• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / 새로운 워프 맬웨어는 수정된 스틸리엄 인포스틸러를 생성합니다.
새로운 Warp Malware는 수정된 Stealerium Infostealer를 배포합니다.
06 XNUMX 월 2023

새로운 Warp Malware는 수정된 Stealerium Infostealer를 배포합니다.

Written by 라야파티 락슈미 프라산나 사이
라야파티 락슈미 프라산나 사이
Malware

회사 개요

1990년대 인터넷이 대중화되면서 사이버 범죄자들은 ​​비밀번호 탈취 악성코드를 포함한 기본적인 형태의 악성코드를 개발하고 유포하기 시작했습니다. 초기 탈취 악성코드는 주로 온라인 서비스와 이메일 계정의 로그인 정보와 비밀번호를 노렸습니다. 기술이 발전함에 따라 탈취 악성코드의 성능도 향상되었습니다. 이들은 다양한 형태의 민감한 정보를 표적으로 삼기 시작했습니다.

사이버 범죄 생태계와 지하 포럼의 증가로 인해 도난형 맬웨어 변종의 수가 크게 증가했습니다. MaaS(Malware-as-a-Service)사이버 범죄자들은 ​​특정 요구 사항과 취약점에 맞춰 다양한 유형의 스틸러 멀웨어를 판매하고 배포하기 시작했습니다. "워프 스틸러”는 매우 정교하고 다기능적입니다. 감염된 시스템에서 하드웨어 세부 정보, 네트워크 구성, 검색 기록, 금융 및 온라인 활동과 관련된 민감한 데이터 등 귀중한 정보를 추출할 수 있습니다. 시간이 지남에 따라, 스틸러 멀웨어는 탐지 및 보안 조치를 회피하도록 진화했습니다. 일부는 고급 난독화 기술과 루트킷 기능을 사용하여 존재를 숨기고 기존 바이러스 백신 소프트웨어에 탐지되지 않습니다.

스틸러 맬웨어는 종종 다음을 포함한 다양한 방법을 통해 배포됩니다. 악성 이메일 첨부 파일, 감염된 소프트웨어 다운로드, 손상된 웹사이트에서의 드라이브바이 다운로드, 소셜 엔지니어링 기술 등이 있습니다.

감염 사슬

  • 공격자는 Telegram Bot 계정을 생성하고 봇 토큰을 실행 파일에 삽입합니다.
  • 공격자는 실행 파일을 이메일 첨부 파일로 배포하여 피해자의 메일로 전송합니다.
  • 피해자가 메일을 열면 실행 파일이 다운로드되어 실행을 시작합니다.
  • 로더 역할을 하며 드로퍼 구성 요소를 다운로드합니다. 그러면 두 개의 파일이 드롭되는데, 하나는 UAC를 우회하는 파일이고 다른 하나는 AV/EDR 솔루션을 종료하는 파일입니다.
  • 드로퍼는 마침내 스틸러를 다운로드하고, 피해자의 모든 시스템 정보, 신용카드 정보, 암호화폐 지갑 정보, 소셜 미디어 계정 정보, 웹 브라우저 쿠키, 저장된 비밀번호를 훔칩니다. 또한 웹캠 영상을 수집하여 로그로 저장하고, 이 로그는 나중에 공격자의 C2 서버로 전송됩니다.
  • 이 솔루션은 안티 디버깅, 안티 VM, 안티 샌드박스와 같은 안티 분석 기술을 갖추고 있으며, 또한 시스템에 존재하는 모든 분석 도구를 검사하여 동작을 숨깁니다.
  • 모든 주요 정보를 수집하여 폴더에 저장합니다. 암호화폐 지갑이 있는 경우 클립보드 정보와 함께 저장합니다. 또한 지갑 ID를 공격자의 지갑 ID로 대체합니다.

맺음말

사이버 환경이 진화함에 따라, 스틸러 멀웨어는 계속해서 진화하여 사용자의 취약점을 악용하고 개인정보 보호 및 보안을 침해하는 새로운 수법을 찾아낼 것입니다. 이러한 위협으로부터 보호하기 위해 개인과 조직은 소프트웨어를 최신 상태로 유지하고, 최신 바이러스 백신 소프트웨어를 사용하고, 시스템과 애플리케이션을 정기적으로 업데이트하고, 링크를 클릭하거나 파일을 다운로드할 때 주의를 기울이고, 개인 정보를 보호하기 위해 철저한 비밀번호 관리 습관을 실천해야 합니다. 워프 로더, 드로퍼, 스틸러에 대한 심층 분석과 UAC 우회 및 바이러스 백신 프로그램 제거 기법은 다음 링크에서 확인하실 수 있습니다. 백서.

IOC

MD5 기술설명 Detection System
ac941919c2bffaf6aa6077322a48f09f 워프 로더 트로이 목마.워프로더
fe08102907a8202581766631b1e31915 워프 드로퍼 Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 워프 스틸러(스틸러리움) 트로이 목마.야크벡스MSIL.ZZ4
b400973f489df968022756822ca4d76a UAC 우회 Exploit.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Avast 루트킷 방지 드라이버 (정당한)

URL이

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

작성자

사트윅 람 프라키

라야파티 락슈미 프라산나 사이

 

 이전 포스트위기에 처한 클라우드 보안: 새로운 위협에 맞서 방어력을 강화하세요
다음 포스트  중요 보안 경고: Openfire의 CVE-2023-32315 취약점
라야파티 락슈미 프라산나 사이

라야파티 락쉬미 프라사나 사이(Prasanna Sai) 소개

라야파티 락슈미 프라산나 사이는 Quick Heal Security Lab의 보안 연구원입니다. 그녀의 관심사는 악성코드 분석과 리버스 엔지니어링입니다. 그녀의 이전...

Rayapati Lakshmi Prasanna Sai의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (17) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관