Microsoft 발견 원격 접근 트로이목마 공격 암호 지갑
- 공유 링크 만들기
- X
- 이메일
- 기타 앱
마이크로소프트가 새로운 원격 접근 트로이목마(StilachiRAT)를 발견했습니다. 이 트로이목마는 구글 크롬 브라우저의 20개 암호화폐 지갑 확장 기능을 타겟으로 하여 정보를 탈취합니다. 이 악성 소프트웨어는 피해자의 암호 지갑 정보를 훔치기 위해 다양한 방법을 사용하여 사이버 범죄의 위협을 한층 더 악화시키고 있습니다.
Microsoft의 발견과 StilachiRAT의 기능
마이크로소프트의 사이버 위협 대응 팀은 지난해 11월에 StilachiRAT를 처음 발견했습니다. 이 악성 소프트웨어는 구글 크롬의 로컬 상태 파일에서 저장된 자격증명을 추출할 수 있는 능력을 가지고 있으며, 클립보드 활동을 모니터링하여 사용자가 복사한 민감한 정보를 수집합니다. 더욱이, StilachiRAT는 어떤 암호화폐 지갑 확장 기능이 설치되어 있는지 식별할 수 있어 Coinbase Wallet, Trust Wallet, MetaMask, OKX Wallet 등의 사용자에게 위험을 초래합니다.
Microsoft는 이 악성 코드의 WWStartupCtrl64.dll 모듈을 분석한 결과 다양한 정보를 훔치는 방법을 파악했습니다. 이로 인해, 사용자의 암호화폐 계좌나 거래 데이터와 같은 민감한 정보가 위험에 처할 수 있습니다. Microsoft는 이 발견을 통해 보안 위협의 진화를 감시하고 있으며, 가능한 많은 사용자들이 이 정보를 기반으로 예방 조치를 취할 수 있도록 하기 위해 공개했습니다.
StilachiRAT의 작동 방식과 특징
StilachiRAT는 사용자의 장치 설정을 스캔하여 특정 암호화폐 지갑 확장 기능의 설치 여부를 확인합니다. 이를 통해 자신의 목표를 설정하고, 정보를 훔치는 방식으로 악용됩니다. 이 악성 소프트웨어는 겨냥한 정보를 탈취하기 위해 여러 방식을 사용할 수 있으며, 방어 및 감시 회피 기능을 갖추고 있습니다.
예를 들어, 이벤트 로그를 지우거나 샌드박스에서 실행되고 있는 경우 이를 인식하여 분석 시도를 차단하는 등의 기술이 사용됩니다. 이러한 특징은 StilachiRAT가 사용자로부터 자신을 숨기는 데 도움이 됩니다. 현재 마이크로소프트는 이 트로이목마의 개발자나 배포자에 대한 정보는 확인할 수 없지만, 사용자들에게 이 정보를 통해 위협을 최소화할 수 있도록 돕고자 하고 있습니다.
암호화폐 생태계의 변화와 대처 방안
최근 마이크로소프트는 암호화폐 범죄의 증가와 함께 StilachiRAT와 같은 악성 소프트웨어의 위협이 커지고 있다고 경고하고 있습니다. 블록체인 보안 회사인 CertiK의 보고서에 따르면, 2022년 2월에만 직면한 암호화폐 사기 및 해킹으로 인해 약 15억 달러의 손실이 발생했으며, 이 중 약 14억 달러는 Bybit 해킹으로 인해 발생했습니다.
사이버 범죄가 AI-driven 사기, 스테이블코인 세탁 및 효율적인 사이버 범죄 조직으로 전문화되고 있다는 Chainalysis의 보고서도 이와 같은 위험을 더합니다. 이러한 상황에서 사용자들은 스스로를 보호하기 위한 여러 가지 예방 조치를 취해야 합니다. 예를 들어, 실시간으로 작동하는 바이러스 백신 소프트웨어와 클라우드 기반의 피싱 및 악성 소프트웨어 방지 기능을 사용하는 것이 필수적입니다.
결론적으로, 마이크로소프트의 발견은 사용자들이 각별히 주의해야 할 필요성을 강조합니다. StilachiRAT와 같은 새로운 원격 접근 트로이목마는 암호화폐 생태계에서 매우 심각한 위협이 되고 있습니다. 사이버 범죄의 피해를 최소화하기 위해서는 항상 최신 보안 소프트웨어를 유지하고, 주의 깊은 인터넷 사용 습관을 기르는 것이 중요합니다. 더 나아가, 사용자들은 관련 정보를 지속적으로 업데이트하고 교육받아야 할 필요가 있습니다.
```- 공유 링크 만들기
- X
- 이메일
- 기타 앱