Threat Intelligence
tkddnr924 July 09, 2026

Vidar Stealer + XMRig 캠페인 — 코드 서명 위장·Go 로더·파일 인플레이션 분석 (Unit 42)

Unit 42가 2026년 4월 관찰된 대규모 Vidar Stealer + XMRig 캠페인을 분석. 정보 탈취와 크립토마이닝을 동시에 수행하며, JustWatch·BleacherReport 등 정상 기업 인증서를 흉내낸 Rogue CA로 코드 서명 위장, Fantasm 패커로 감싼 Go 로더, 최대 2GB에 이르는 파일 인플레이션으로 방어 회피, AMSI 우회, PEB 워킹, 지연 실행 등 다양한 우회 기법을 결합. 스테이지 2는 X3D MINER(XMRig 변종) + Vidar Stealer(FileID V4 프로토콜) 병렬 실행.

Continue reading
Threat Intelligence
tkddnr924 May 27, 2026

카드사 '보안 메일' 사칭 악성 LNK 유포 분석 — Kimsuky 연계

국내 카드사의 ‘보안 메일’을 사칭해 악성 LNK 파일을 유포하는 캠페인이 확인됐다. mshta·HTA·VBScript로 이어지는 실행 흐름과 Windows Defender 상태에 따른 분기 실행이 특징이며, 정보 탈취·키로깅·백도어 기능을 수행한다. Kimsuky 그룹의 과거 LNK 유포 사례와 유사하다.

Continue reading
ESC

검색어를 입력하면 결과가 나타납니다.