최신 보안 동향

도움말 파일에 숨겨진 Vidar 악성코드

알 수 없는 사용자 2022. 3. 29. 11:08

최근, 미국의 보안 업체 TrustwaveMicrosoft 도움말 파일에 숨겨진 "Vidar" 악성코드를 발견했다고 발표했다.

 

해당 업체에 따르면 "Vidar"는 메일의 첨부파일을 통해 유포되며 첨부파일 안에 ".chm" 확장자를 가진 도움말 파일을 실행할 경우 "Vidar"가 실행된다고 알려졌다. 또한, 해당 악성코드는 브라우저와 애플리케이션에서 정보를 수집하며 수집한 데이터는 공격자 C&C 서버로 전송한다고 알렸다.

 

[메일에 첨부된 Vidar 악성코드]

사진출처 : Morphisec

 

출처

[1] Trustwave (2022.03.24) – Vidar Malware Launcher Concealed in Help File

https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/vidar-malware-launcher-concealed-in-help-file/