최근 Microsoft는 Windows가 맬웨어의 공격을 받은 후 적색 경보를 발령했습니다. 이번의 적대자는 Astaroth라는 파일리스 악성코드의 변종이었습니다. 과거에 파일 없는 맬웨어에 대해 다루었으므로 이것이 의미하는 바가 확실하지 않은 경우 자세히 살펴보십시오. 본질적으로 맬웨어는 파일 시스템이 아닌 컴퓨터의 RAM에 상주하므로 감지하기가 더 어렵습니다.
Microsoft가 Astaroth에 대해 반발하는 이유와 자신을 보호하기 위해 무엇을 해야 하는지 살펴보겠습니다.
Astaroth는 어떻게 전파됩니까?
Astaroth는 .LNK 파일을 사용하여 주변을 돌아다닙니다. 이 파일을 웹사이트에 업로드하면 웹사이트 링크가 이메일로 전송됩니다.
누군가 링크를 클릭하면 .LNK 파일이 활성화되어 Windows에서 실행됩니다. 그러면 WMIC(Windows Management Instrumentation Command-line) 도구에 몇 가지 지침이 전송됩니다. 이것은 Windows 자체에 있는 정품 프로그램이므로 실행 중에 바이러스 백신에 속합니다.
그런 다음 Astaroth는 WMIC에서 위장하여 Astaroth가 작업을 수행하는 데 필요한 모든 프로그램을 다운로드하고 실행하도록 합니다. 맬웨어를 완전히 조립하면 공격이 시작됩니다.
Astaroth는 작업을 수행하기 위해 도구를 다운로드하지만 모두 Windows에서 기본적으로 사용하는 합법적인 시스템 도구입니다. 따라서 공격이 자체적으로 주요 Windows 프로세스를 사용하기 때문에 바이러스 백신이 탐지하기가 더 어렵습니다. 이것이 외부 파일이 다운로드 및 저장되지 않기 때문에 “파일리스” 공격이라고 하는 이유입니다.
이 공격 방법에는 “Living-off-the-Land” 공격이라는 더 큰 범주가 할당되어 있습니다. 이는 바이러스가 기술적으로 시스템에 새로운 에이전트를 도입하지 않기 때문입니다. 페이로드를 다운로드하고 실행하기 위해 이미 존재하는 것을 사용하는 것입니다.
Astaroth는 무엇을합니까?
Astaroth의 주요 목표는 최대한 많은 정보를 수집하는 것입니다. 여러 공격 벡터를 통해 이를 수행합니다. 키로거는 사용자가 입력하는 모든 것을 추적하고 클립보드에서 중요한 정보를 검색합니다. Astaroth는 또한 앱이 자신에 대한 정보를 덤프하도록 강제합니다.
이것은 일반적으로 요즘 대부분의 맬웨어가 작동하는 방식입니다. 바이러스 및 맬웨어는 손상을 입히는 대신 데이터를 수집하거나 개발자를 위해 돈을 버는 작업을 수행하도록 선택합니다. Astaroth는 파일 없는 설치와 여러 탐지 방법으로 강력한 힘을 발휘하기 때문에 이에 대한 심각한 예입니다.
이 공격을 피하는 방법
다행스럽게도 이 전술은 바이러스 백신이 공격을 감지하기 어렵게 만들지만 실제 초기 벡터는 사람의 눈으로 쉽게 찾아낼 수 있습니다. 이메일에서 클릭하는 링크, 특히 이전에 소식을 들은 적이 없는 사람이 보낸 링크를 항상 주의하십시오.
파일 없는 적
파일리스 맬웨어의 은밀한 특성으로 인해 바이러스 백신이 설치된 사용자에게도 심각한 위협이 됩니다. 최신 Astaroth 웨이브는 파일리스 맬웨어가 얼마나 파괴적인지 보여주었습니다. 이제 그것이 무엇인지, 무엇을 할 수 있는지, 감염을 피하는 방법을 알게 되었습니다.
파일리스 맬웨어가 걱정됩니까? 아래에서 알려주세요.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.






















