최근, 가짜 VPN 설치 파일을 통해 "RedLine Stealer" 악성코드를 유포하는 캠페인이 발견됐다.
보안 업체 Cyble에 따르면, 공격자들이 Express VPN사의 VPN 프로그램 다운로드 페이지를 사칭한 피싱 사이트를 통해 이 악성코드를 유포한다고 알려졌다. 해당 악성코드는 VPN 설치 파일로 위장하고 있으며, 백신 탐지를 피하기 위해 대용량의 패딩 영역을 추가하여 640MB 크기를 가진 형태로 유포된다.
최종적으로 설치된, "RedLine Stealer" 악성코드는 피해자의 시스템에서 신용카드 정보와 디스코드 데이터 및 브라우저 쿠키 등의 정보를 탈취한다.
사진출처 : Cyble
출처
[1] Cyble (2022.11.30) - Redline Stealer Being Distributed Via Fake Express VPN Sites
https://blog.cyble.com/2022/11/30/redline-stealer-being-distributed-via-fake-express-vpn-sites/
'최신 보안 동향' 카테고리의 다른 글
페이스북 비즈니스 계정을 노리는 Ducktail 해커 그룹 (0) | 2022.12.20 |
---|---|
해킹 포럼에서 판매되는 DuckLogs 악성코드 (0) | 2022.12.16 |
Roblox 사용자를 대상으로 하는 악성 크롬 확장 프로그램 (0) | 2022.12.06 |
DDoS 공격과 암호화폐 채굴 기능을 가진 KmsdBot 악성코드 (0) | 2022.12.05 |
인포스틸러로 돌아온 Aurora 악성코드 (0) | 2022.11.30 |