• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / AsukaStealer의 정체를 밝히다: 디지털 보안을 위협하는 80달러짜리 악성코드
AsukaStealer의 정체를 밝히다: 디지털 보안을 위협하는 80달러짜리 악성코드
30 5월 2024

AsukaStealer의 정체를 밝히다: 디지털 보안을 위협하는 80달러짜리 악성코드

Written by 소우멘 버마
소우멘 버마
Malware

러시아어 사이버범죄 포럼에서 '브레이크코어(breakcore)'라는 가명으로 홍보되는 아스카스틸러(AsukaStealer)가 적발되었습니다. 이 악성코드는 월 80달러의 이용료로 서비스를 제공하며, 악의적인 목적으로 이 악성코드의 기능을 악용하려는 개인과 조직을 표적으로 삼습니다.
C++로 작성된 AsukaStealer는 사용자 정의 가능한 구성과 직관적인 웹 기반 인터페이스를 갖추고 있어, 악성 소프트웨어를 효율적으로 배포하고 관리하려는 사이버 범죄자들의 사용성을 높여줍니다.
모질라 파이어폭스, 구글 크롬, 마이크로소프트 엣지 등 널리 사용되는 브라우저를 포함한 다양한 브라우저에 침투하도록 설계된 정교한 악성코드입니다. 이러한 브라우저에서 확장 프로그램 데이터, 인터넷 쿠키, 저장된 로그인 정보 등 중요한 정보를 추출하여 사용자의 개인 정보 보호 및 보안에 심각한 위협을 가할 수 있습니다. Gecko 및 Chromium 기반 브라우저를 모두 공격할 수 있는 Asuka는 다양한 브라우저 플랫폼에 걸쳐 광범위한 침투 범위를 확보하여 민감한 데이터를 수집하려는 사이버 범죄자에게 강력한 도구로 활용됩니다.
Asuka는 브라우저 데이터 외에도 개인과 기업이 일반적으로 사용하는 다른 애플리케이션과 소프트웨어를 표적으로 삼을 수 있습니다. 암호화폐 지갑, FileZilla와 같은 FTP 클라이언트, Discord와 Telegram과 같은 메시징 플랫폼, 그리고 Steam과 같은 게임 소프트웨어와 관련된 정보를 수집합니다.
게다가 아스카의 능력은 데이터 추출을 넘어 감염된 시스템에서 파일을 빼내고 스크린샷을 찍는 기능까지 포함합니다.

기술적인 세부 사항
AsukaStealer r은 C++ 커스텀 맬웨어입니다. 샘플을 분석하는 동안 처음에는 API 해싱 기술.

그림 1: 맬웨어가 수행한 API 확인

분석 결과, Asuka에는 base64로 인코딩된 XNUMX진수 값이 있는 것으로 나타났습니다.

키로 "1d6f6623f5e8555c446dc496567bd86e"를 사용하고 base64로 인코딩된 C2 주소로 "WRBCFgwZHQZIAVcWAwMbUQEOBVRTBA=="를 사용합니다.

c2c 주소를 디코딩한 후 hxxp://5.42.66.25:3000/

그림 2: 키를 사용하여 c2c base 64 값 디코딩

C2C 구성 파일 다운로드

가장 흥미로운 사실은 c2c 서버 hxxp://5.42.66.25:3000/에서 구성 파일을 다운로드하여 활용하려 한다는 것입니다.

그림 3: 구성 파일

구성 파일에서 브라우저와 디스코드 세부 정보를 활용하고 있음을 알 수 있습니다.

데이터 유출

그림 4: 데스크톱 버전 및 언어 ID 확인

데스크톱 버전과 언어 ID를 수집하고 아르메니아, 아제르바이잔, 벨로루시, 카자흐스탄, 키르기스스탄, 몰도바, 타지키스탄, 우즈베키스탄, 우크라이나 또는 러시아 출신인지 확인합니다.

그림 5: OS 세부 정보 캡처

또한 CPU 세부 정보, OS 버전, RAM, 시간대 및 기타 세부 정보를 캡처하려고 합니다.

그림 6: 브라우저 자격 증명 세부 정보

또한 쿠키, 비밀번호, 브라우저의 웹 데이터와 같은 로그인 정보를 수집하려고 합니다.

그림 7: Chromium 브라우저 세부 정보

위 그림은 크롬 브라우저에서 데이터를 훔치려고 하는 방식을 보여줍니다.

도용하려는 브라우저 목록은 다음과 같습니다.

  1. 오페라GX
  2. 그물
  3. Chromium
  4. 구글
  5. Google86
  6. Opera
  7. 크로미엄플러스
  8. 이리듐
  9. 7Star
  10. 센트브라우저
  11. 체도
  12. 비발디
  13. 코메타
  14. 요소
  15. 에픽프라이버시브라우저
  16. 천왕성
  17. 슬레이프니르5
  18. 시트리오
  19. 쿠원
  20. 리에바오
  21. QIPSurf
  22. 궤도
  23. 아미고
  24. 토치
  25. 얀덱스브라우저
  26. 코모도
  27. 360브라우저
  28. 맥스톤3
  29. 케이멜론
  30. 인공 위성
  31. 니크롬
  32. 콕콕
  33. Uran2
  34. 크로모도2
  35. 원자
  36. 브레이브소프트웨어
  37. Edge
  38. 지포스 익스피리언스
  39. 증기
  40. 크립토탭브라우저

또한 다음과 같은 암호화폐 지갑 세부 정보를 훔치려고 시도합니다.

  1. osm월렛
  2. 도지랩스월렛
  3. 세이프팔
  4. 케플러월렛
  5. 제크리
  6. 리프코스모스월렛
  7. 에토스수이월렛
  8. 밤마다
  9. Z3US
  10. 비트 스키
  11. ABC월렛
  12. BitPay
  13. 오록스월렛
  14. 월렛가드
  15. EOFinanceWallet
  16. 비트킵-월렛
  17. 코어월렛
  18. 암호화폐 지갑
  19. 베놈월렛
  20. 브라보스월렛
  21. 솔플레어월렛

그림 8: 데이터베이스 파일에 검색 데이터 저장

그런 다음 맬웨어는 브라우저 데이터를 해독하는 데 중요한 파일(cookies.sqlite, logins.json, cert9.db, key4.db 등)을 수집하여 전송합니다.

각 파일은 UuidCreate 함수를 사용하여 생성된 고유 UUID와 연결되어 유출된 데이터의 추적 및 정리를 강화합니다. 특히 UuidCreate는 암호화폐 지갑, Grabber 모듈, Steam, Telegram 등 호스트에서 추출된 다른 데이터에도 사용되어 맬웨어의 포괄적인 데이터 유출 능력을 보여줍니다.

다운로드 Coinminer

또한 Coinminer 파일을 다운로드하여 tempik22814838.exe라는 이름의 임시 폴더에 저장한 후 실행합니다.

Coinminer의 C2C: hxxp://www.marrem.ee/altushka1488228pudge.exe

그림 9: Coinminer가 다운로드되어 임시 폴더에 저장됨

c2c를 확인하려고 했을 때, 공격자가 사용자의 모든 세부 정보를 저장하고 있는 AsukaStealer의 로그인 페이지를 발견했습니다.

그림 10: AsukaStealer 악성코드의 로그인 페이지

미터 공격 기술:

초기 액세스 TA0001
실행 TA0002
방어 회피 TA0005
자격 증명 액세스 TA0006
발견 TA0007
수집 TA0009
명령 및 제어
TA0011
애플리케이션 토큰 도용 T1528
웹 세션 쿠키 도용 T1539
화면 캡처 T1113
C2를 통한 유출 T1041

맺음말:

악성코드의 수가 증가하고 서비스형 악성코드(MaaS)가 보편화됨에 따라, 위협 행위자들은 많은 시간을 들이지 않고도 손쉽게 구할 수 있는 정보를 쉽게 사용할 수 있게 되었습니다. 개인이나 기업에게 가장 중요한 자산인 데이터는 위협 행위자들이 지하 포럼에서 훔쳐 판매하여 대규모 침해를 초래할 수 있습니다. 따라서 이러한 상황을 예방하기 위해 바이러스 백신 프로그램을 최신 상태로 유지하는 것이 더욱 중요해졌습니다.

IOC:

24bb4fc117aa57fd170e878263973a392d094c94d3a5f651fad7528d5d73b58a   AsukaStealer

6b8277813999b908fc38eca68db5249fe0b76a8f652cb1a5a21d073247ed7dc4  Coinminer

저자 :

소우멘 버마

루마나 시디키

 이전 포스트 Endpoint Detection and Response (EDR)은 엔드포인트의 미래입니다...
다음 포스트  CISO가 기업 보안을 위해 XDR을 활용해야 하는 10가지 이유
소우멘 버마

Soumen Burma 소개

소우멘은 Quick Heal Technologies의 수석 보안 연구원입니다. 그는 리버스 엔지니어링, 악성코드 분석 등에 관심이 있습니다.

Soumen Burma의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (20) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관