시작하며 우연히, 구독자분의 요청으로 RTF악성코드 분석을 시작했습니다. 바이러스 토탈의 처음 분석결과 CVE취약점을 발견했지만, 제가 직접 분석한 결과 해당 취약점이 아니였습니다. 오탐이었죠... 우여곡절 끝에 분석을 거의 끝냈고 그 결과를 유투브 영상에 공개했습니다. 그리고, 이 글에서는 유투브 링크를 남깁니다. 영상을 보면 어떤 도움이 될까 생각봤습니다. 1. 스택오버플로우가 어떻게 실제공격에 사용되는지 궁금하시는 분 2. 데이터 분석관점에서 어떻게 악성코드 행위를 분석하는지 궁금하신 분 3. 분석한 악성코드를 탐지하기 위한 야라룰 생성이 궁금하신 분 4. ATT&CK Matrix에 악성코드를 어떻게 대입하는지 궁금하시는 분 악성행위 요약 분석결과, 크게 3가지 악성행위를 하는 것으로 생각합니다. ..