cybersec 님의 블로그

  • 홈
  • 태그
  • 방명록

oledump 1

[Equation Native] 쉘코드 분석이라구요?

CANKO DMC IMPORT ENQUIRY.xlam 파일을 분석해 볼겁니다. (상암 DMC 도 아니고 캔코 DMC는 뭐야...) 엑셀 파일이니깐 일단 oledump 로 확인을 해봅시다! 얼레? 트리 구조로 되어있는 부분에 A2 부분 보이시죠? ole 구조로 A2 스트림에 악성 개체가 숨어있는거 같습니다. 엑셀 내 xl/embeddings 위치에 "Bphg.MQgp27h ole" 파일이 삽입되어 해당 ole 파일을 이용하여"EquATIOn nAtivE" 파일을 실행 한다 정도로 쉽게 생각하시면 될 것 같습니다. 이름만 봐도 느낌이 딱 오시죠? EQUATION! (방정식?) 역시! CVE-2017-11882, CVE-2018-0802 관련 취약점으로 MS 오피스 수식 편집기 취약점 관련 내용인것 같습니..

Analysis 2025.05.22
이전
1
다음
더보기
프로필사진

cybersec 님의 블로그

cybersec 님의 블로그 입니다.

  • 분류 전체보기 (9)
    • Analysis (6)
    • 리뷰 (2)
    • 국내외보안기사 (1)

Tag

cve-2018-0802, 악성 매크로, 파일분석, scdbg, ole분석, equation native, oletool, LummaStealer, cve-2017-11882, 난독화, oledump, tag-110, olevba, 애플사칭, 수식편집기취약점, 악성파일, 중국피싱, oleid, 악성코드, 분석,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바