下のハングル脆弱性チェックツール

HwpScanは各種ハングル(HWP)文書ファイルの脆弱性をチェックできるソリューションで、
ハングル(HWP)ファイルフォーマット内部の情報分析技術に基づいてハングルファイル内のマルウェアの挿入、脆弱性の有無などを分析できます。

主な特長は次のとおりです。

ハングルフォーマット文書構造分析

  • OLEファイル構造(Storage、Stream)の確認

  • ストリームのHexコンテンツの確認と抽出

  • 圧縮されたOLEストリームの解凍をサポート

  • 文書内部に保存された画像ビューア機能

  • ドキュメント内部のJavaScript Viewer機能

  • BinDataストレージサブストリームに存在する文字列ビューア機能

  • 文書の内部タグ情報を確認

ハングルフォーマット(5.x、3.x)文書の脆弱性の診断

  • Exploit.HWP.Generic.XX (TagID エラー)

  • Exploit.HWP.Generic.SC (シェルコードを含む)

  • Trojan.PS.Agent(PSを使用した悪意のあるDropper攻撃)

  • JS.Heuristic(新しいJavaScriptを含む)

  • Exploit.HWP.Heuristic (圧縮によるシェルコードの追加)

  • Exploit.RTF.Heurisitc (未知のRTF脆弱性を追加)

  • Exploit.RTF.CVE-2010-3333

  • Exploit.RTF.CVE-2014-1761

マルウェアスキャン機能

  • VirusTotal.com連携マルウェアのスキャン

  • Malwares.comの連動マルウェアをスキャンする

  • DocInfoのマルウェアスキャン

使用環境を紹介します。

最小仕様
  • オペレーティングシステム
  • Windows 7, 8(8.1), 10 (32bit/64bit)
  • CPU
  • インテルデュアルコア以上
  • メモリ
  • 4GB以上
  • ハードディスク
  • 5GB以上の空きスペース
推奨仕様
  • オペレーティングシステム
  • Windows 7, 8(8.1), 10 (32bit/64bit)
  • CPU
  • Intel Core i3 2.9 GHz以上
  • メモリ
  • 8GB以上
  • ハードディスク
  • 10GB以上の空きスペース

※3rd API連携時にインターネットネットワーク接続が必要です。

ハングル脆弱性の診断ケース

Stream 취약점 검사

ハングル文書全体の内部ストリームの脆弱性をチェック

비정상적인 문단

Exploit.HWP.Generic.43(異常な段落テキスト)

숨겨진 자바스크립트

JS.Heuristic(隠しJavaScriptを持つフォーム)

EXE 파일을 가진 형태

EXEファイルを持つフォーム(メインウィンドウAPIが見つかった_CreateFile)