본문 바로가기
Orange The Client/증상분석

BitSentry Anti-Exploit 1.3.48.0

by Orange labs 2025. 1. 9.

아래한글(Hwp.exe)이 비정상 종료된 증상에 대해 Orange The Client가 탐지하고 분석한 내용입니다. 

 

이번 Hwp.exe의 비정상 종료 원인은 A3Dll32.dll 으로 분석됐고 A3Dll32.dll 은 "Blackfort Security, INC" 사의 "BitSentry Anti-Exploit" 모듈로 기재돼 있습니다. 

 

 

증상 발생 시점 관련 파일과 분석된 내용이 포함된 자세한 증적을 제공하고 있어 이후 관련 개발사 또는 기업의 관리자에 의해 분석 자료로 활용할 수 있습니다. 

 

증적 파일 안에는 다음과 같이 증상이 발생된 파일과 메모리 덤프 파일, 원인이 된 파일 그리고  WinDbg 분석 파일이 포함돼 있습니다.