최신 보안 동향

채팅 앱을 악용하는 Raccoon Stealer 악성코드

알 수 없는 사용자 2022. 3. 16. 17:39

Avast Threat Labs의 연구원들이 과거 유행하던 정보 탈취형 악성코드 Raccoon Stealer Telegram을 악용하는 기능을 추가했다고 발표했다.

 

Raccoon Stealer와 관련한 자세한 정보는 자사 블로그에 소개된 바 있으며, 아래의 링크에서 확인할 수 있다.

2019.11.15 - Raccoon Stealer 악성코드 분석 보고서

 

연구원들에 따르면 최근 발견된 Raccoon Stealer 악성코드는 Telegram 인프라에 C2 주소를 저장한다. 또한, 연구원들은 해당 악성코드가 C2 명령을 통해 Clipboard Stealer WhiteBlackCrypt Ransomware 등의 추가 악성코드 파일을 다운로드해 실행한다고 언급했다.

 

[C2 주소가 저장된 공격자의 Telegram 채널]

사진 출처 : Avast Threat Labs

 

출처

[1] Avast Threat Labs (2022.03.09) - Raccoon Stealer: "Trash panda" abuses Telegram

https://decoded.avast.io/vladimirmartyanov/raccoon-stealer-trash-panda-abuses-telegram/