본문 바로가기

트로이목마

이모텟(Emotet) 봇넷 이모텟(Emotet) 이모텟은 은행을 공격하기 위해 개발된 악성 코드이다. 목표는 은행의 시스템에서 민감 정보가 있는 시스템에 접근하여 개인 데이터를 훔치는 것이다. 이모텟은 컴퓨터 웜 처럼 감염이 된 컴퓨터에서 다른 컴퓨터로 침투하려고 시도하며 퍼지는 특성이 있다. 이모텟은 주로 스팸 이메일을 통해 확산이되었고, 해당 이메일에 첨부되어있는 파일을 다운로드하거나 링크를 열게되면 자동으로 이모텟 악성코드가 다운로드되는 형태이다. 이모텟의 초기 형태는 은행을 대상으로한 트로이 목마로 개인 고객들의 개인정보를 훔치기 위해 개발되었다. 이후 이모텟은 전 세계적으로 확산되기 시작하며 트로이 목마에서 드롭퍼(Dropper)로 진화했다. 드롭퍼는 대상 시스템에 악성코드를 설치하기 위해 설계된 프로그램이다. 즉, 트로.. 더보기
ElectroRAT 악성코드 [트로이목마] www.dailysecu.com/news/articleView.html?idxno=119714 [정보보호 카드뉴스] 암호화폐 사용자 PC에 원격접근하는 악성코드 'ElectroRAT' - 데일리시큐 [제공. 스틸리언. 클릭]★정보보안 대표 미디어 데일리시큐!★ www.dailysecu.com 사이버 보안 회사 Intezer Labs에서 발견한 암호화폐 사용자의 PC에 접근하는 악성코드 ElectroRAT가 발견됐다. ElectroRAT 악성코드는 키 입력 기록, 화면 캡처, 파일 송수신, 원격 코드 실행 등의 악성 행위를 할 수 있다. 해당 악성코드는 암호화폐 거래용 프로그램이나 암호화폐를 이용하는 게임 소프트웨어로 위장하여 암호화폐 관련 포럼이나 소셜 미디어에 배포했다. 윈도우, 리눅스, macOS 등.. 더보기