← 전체 글

태그: winrar

Security

압축 파일 하나가 4단계를 거쳐 백도어가 되기까지 — WinRAR 악성코드 리버스엔지니어링 사례

한 보안 분석가가 트레이딩 커뮤니티에 올라온 "비트코인 전략 파일"을 열었다가 4단계로 이어지는 악성코드 유포 사슬을 발견했습니다. 시작점은 WinRAR의 파일 경로 처리 결함(CVE-2023-38831)을 악용한 조작된 압축 파일이었고, 끝은 감염 PC의 정보를 훔쳐가는 원격 제어 채널이었습니다. 이 글은 그 분석 과정을 통해 "왜 파일 포맷 파서의 사소한 판단 오류가 치명적인 침해로 이어지는가"를 짚습니다.