로고 이미지

  • 전체보기 (4636) N
    • 이스트시큐리티 소식 (259) N
    • 국내외 보안동향 (2700) N
    • 악성코드 분석 리포트 (945) N
    • 전문가 기고 (102)
    • 알약人 이야기 (61) N
    • PC&모바일 TIP (106)
    • 스미싱 알림 (455) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4636) N
      • 이스트시큐리티 소식 (259) N
      • 국내외 보안동향 (2700) N
      • 악성코드 분석 리포트 (945) N
      • 전문가 기고 (102)
      • 알약人 이야기 (61) N
      • PC&모바일 TIP (106)
      • 스미싱 알림 (455) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    세인트스틸러

    • Trojan.MSIL.Stealer.gen 악성코드 분석 보고서

      2022.06.20 by 알약5

    Trojan.MSIL.Stealer.gen 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 세인트스틸러(Saintstealer)는 이름에서 알 수 있듯이 인포스틸러(Infostealer) 악성코드로 여러 웹 브라우저와 다양한 프로그램의 계정 정보 및 하드웨어 정보, 특정 파일 등을 탈취하는 기능을 가지고 있습니다. 이렇게 수집된 모든 정보를 취합하여 압축 파일로 만들어 텔레그램 봇을 이용하여 공격자에게 전송하며, 추가 메타 데이터는 공격자가 지정한 C&C 주소로 전송하는 특징을 가지고 있습니다. 또한, 진단을 우회하기 위해 주로 닷넷(.NET) 프로그램의 형태로 유포되고 있습니다. 세인트스틸러(Saintstealer)는 Chromium기반 브라우저의 패스워드, 쿠기 및 자동채움 폼(Autofill) 데이터 정보와 디스코드, 텔레..

    악성코드 분석 리포트 2022. 6. 20. 09:00

    추가 정보

    인기글

    1. -
      -
      매그니배르(Magniber) 랜섬웨어, 타이포스쿼팅 방식을 통해 또 다시 유포중!

      2022.06.24 16:28

    2. -
      -
      [스미싱] [요청하신 결제금액]KRW 973,200원 정상처리 되었습니다 고객센터

      2022.06.17 18:31

    3. -
      -
      보안 솔루션을 가장한 악성 앱 분석

      2022.06.08 11:23

    4. -
      -
      새로운 ‘DogWalk’ 윈도우 제로데이 버그 발견

      2022.06.08 09:00

    최신글

    1. -
      -
      [스미싱] [국제발신] 카드사용안내(Google Play) OOO 님 376,820원(일시불) 승인 완료 결제문의

      스미싱 알림

    2. -
      -
      한국원자력연구원 임직원의 계정탈취를 시도하는 공격 주의!

      악성코드 분석 리포트

    3. -
      -
      ESRC 5월 스미싱 트렌드 보고서

      악성코드 분석 리포트

    4. -
      -
      국회입법조사처 사칭하여 '국방·외교·안보'분야 교수 해킹을 시도하는 北 연계 해킹공격 주의!

      악성코드 분석 리포트

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲