전체 글 188

XWorm v5.6 간단 정리

XWorm v5.6 — 무엇이고 어떻게 공격하는가TL;DRXWorm v5.6은 .NET 기반의 원격접근 트로이목마(RAT)로, 스크린샷·키로깅·파일 탈취·원격 명령 실행·DDoS 등 다양한 악성 행위를 수행할 수 있습니다. 주로 스크립트 드로퍼(WSF/VBS/PowerShell 등)를 통해 유포되며, 난독화·프로세스 주입·암호화 통신으로 탐지를 회피합니다. 자세한 분석 원문은 아래를 참고하세요.원문 분석: https://cago-young.tistory.com/226소개XWorm은 Windows 환경에서 동작하는 .NET 기반 RAT(원격접근 트로이목마) 계열 악성코드입니다. 기능이 풍부하고 유연해 공격자가 다양한 목적(정보 탈취, 원격 제어, 네트워크 교란 등)에 맞게 활용할 수 있습니다. 최신 변종은..

Basic/정보보안 2025.10.10

2025.10 기록용 장기 포트폴리오 로드맵

💼 [투자 전략 기록] 2025~2035 장기 포트폴리오 로드맵“현재 계좌 + 월 140만 원 적립 기반, 복리 9% 목표 시나리오”🧾 1️⃣ 현재 포트폴리오 상태 (2025년 10월 기준)자산비중(%)성격TMF5%초장기채 3배 ETFTLT15%장기채권 ETFTQQQ22%NASDAQ 3배 성장 ETFSCHD50%고배당·복리 ETFSOXL8%반도체 3배 ETF총계100%초기 포트 가치 약 ₩2,200만 원📌 현재 진단:SCHD 비중이 높아 안정성은 충분하지만, 성장주 비중이 낮음채권(TLT·TMF) 은 금리 인하기 반등 여력 존재SOXL 은 AI/반도체 사이클 초입기💵 2️⃣ 월 적립금 계획매달 투자금: ₩1,400,000 (≈ $1,000)연간: 약 $12,00010년 총 적립: 약 $120,00..

RemcosRAT 6.0.0 Pro 간단 정리

RemcosRAT 6.0.0 Pro — 상용 RAT의 악성화 과정TL;DRRemcosRAT는 독일 Breaking Security사에서 합법적 원격 관리용으로 개발된 상용 프로그램이지만, 2016년 이후 사이버 범죄자들에게 악용되어 강력한 정보 탈취·원격 제어 악성코드로 자리 잡았습니다.CVE-2017-11882 취약점과 VBE 스크립트를 통한 감염, 지속적인 버전 업데이트, 그리고 다양한 원격 명령 기능이 특징입니다.👉 참고 원문: https://cago-young.tistory.com/227 [분석] RemcosRAT 6.0.0 Pro보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.cago-young.tistory.com RemcosRAT이란?Remcos(Remote Control &..

Basic/정보보안 2025.10.06

AsyncRAT v0.5.8 간단 정리

[분석] AsyncRAT v0.5.8 — .NET 기반 원격접근 트로이목마(RAT)TL;DRAsyncRAT v0.5.8은 원래 합법적 원격관리용으로 공개된 오픈소스 툴이지만, 악성 변형으로 손쉽게 악용되어 키로깅·화면 캡처·자격증명 탈취·원격 제어 등 강력한 스파이 기능을 수행합니다. 주로 피싱·스크립트 드로퍼 경로로 유포되며, 파일리스 실행·프로세스 홀로잉·난독화 등으로 탐지를 회피합니다.참고 원문: https://cago-young.tistory.com/228 [분석] AsyncRAT v0.5.8 .NET 기반 트로이 목마(RAT)보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.cago-young.tistory.com AsyncRAT이란?AsyncRAT(Asynchronous Remot..

Basic/정보보안 2025.10.02

AgentTesla 간단 정리

AgentTesla 간단 정리1. AgentTesla란?.NET 기반 인포스틸러(정보 탈취형 악성코드)2014년부터 활동, 현재까지도 꾸준히 변종이 발견됨원래는 합법적 원격 관리 툴처럼 판매되었지만, 지금은 해커들이 악용2. 감염 경로주로 피싱 이메일로 유포첨부된 Word/Excel/RTF 문서에 악성 코드 삽입일부는 크랙 소프트웨어, 가짜 업데이트 사이트로도 배포됨3. 주요 기능키로깅: 사용자의 키보드 입력 기록스크린샷/클립보드: 화면 캡처 및 복사한 텍스트 탈취비밀번호·쿠키 탈취:웹 브라우저(Chrome, Edge, Firefox 등)이메일 클라이언트(Outlook)FTP 툴(FileZilla 등)데이터 유출 방식: SMTP(이메일), FTP, Telegram 등 다양한 채널을 통해 전송4. 최근 동..

Basic/정보보안 2025.09.29

PureLogs Stealer

📝 PureLogs Stealer1. 소개PureLogs Stealer는 최근 활동이 증가한 정보 탈취형 악성코드(정보 스틸러)로, 주로 웹 브라우저, 메신저, 암호화폐 지갑 등에서 민감한 데이터를 빼돌리는 데 사용됩니다.2. 배경 및 역사2022년 중반부터 등장한 계열로, 기존 RedLine·Raccoon 같은 스틸러의 후속/변종으로 보는 시각이 많습니다.다크웹 포럼에서 판매되며, 공격자가 구독형(월별·수개월 단위)으로 쉽게 구입해 활용할 수 있습니다.3. 감염경로피싱 이메일 첨부 파일·링크크랙·불법 소프트웨어 위장 설치파일악성 광고(Malvertising)Telegram·Discord 채널을 통한 유포4. 핵심기능웹 브라우저 쿠키·세션·저장된 비밀번호 탈취디스코드·텔레그램 토큰 탈취암호화폐 지갑 정..

Basic/정보보안 2025.09.13
반응형