로고 이미지

  • 전체보기 (3481) N
    • 이스트시큐리티 소식 (219)
    • 국내외 보안동향 (1949) N
    • 악성코드 분석 리포트 (684) N
    • 전문가 기고 (88)
    • 알약人 이야기 (59)
    • PC&모바일 TIP (90)
    • 스미싱 알림 (388)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (3481) N
      • 이스트시큐리티 소식 (219)
      • 국내외 보안동향 (1949) N
      • 악성코드 분석 리포트 (684) N
      • 전문가 기고 (88)
      • 알약人 이야기 (59)
      • PC&모바일 TIP (90)
      • 스미싱 알림 (388)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    크리덴셜정보

    • Trojan.Agent.Danabot 악성코드 분석 보고서

      2021.02.18 by 알약5

    Trojan.Agent.Danabot 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2018년 5월 해외에서 활동하는 뱅킹/인포스틸러 악성코드로 Danabot이 처음 등장했습니다. 이 악성코드는 매년 코드를 업그레이드하며 버전 3까지 출현한 것으로 알려졌습니다. 그 뒤로 자취를 감춘 Danabot은 최근 다시 활동하기 시작했습니다. 해당 악성코드는 감염된 PC를 통해 사용자 개인 정보를 공격자 서버 C&C로 전송합니다. 따라서 과거부터 진행되어 왔던 공격이니 만큼 사용자들이 사용하는 크리덴셜 정보(로그인 정보, 개인 신상 정보 등)들이 공격자에게 노출될 수 있어 주의가 필요합니다. ‘Trojan.Agent.Danabot’은 C&C에 사용자 PC 정보, 브라우저 사용자 정보, 히스토리 정보, FTP, Mail, 메신저 정보..

    악성코드 분석 리포트 2021. 2. 18. 16:42

    추가 정보

    인기글

    1. -
      -
      탈륨 조직, 코로나19 관련 소상공인 지원 종합안내로 위장한 HWP 공격

      2021.02.17 00:40

    2. -
      -
      탈륨 조직, 통일부 월간북한동향 문서 사칭 공격 수행

      2021.02.24 13:57

    3. -
      -
      ESRC 1월 스미싱 트렌드 보고서

      2021.02.10 16:27

    4. -
      -
      암호화폐 거래소 바이낸스 국내 피싱사이트 주의!!

      2021.02.19 16:50

    최신글

    1. -
      -
      ESRC 주간 Email 위협 통계 (3월 첫째주)

      악성코드 분석 리포트

    2. -
      -
      유럽 은행 당국, 익스체인지 서버 해킹 알려

      국내외 보안동향

    3. -
      -
      Sodinokibi 랜섬웨어 그룹, 피해자의 사업 파트너에게 전화하는 전략 추가해

      국내외 보안동향

    4. -
      -
      디스코드 서버에 가입하는 피해자만 복호화하는 새로운 랜섬웨어 발견

      국내외 보안동향

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲