본문 바로가기

[먹튀 없는 바카라 사이트 분석리포트] Backdoor.RAT.Netwire

보안공지 2019-11-21

최근 사용자 PC를 감염시키고 원격제어를 수행하는 먹튀 없는 바카라 사이트가 발견되었습니다. 이 먹튀 없는 바카라 사이트는 PDF 문서파일 아이콘과 ‘.SCR’확장자를 사용하여 화면 보호기 파일로 위장했습니다. 이는 사용자로 하여금 악성 파일을 정상 파일로 착각해 실행을 유도하기 위함입니다.


먹튀 없는 바카라 사이트

[그림] 키로깅 코드 일부


감염된 PC는 공격자의 명령에 따라 제어되므로 원치 않는 악성 행위를 시도합니다. 명령의 일부로 감염 PC의 폴더 및 프로세스, 브라우저 정보 등을 탈취하고 키로깅을 수행합니다. 


이는 특히 사용자의 민감한 정보가 유출될 우려가 있고, 2차 피해로 이어질 수 있기 때문에 각별한 주의가 필요합니다.


현재 알약에서는 해당 먹튀 없는 바카라 사이트 코드를 ‘Backdoor.RAT.Netwire’ 탐지 명으로 진단하고 있으며, 관련 상세 분석보고서는 Threat Inside 웹서비스 구독을 통해 확인이 가능합니다.



먹튀 없는 바카라 사이트