작성일
2025.04.29
수정일
2025.04.29
작성자
지현성
조회수
40

최근 해킹공격에 악용된 악성코드, IP 등 위협정보 공유 및 주의 안내

□ 개요

 o 최근 주요 시스템을 대상으로 해킹 공격하는 사례가 확인되어 위협정보 공유

 

□ 침해사고 위협정보

 

 1. 공격 IP : 165.232.174[.]130

 

 2. 악성코드 해시값 및 파일정보

  o hpasmmld

   - size : 2,265KB

   - SHA1 : e6ccf59c2b7f6bd0f143cde356f60d2217120ad2

   - SHA256 : c7f693f7f85b01a8c0e561bd369845f40bff423b0743c7aa0f4c323d9133b5d4

   - MD5 : a47d96ffe446a431a46a3ea3d1ab4d6e

 

  o smartadm 

   - size : 2,067KB 

   - SHA1 : 466527d15744cdbb6e1d71129e1798acbe95764d

   - SHA256 : 3f6f108db37d18519f47c5e4182e5e33cc795564f286ae770aa03372133d15c4

   - MD5 : 227fa46cf2a4517aa1870a011c79eb54

 

  o hald-addon-volume

   - size : 2,071KB

   - SHA1 : e3399ea3ebbbd47c588ae807c4bd429f6eef8deb

   - SHA256 : 95fd8a70c4b18a9a669fec6eb82dac0ba6a9236ac42a5ecde270330b66f51595

   - MD5 : f4ae0f1204e25a17b2adbbab838097bd

 

  o dbus-srv-bin.txt

   - size : 34KB

   - SHA1 : 2ca9a29b139b7b2993cabf025b34ead957dee08b

   - SHA256 : aa779e83ff5271d3f2d270eaed16751a109eb722fca61465d86317e03bbf49e4

   - MD5 : 714165b06a462c9ed3d145bc56054566

 

□ 출처

o KISA 보호나라 & KrCERT/CC

첨부파일
첨부파일이(가) 없습니다.