보안동향

최신 보안정보를 신속하게 전해드립니다.

[분석보고서] 링크 파일의 단축키 기능을 악용하는 악성코드 지속 메커니즘

2023-12-28

링크 파일의 단축키 기능을 악용하는 악성코드 지속 메커니즘

1. 개요
2. 일반적으로 많이 활용되는 지속 메커니즘
(1) 레지스트리
(2) 서비스
(3) 작업 스케줄
(4) 시작프로그램
3. 링크 파일의 단축키 기능을 악용한 지속 메커니즘
(1) 실습 샘플 준비
(2) 파워쉘 스크립트 작성
(3) 파워쉘 스크립트 실행
4. 마치며

* 보고서 링크 : https://cyberone-mir.notion.site/6b2d7f30d0134eb997b25d803a9c4dc4?pvs=4

□ 작성 : 보안관제센터 분석팀

목록