LausivLoader 분석, 또는 멀웨어 스테이지 간... 노트

LausivLoader 분석, 또는 멀웨어 스테이지 간 데이터 전달 방법 (9월 17일 목요일)

8월 말, 제 고객 중 한 명이 운영하는 메일 게이트웨이의 격리함에서 악성 스팸 메시지가 발견되었습니다. 해당 메시지는 특별히 눈에 띄는 점은 없었습니다. 수신자에게 첨부된 요구사항을 검토하고 광섬유 시스템에 대한 가격 견적을 제공해 달라고 요청했으며, 합법적인 회사의 직원을 사칭하는 것으로 보였습니다.수신 게이트웨이는 첨부 파일에서 악성 콘텐츠를 탐지했기 때문에 메시지를 격리했지만, 그렇지 않았더라도 SPF 및 DMARC 검사에 실패하여 이메일이 더 이상 진행되지 못했을 것입니다.
CdXz5zHNQW_TV7mD9QML2.png