최신 보안 동향

해커 포럼에서 판매중인 BlackGuard 악성코드

TACHYON & ISARC 2022. 4. 20. 11:05

최근, 미국의 보안 업체 Zscaler가 해커 포럼에서 판매되고 있는 "BlackGuard" 악성코드 분석 보고서를 발표했다.

 

해당 업체는 "BlackGuard" 악성코드가 다양한 브라우저나 암호화폐 지갑 등에서 민감한 정보를 훔치는 정보 탈취형 악성코드라고 알렸다. 또한, 해당 악성코드는 훔친 정보를 .zip 파일에 압축하고, 하드웨어 ID 및 국가 등의 시스템 정보와 함께 C2 서버로 전송한다고 언급했다.

 

Zscaler는 이러한 피해를 예방하기 위해 의심스러운 사이트 방문을 피하고, 확인되지 않은 파일을 다운로드하지 않을 것을 권고했다.

 

[해커 포럼에서 판매중인 BlackGuard 악성코드]

 

출처

[1] Zscaler (2022.03.30) - Analysis of BlackGuard - a new info stealer malware being sold in a Russian hacking forum

https://www.zscaler.com/blogs/security-research/analysis-blackguard-new-info-stealer-malware-being-sold-russian-hacking