최신 보안 동향

VPN 설치 파일로 위장한 RedLine Stealer 악성코드

TACHYON & ISARC 2022. 12. 16. 11:18

최근, 가짜 VPN 설치 파일을 통해 "RedLine Stealer" 악성코드를 유포하는 캠페인이 발견됐다.

 

보안 업체 Cyble에 따르면, 공격자들이 Express VPN사의 VPN 프로그램 다운로드 페이지를 사칭한 피싱 사이트를 통해 이 악성코드를 유포한다고 알려졌다. 해당 악성코드는 VPN 설치 파일로 위장하고 있으며, 백신 탐지를 피하기 위해 대용량의 패딩 영역을 추가하여 640MB 크기를 가진 형태로 유포된다.

 

최종적으로 설치된, "RedLine Stealer" 악성코드는 피해자의 시스템에서 신용카드 정보와 디스코드 데이터 및 브라우저 쿠키 등의 정보를 탈취한다.

 

[Express VPN 다운로드 페이지를 사칭한 피싱 사이트]

사진출처 : Cyble

 

 

출처

[1] Cyble (2022.11.30) - Redline Stealer Being Distributed Via Fake Express VPN Sites

https://blog.cyble.com/2022/11/30/redline-stealer-being-distributed-via-fake-express-vpn-sites/