잉카인터넷 시큐리티대응센터 블로그

    TroubleGrabber 1

    [악성코드 분석] TroubleGrabber Stealer 악성코드 분석 보고서

    1. 개요 및 분석 정보 1-1. 개요 최근 디스코드에서 제공하는 웹훅을 악용하여 디스코드 사용자의 데이터를 훔치는 “TroubleGrabber” 악성코드가 발견되었다. 디스코드(Discord)는 게임상에서 음성 채팅을 위해 제작된 프로그램으로 약 2억 명 이상의 사용자가 있으며, 자체적으로 웹훅(Webhook) 기능을 제공한다. 웹훅은 서버에서 작업이 발생했을 때 그 정보를 외부에 전달하는 방식을 의미하며, 디스코드에서는 이 기능을 이용하여 원하는 정보를 메시지로 받을 수 있다. 이번에 발견된 "TroubleGrabber"는 디스코드에서 제공하는 웹훅을 악용하여 사용자 PC에서 정보를 탈취하는 데 사용하며, 추가로 특정 버전에서는 디스코드 클라이언트 파일을 수정하여 사용자가 로그인할 때마다 공격자에게 ..

    분석 정보/악성코드 분석 정보 2020.12.04
    1
    더보기
    • 시큐리티대응센터 (1830)
      • 최신 보안 동향 (398)
      • 분석 정보 (815)
        • 악성코드 분석 정보 (354)
        • 랜섬웨어 분석 정보 (298)
        • 모바일 분석 정보 (156)
        • 리눅스 분석 정보 (7)
      • 동향 리포트 (176)
        • 월간 동향 리포트 (145)
        • 분기별 동향 리포트 (19)
        • 년간 동향 리포트 (12)
      • 취약점 정보 (419)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글
    • hVNC 악성 코드 LOBSHOT 2023.05.23 13:45
    • Cisco 제품 보안 업데이트 권고 2023.05.18 15:16
    • 새로운 ZIP 도메인 출시와 보안 위협에 대한 논의 2023.05.17 14:30
    • 2023년 3월 악성코드 동향 보고서 2023.04.05 12:07
    • [주의]모바일 청첩장 사칭 스미싱과 소액결제사기 범죄 기승 2013.05.14 13:39
    • hVNC 악성 코드 LOBSHOT 2023.05.23 13:45

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바