[이미지 = gettyimagesbank]
배경 : 유유로더의 핵심 파일들은 .cab 파일 안에 압축되어 있다. 압축을 풀면 하나의 .exe 파일과 하나의 .dll 파일이 나온다. 하나는 DLL 파일을 로딩하는 데 사용되며, 로딩된 DLL 파일은 최종 페이로드를 가져와 실행시키는데 이것이 고스트랫이나 미미캐츠일 경우가 많다. 어떤 유유로더 샘플의 경우 가짜 vbs 파일을 실행시켜 피해자의 시선을 뺏기도 한다.
말말말 : “크롬 업데이트를 위장한 멀웨어 유포 전략도 종종 눈에 띕니다. 공격자들이 유명 애플리케이션들의 이름을 가져와 자신들의 목적을 달성하는 데 사용하는 건 어제 오늘 일이 아니죠. 최근에는 MS 제품들과 크롬이 이런 식으로 제일 많이 악용됩니다.” -해커뉴스-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>