ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

최근 해킹공격에 악용된 악성코드, IP 등 위협정보 공유 및 주의 안내 (1차)

2025. 05. 03

□ 개요

 o 최근 주요 시스템을 대상으로 해킹 공격하는 사례가 확인되어 위협정보 공유

 

□ 침해사고 위협정보

 

 1. 공격 IP : 165.232.174[.]130

 

 2. 악성코드 해시값 및 파일정보

  o hpasmmld

   - size : 2,265KB

   - SHA1 : e6ccf59c2b7f6bd0f143cde356f60d2217120ad2

   - SHA256 : c7f693f7f85b01a8c0e561bd369845f40bff423b0743c7aa0f4c323d9133b5d4

   - MD5 : a47d96ffe446a431a46a3ea3d1ab4d6e

 

  o smartadm 

   - size : 2,067KB 

   - SHA1 : 466527d15744cdbb6e1d71129e1798acbe95764d

   - SHA256 : 3f6f108db37d18519f47c5e4182e5e33cc795564f286ae770aa03372133d15c4

   - MD5 : 227fa46cf2a4517aa1870a011c79eb54

 

  o hald-addon-volume

   - size : 2,071KB

   - SHA1 : e3399ea3ebbbd47c588ae807c4bd429f6eef8deb

   - SHA256 : 95fd8a70c4b18a9a669fec6eb82dac0ba6a9236ac42a5ecde270330b66f51595

   - MD5 : f4ae0f1204e25a17b2adbbab838097bd

 

  o dbus-srv-bin.txt

   - size : 34KB

   - SHA1 : 2ca9a29b139b7b2993cabf025b34ead957dee08b

   - SHA256 : aa779e83ff5271d3f2d270eaed16751a109eb722fca61465d86317e03bbf49e4

   - MD5 : 714165b06a462c9ed3d145bc56054566

 

□ 대응방법

  o 침해사고 위협 정보를 참고하여 자체적으로 보안점검 후, 침입흔적 및 침해사고가 확인되면 보호나라를 통해 침해사고 즉시 신고

 

□ 문의사항

  o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

  o 침해사고 발생 시 아래 절차를 통해 침해사고 신고

   * 보호나라(boho.or.kr) > 침해사고 신고 > 신고하기

 

□ 작성 : 위협대응단 상황관제팀

이전 글 최근 해킹공격에 악용된 악성코드 위협정보 공유 및 주의 안내 (2차)

2025. 05. 03

다음 글 Synology 제품 보안 업데이트 권고

2025. 05. 03

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기