logo

Lazarus_Group__2021__Lazarus-그룹의-NukeSped-악성코드-분석-보고서.pdf

ID: a5fbc4d4-502d-447a-98a1-e82873ec4b06

STIX ID: report--a5fbc4d4-502d-447a-98a1-e82873ec4b06

Threat Score

85/100

Uploaded: 2026-08-15

Published Date: 2021-11-10

Last Modified Date: 2021-11-10

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
이 보고서는 Lazarus로 알려진 공격 그룹이 사용한 NukeSped 백도어에 대한 기술 분석이다. 초기 침투는 스피어피싱(매크로 포함 Word 문서) 및 워터링홀을 통해 이루어졌으며, 다운로더·패커·안티샌드박스 우회, DES/RC4 기반 C2 통신과 인증 루틴, 그리고 키로거·스크린 캡처·파일 매니저·SOCKS 터널 등 다양한 모듈 기능이 상세히 설명되어 있다. 또한 다수의 파일 경로, MD5 해시, 도메인 및 IP 주소 등의 IoC 목록과 탐지 및 대응 현황을 포함하고 있어 유관 조직의 탐지·차단·포렌식 활동에 활용할 수 있다.