본문으로 바로가기

ATT&CK 기법 · Execution

Command and Scripting Interpreter T1059

이 기법을 다룬 REVELARE 한국어 위협 분석 25 · Execution

이 기법을 다룬 분석

T1059

Booking.com ClickFix DLL, silent exit하는 LummaStealer 4중 회피

T1059

CVE-2026-22679: Weaver E-cology 디버그 API로 8만 기업 시스템 3주 무방비

T1059

SalatStealer 재분석: AMSI 전량 우회와 DoH C2 은닉의 2만 원짜리 MaaS 인포스틸러

T1059

Kimsuky의 딥페이크 군무원증부터 Lazarus의 가짜 면접까지: 피싱 4개 기법 | T1566

T1059

Mustang Panda의 CoolClient: PlugX 이후 3가지 새로...

T1059

DynoWiper: Sandworm이 32,000대 PC로 폴란드 전력망을 공격한 방법

T1059

CVE-2026-20952: Office 미리보기만으로 감염되는 Zero-Click 취약점

T1059

Lazarus 그룹 10년 해킹史: 북한 사이버 위협의 진화 과정

T1059

수백 개 해킹 기법을 14개 전술로 압축한 MITRE ATT&CK: 공격자를 분류하는 보안팀의 언어

T1059

PureHVNC RAT 분석: HostPapa 3268 C2와 .NET 27단 인메모리 언패킹

T1059

Kimsuky 13년: 'Who Am I' 트윗부터 ChatGPT 군무원증까지의 진화

T1059

Sigma Rule의 내부 구조: 1개 YAML이 Splunk·Elastic·Sentinel에서 실행되는 원리

T1059

AppleJeus와 NOBELIUM: 링크 1개로 시작된 암호화폐 탈취와 정부 침투 | T1566.002

T1059

Andariel의 Word 첨부파일: 한국 방산을 노린 Lazarus 하위 그룹의 침투 경로 | T1566.001

T1059

딥페이크 군무원증: 김수키가 ChatGPT에 98% 정밀도 위조 문서를 요청한 이유

T1059

Qilin의 한국 공습: 교원 960만 명에서 MBC까지, 2026년 1월의 기록

T1059

ClickFix가 macOS를 겨냥하다: 3차 캠페인과 MacSync의 진화

T1059

CVE-2026-10520 Ivanti Sentry 취약점: 패치 직후 백도어, CISA 3일 패치 명령

T1059

CVE-2026-20245: 시스코 SD-WAN 매니저, 루트 탈취 제로데이 패치 없이 공격 중

T1059

CVE-2026-3300: Everest Forms Pro eval() 취약점, 2만 9천 건 공격 차단

T1059

AsyncRAT 5월 신종 분석: 견적서로 위장한 jsc.exe 인젝션과 EDR 우회

T1059

Langflow CVE-2026-5027: AI 플랫폼 경로 탐색 결함, 7,000개 인스턴스 RCE 노출

T1059

Notepad++ 공급망 공격: 업데이트 서버가 악성코드 배포지가 된 6개월

T1059

CryptoBandits 클리퍼: USB 웜·Tor C2로 지갑 주소를 바꾸는 6단계

T1059

DockerDash: AI 어시스턴트 1개로 Docker 환경을 장악한 공격

MITRE 공식 정의

Adversaries may abuse command and script interpreters to execute commands, scripts, or binaries. These interfaces and languages provide ways of interacting with computer systems and are a common feature across many different platforms. Most systems come with some built-in command-line interface and scripting capabilities, for example, macOS and Linux distributions include some flavor of [Unix Shell](https://attack.mitre.org/techniques/T1059/004) while Windows installations in

플랫폼: Containers, ESXi, IaaS, Identity Provider, Linux, macOS, Network Devices, Office Suite, SaaS, Windows
Command and Scripting Interpreter (T1059) — ATT&CK 기법 분석 | REVELARE