스프레드시트에 쥐가 있었어. [연구 토요일]
"오늘 저희는 Securonix의 위협 연구 관리자인 Aaron Beardslee와 함께 "SHEET#CREEP 분석: SHEETCREEP이 다른 구성 난독화로 다시 나타났습니다"에 대해 논의합니다. Securonix 연구원들은 인도 외교 이익을 표적으로 하는 C# 원격 접근 트로이 목마를 전달하기 위해 외교 테마의 ISO 피싱 미끼를 사용하는 SHEETCREEP 스파이 캠페인의 진화된 버전을 식별했습니다.이 악성코드는 Google Sheets API를 은밀한 명령 및 제어 채널로 악용하며, 연구원들은 파키스탄의 고신뢰 표적을 포함하여 91개의 활성 피해자 탭을 식별했습니다. 파키스탄과 연계된 APT36과 중간 정도의 신뢰도로 연결된 것으로 평가되는 이 캠페인은 탐지를 회피하고 지속적인 접근을 유지하기 위해 XOR 난독화된 구성 및 기타 분석 방지 기술을 추가했습니다.연구 및 요약 보고서는 다음에서 확인할 수 있습니다:SHEET#CREEP 분석: SHEETCREEP이 다른 구성 난독화로 다시 나타났습니다"