새로운 악성코드 EDDIESTEALER가 개인 정보를 위협하다
M
관리자
2025.05.31
추천 0
조회수 10
댓글 0

사이버 보안 기업인 엘라스틱 시큐리티 랩스는 EDDIESTEALER라는 새로운 러스트 기반의 '정보 탈취자' 악성코드를 발견하였다. 이 악성코드는 비밀번호, 브라우저 정보, 컴퓨터 비밀번호와 같은 개인 정보를 유출하도록 설계되었다. 공격자는 이러한 악성코드를 퍼뜨리기 위해 악성 웹사이트에서 "나는 로봇이 아닙니다"라는 가짜 CAPTCHA 팝업을 이용하여 피해자들을 유인하고 있다.
이 가짜 페이지는 사용자에게 PowerShell 명령어를 붙여넣으라고 지시한다. 이 명령어는 비밀리에 악성 PowerShell 스크립트를 실행하여, 두 번째 스크립트를 다운로드하게 된다. 최종적으로 이 스크립트는 EDDIESTEALER Rust 바이너리를 저장하게 만든다. 이 악성코드는 숨겨진 핵심을 해독하고, 몰래 윈도우 기능을 로드한 후 공격자가 설정한 서버를 통해 작업 목록을 생성한다.
EDDIESTEALER는 컴퓨터를 스캔하여 암호화폐 관련 파일, 즉 지갑 구성 파일이나 JSON 키스트로크 등을 찾는다. 이 과정에서 개인 키, 시드 구문, 지갑 비밀번호 등을 추출할 수도 있다. 공격자는 이러한 정보를 통해 사용자의 암호화폐 지갑을 쉽게 비울 수 있는 가능성을 지닌다. 크로미움 기반의 브라우저는 이러한 민감한 사용자 데이터를 암호화하지만, 이 악성코드는 ChromeKatz 도구를 통해 이에 대한 암호를 우회할 수 있다. 이 도구는 브라우저의 메모리에 접근하여 민감한 데이터를 추출하는 데 사용된다.
데이터를 훔친 후에는, EDDIESTEALER는 자취를 감추기 위해 스스로를 삭제한다. 이는 공격자가 감지되지 않도록 하려는 방책으로 보인다. 최근들어 온라인 보안 위협이 점점 증가하고 있는 가운데, 유저들은 항상 주의하며 신뢰할 수 없는 링크나 다운로드를 피해야 한다.
crossorigin="anonymous">
뉴스
뉴젠, 솔라나 스테이킹에 3천만 달러 투자 결정
N
M
관리자
조회수
0
추천 0
2025.06.03

엘론 머스크, 업무 복귀 속 기업에서 긍정적인 발전 보고
N
M
관리자
조회수
0
추천 0
2025.06.03

로빈후드, 비트스탬프 암호화폐 거래소 인수 완료
N
M
관리자
조회수
0
추천 0
2025.06.03

트럼프 행정부, 채무불이행 학생 대출자에 대한 사회보장 급여 삭감 중단
N
M
관리자
조회수
0
추천 0
2025.06.03

오늘의 최고의 암호화폐 4종: 블록다그, 헤데라, 비체인, 체인링크
N
M
관리자
조회수
0
추천 0
2025.06.03

"크레이머, 백악관의 시장 영향력에 대한 경고: 실망 대비하라"
N
M
관리자
조회수
0
추천 0
2025.06.03

분석가들, Ruvi AI(RUVI)의 2026년 1달러 가치 예측... Shiba Inu(SHIB)보다 뛰어날 수 있을까?
N
M
관리자
조회수
0
추천 0
2025.06.03

짐 크래머, '세런스' 주식에 긍정적 평가
N
M
관리자
조회수
0
추천 0
2025.06.03

아발란체(AVAX)의 1년간 하락, 투자자들의 우려 커져… 루비 AI(RUVI)의 유틸리티 토큰으로의 전환
N
M
관리자
조회수
0
추천 0
2025.06.03

중국, 미국산 버거 대신 호주산 쇠고기로 변경
N
M
관리자
조회수
0
추천 0
2025.06.03

영국 정치에서 암호화폐가 주목받다: Qubetics, Tezos 및 Avalanche 단기 투자 추천
N
M
관리자
조회수
0
추천 0
2025.06.03

트럼프 행정부, 알래스카 대규모 에너지 프로젝트 투자 확신
N
M
관리자
조회수
0
추천 0
2025.06.03

비트코인 급등과 디파이 혁신, 2025년 5월의 글로벌 암호화폐 시장 변화
N
M
관리자
조회수
0
추천 0
2025.06.03

우버 배달 부문 책임자 피에르-디미트리 고르-코티, 13년 만에 회사 퇴사
N
M
관리자
조회수
0
추천 0
2025.06.03

인젝티브, 토큰화 혁신으로 디파이 진화 선도
N
M
관리자
조회수
0
추천 0
2025.06.03

댓글