
이것은 CVE 2022-30190 (Follina) 분석에 대한 나의 간단한 기사입니다. 저는 Letsdefend의 랩을 사용합니다.

2022년 5월 27일, Nao_Sec 기술팀이 악의적으로 보이는 .doc 형식의 문서를 분석하여 발견했습니다. 해당 문서는 벨로루시 IP 주소에서 업로드된 것으로 확인되었습니다. 이러한 의심은 더 추적되었고, 2022년 5월 30일 월요일에 Microsoft가 CVE-2022-30190이라는 제로데이 징후를 발표했습니다.

악성 파일은 이탈리아의 폴리나(Follina) 마을에 있는 지역 코드 0438을 가리키는 것으로 확인되었습니다. 이에 따라 이 익스플로잇을 최초로 분석한 연구원인 Kevin Beaumont는 이를 "Follina"라고 명명했습니다.