잉카인터넷 시큐리티대응센터 블로그

    AXLocker 1

    디스코드 토큰을 탈취하는 AXLocker 랜섬웨어

    피해자의 디스코드 토큰을 탈취하는 “AXLocker” 랜섬웨어가 발견됐다. 해당 랜섬웨어를 유포한 공격자는 디스코드에서 제공하는 웹훅 기능을 악용해 사용자 PC에서 수집한 정보를 직접 운영하는 디스코드 채팅 방으로 전송한다. 또한, 파일의 속성을 변경해 육안으로 발견되지 않도록 숨기고, 파일을 암호화한 후 랜섬노트를 띄운다. “AXLocker” 랜섬웨어를 실행하면 사용자 PC의 파일을 암호화하며, 암호화가 완료된 파일은 파일 명에 확장자를 추가하지 않고 원본 파일 명을 그대로 사용한다. 암호화 과정이 완료되면 [그림 1]의 랜섬노트를 띄운다. 암호화 진행 대상은 [표 1]의 암호화 제외 폴더를 제외한 경로에서 암호화 대상 확장자를 지닌 파일이다. 또한, 사용자에게 파일이 보이지 않도록 [그림 2]와 같이..

    분석 정보/랜섬웨어 분석 정보 2022.11.30
    1
    더보기
    • 시큐리티대응센터 (1787) N
      • 최신 보안 동향 (384)
      • 분석 정보 (809)
        • 악성코드 분석 정보 (351)
        • 랜섬웨어 분석 정보 (297)
        • 모바일 분석 정보 (154)
        • 리눅스 분석 정보 (7)
      • 동향 리포트 (170)
        • 월간 동향 리포트 (141)
        • 분기별 동향 리포트 (17)
        • 년간 동향 리포트 (12)
      • 취약점 정보 (402) N
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • Apple 제품 보안 업데이트 권고 2023.03.20 17:30
    • Android 제품 보안 업데이트 권고 2023.03.20 17:29
    • Adobe 제품 보안 업데이트 권고 2023.03.20 17:27
    • [랜섬웨어 분석] Maoloa 랜섬웨어 분석 2019.12.13 11:18
    • 지속적으로 유포되고 있는 NetWire 악성코드 2021.07.30 15:42
    • 2022년 10월 악성코드 동향 보고서 2022.11.04 16:33

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바