□ 개요
o 최근 주요 시스템을 대상으로 해킹 공격하는 사례가 확인되어 위협정보 공유
□ 침해사고 위협정보
1. 공격 IP : 165.232.174[.]130
2. 악성코드 해시값 및 파일정보
o hpasmmld
- size : 2,265KB
- SHA1 : e6ccf59c2b7f6bd0f143cde356f60d2217120ad2
- SHA256 : c7f693f7f85b01a8c0e561bd369845f40bff423b0743c7aa0f4c323d9133b5d4
- MD5 : a47d96ffe446a431a46a3ea3d1ab4d6e
o smartadm
- size : 2,067KB
- SHA1 : 466527d15744cdbb6e1d71129e1798acbe95764d
- SHA256 : 3f6f108db37d18519f47c5e4182e5e33cc795564f286ae770aa03372133d15c4
- MD5 : 227fa46cf2a4517aa1870a011c79eb54
o hald-addon-volume
- size : 2,071KB
- SHA1 : e3399ea3ebbbd47c588ae807c4bd429f6eef8deb
- SHA256 : 95fd8a70c4b18a9a669fec6eb82dac0ba6a9236ac42a5ecde270330b66f51595
- MD5 : f4ae0f1204e25a17b2adbbab838097bd
o dbus-srv-bin.txt
- size : 34KB
- SHA1 : 2ca9a29b139b7b2993cabf025b34ead957dee08b
- SHA256 : aa779e83ff5271d3f2d270eaed16751a109eb722fca61465d86317e03bbf49e4
- MD5 : 714165b06a462c9ed3d145bc56054566
□ 출처
o KISA 보호나라 & KrCERT/CC