2022/12/16 2

해킹 포럼에서 판매되는 DuckLogs 악성코드

최근, "DuckLogs" 악성코드가 해킹 포럼에서 판매되고 있는 정황이 발견됐다. 보안 업체 Cyble는 이 악성코드가 해킹 포럼에서 판매되고 있으며, 키로거 기능과 암호화폐 지갑 정보 수집 및 브라우저 쿠키 탈취 등의 기능을 포함하고 있다고 알렸다. 또한, UAC(User Access Control)를 우회해 자체적으로 높은 권한을 얻을 수 있고 파워쉘 명령어를 통해 윈도우 디펜더를 비활성화 할 수 있다. Cyble은 해당 악성코드가 주로 스팸메일을 통해 유포되기 때문에 신뢰할 수 없는 메일의 링크 및 첨부파일을 열지 않도록 주의할 것을 권고했다 사진출처 : Cyble 출처 [1] Cyble (2022.12.01) - DuckLogs – New Malware Strain Spotted In The W..

VPN 설치 파일로 위장한 RedLine Stealer 악성코드

최근, 가짜 VPN 설치 파일을 통해 "RedLine Stealer" 악성코드를 유포하는 캠페인이 발견됐다. 보안 업체 Cyble에 따르면, 공격자들이 Express VPN사의 VPN 프로그램 다운로드 페이지를 사칭한 피싱 사이트를 통해 이 악성코드를 유포한다고 알려졌다. 해당 악성코드는 VPN 설치 파일로 위장하고 있으며, 백신 탐지를 피하기 위해 대용량의 패딩 영역을 추가하여 640MB 크기를 가진 형태로 유포된다. 최종적으로 설치된, "RedLine Stealer" 악성코드는 피해자의 시스템에서 신용카드 정보와 디스코드 데이터 및 브라우저 쿠키 등의 정보를 탈취한다. 사진출처 : Cyble 출처 [1] Cyble (2022.11.30) - Redline Stealer Being Distributed..