최신 보안 동향

Formbook 악성코드의 변종 XLoader 발견

알 수 없는 사용자 2021. 7. 22. 16:40

지난 2Formbook 악성코드의 변종 XLoader가 발견되었다.

 

Formbook 은 지난 3년간 1,000개 이상의 악성코드 캠페인에서 등장하였으며, Windows 환경의 브라우저 자격 증명 수집, 스크린샷 캡쳐, 키로깅 등의 기능을 수행하는 악성코드이다.

 

XLoader Windows 뿐만 아니라 MacOS 환경을 대상으로도 악성 행위를 수행하며 Windows 버전은 1개월 사용료 $59, MacOS 버전은 $49 가격으로 다크웹에서 판매되고 있다. 판매자는 Formbook의 개발자가 XLoader를 만드는데 기여 했으며, 두 악성코드가 유사한 기능을 가지고 있다고 설명하였다.

 

XLoader는 전 세계적으로 유포되었으며, 피해자의 절반 이상이 미국에서 발생하였다고 알려졌다.

 

[XLoader 다크웹 판매글]

 

출처

[1] BleepingComputer (2021.07.22) - XLoader malware steals logins from macOS and Windows systems

https://www.bleepingcomputer.com/news/security/xloader-malware-steals-logins-from-macos-and-windows-systems/