작권자(c) 연합뉴스, 무단 전재-재배포 금지> 2019/09/16 11:20 송고

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

범죄의 온상 Dark Web

2021. 5. 13. 14:02

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

피싱 사례 및 위협 동향

2021. 5. 13. 05:04

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

 

어린이날 북한 공작원의 해킹 공격이 대대적으로 진행되었습니다.

주로 북한관련 분야에 계신 분들이 집중적으로 공격을 받았습니다.

공격은 계속 이어지고 있습니다.

 

북한은 어린이 날이 두번? 

 

흑색선전 당시에 사용된 정보입니다.

 

Ioc 

4abdc5bae3773141e85e6bed6c09953d57aded7ef98b1d304c42807f2229474f

 

0a95154943ae08be64a564c61d1f64f31ca4b9c32d69c2871cdaeb883694cf45

 

23327b101dd4793b8932344a0f47eb22c28ad5f24dc1e11b95ed21e0b16ea30d

 

950a42820b93a9b4207e85ef1ff9317d0926d610aa6e4b697d38f8f146a4140f

 

25aca391a839939b56f08810554133fdfe70c869f39083fc462245081adf9285

 

2c61c6aff8fc0f9a5b1d8035efaf27c7281bea75eaa49545593a270db7f29d37

 

2fe54c07145fab6ed24678d7dad8dcbee028ccabed3c084e8c729c0c377980cc

 

30157262947cd604ce85b71efd0203e8b2791608c5943dd81aa118708e15eea2

 

849a2d3bf8edfde5bcb371b836b351f4afabf41701f61abe588f5010205783d1

 

Sample 2+

2021 05 05

 

반응형

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,