보안 업체 Kaspersky가 은행과 암호화폐 지갑을 공격 대상으로 삼는 Grandoreiro라는 뱅킹 맬웨어의 새로운 변종에 대해 보고했다.
Google의 악성 광고 또는 피싱 메일로부터 공격이 시작되며, 사용자에게 ZIP 아카이브 파일을 다운로드하도록 유도한다. 해당 파일에 포함된 MSI 파일 형태의 로더는 사용자의 시스템에서 지원하는 언어와 샌드박스 환경을 확인하고 악성코드를 다운로드 후 실행한다. 이후, 호스트 정보와 IP 주소 기반의 위치 데이터 및 사용자 활동 정보를 수집하고 공격자의 C&C 서버로 전송한다. 또한, 사용자의 자격 증명을 얻어 금융 앱과 암호화폐 및 기프트 카드 등을 이용해 운반 계좌로 자금을 현금화한다.
Kaspersky는 Grandoreiro가 행동 생체 인식과 머신 러닝을 사용하는 최신 보안 솔루션에도 회피할 수 있게끔 지속해서 발전하고 있다고 경고했다.
사진 출처 : Kaspersky
출처
[1] Kaspersky (2024.10.22) – Grandoreiro, the global trojan with grandiose goals
https://securelist.com/grandoreiro-banking-trojan/114257/
'최신 보안 동향' 카테고리의 다른 글
국제정세 변화와 사이버 공격에 대한 한국인터넷진흥원의 보안 권고 (0) | 2024.11.11 |
---|---|
국민건강보험공단을 사칭한 피싱 문자 주의 (1) | 2024.10.29 |
피싱 이메일을 통해 배포되는 SambaSpy 악성코드 (1) | 2024.09.20 |
한국인터넷진흥원의 추석 연휴 사이버 공격 대비 주의사항 안내 (0) | 2024.09.12 |
콜롬비아의 보험 분야를 공격하는 BlotchyQuasar 발견 (1) | 2024.09.10 |