크롬 브라우저 로그인 정보를 훔치는 데 특화된 새로운 랜섬웨어 변종이 발견되었습니다.

Qilin이라는 새로운 종류의 랜섬웨어가 발견되었습니다. 이 랜섬웨어는 Google Chrome 브라우저에 저장된 계정 로그인 정보를 훔치기 위해 비교적 정교하고 사용자 정의가 가능한 전략을 사용합니다.

Sophos X-Ops 국제 보안 연구팀은 Qilin에 대한 사고 대응 과정에서 자격 증명 수집 기술을 관찰했습니다. 이는 위험한 랜섬웨어 변종의 운영 추세에 놀라운 변화가 있음을 보여줍니다.

공격 프로세스 개요

Sophos 연구원들이 분석한 공격은 Qilin 맬웨어가 다중 인증(MFA) 없이 VPN 게이트웨이의 손상된 자격 증명을 사용하여 대상 네트워크에 성공적으로 액세스하면서 시작되었습니다.

그 후 18일간 맬웨어 "동면" 상태가 이어졌는데, 이는 해커가 IAB(초기 액세스 브로커)를 통해 네트워크에 대한 액세스 권한을 구매했을 가능성이 있음을 나타냅니다. 치린이 네트워크를 매핑하고, 주요 자산을 식별하고, 정찰을 수행하는 데 시간을 보냈을 가능성이 있습니다.

처음 18일이 지나면 맬웨어는 도메인 컨트롤러로 측면 이동하고 그룹 정책 개체(GPO)를 수정하여 도메인 네트워크에 로그인한 모든 컴퓨터에서 PowerShell 스크립트('IPScanner.ps1')를 실행합니다.

이 스크립트는 일괄 스크립트('logon.bat')에 의해 실행되며 GPO에도 포함됩니다. Google Chrome에 저장된 로그인 정보를 수집하도록 설계되었습니다.

배치 스크립트는 사용자가 자신의 컴퓨터에 로그인할 때마다 실행되도록(그리고 PowerShell 스크립트를 트리거하도록) 구성됩니다. 동시에, 도난당한 자격 증명은 'SYSVOL' 파티션에 'LD' 또는 'temp.log'라는 이름으로 저장됩니다.

크롬 브라우저 로그인 정보를 훔치는 데 특화된 새로운 랜섬웨어 변종이 발견되었습니다.

해당 파일을 Qilin의 명령 및 제어(C2) 서버로 보낸 후, 악성 활동을 은폐하기 위해 로컬 복사본과 관련 이벤트 로그를 삭제했습니다. 마지막으로, Qilin은 손상된 컴퓨터에 랜섬웨어 페이로드와 암호화된 데이터를 배포합니다.

또 다른 GPO와 별도의 명령 파일('run.bat')도 도메인의 모든 컴퓨터에서 랜섬웨어를 다운로드하고 실행하는 데 사용됩니다.

크롬 브라우저 로그인 정보를 훔치는 데 특화된 새로운 랜섬웨어 변종이 발견되었습니다.

방어의 복잡성

Qilin의 Chrome 자격 증명에 대한 접근 방식은 랜섬웨어 공격으로부터 보호하는 것을 더욱 어렵게 만들 수 있는 우려스러운 선례를 만듭니다.

GPO는 도메인의 모든 컴퓨터에 적용되므로 사용자가 로그인한 모든 장치는 자격 증명 수집 프로세스를 거쳐야 합니다.

즉, 스크립트가 실행되는 동안 해당 컴퓨터가 도메인에 연결되어 있고 사용자가 로그인한 상태라면 스크립트가 시스템 전반의 모든 컴퓨터에서 자격 증명을 훔칠 수 있다는 의미입니다.

이처럼 광범위한 신원 정보 도용은 해커가 추가 공격을 감행할 수 있게 해주고, 그 결과 여러 플랫폼과 서비스에 걸쳐 보안 사고가 발생하여 대응 노력이 훨씬 더 복잡해질 수 있습니다. 이는 랜섬웨어 사고가 해결된 후에도 오랫동안 지속되는 지속적인 위협이 됩니다.

조직에서는 웹 브라우저에 기밀 정보를 저장하는 것을 금지하는 엄격한 정책을 구현하여 위험을 완화할 수 있습니다. 또한 다중 요소 인증을 구현하는 것은 자격 증명이 손상된 경우에도 계정이 도용되는 것을 방지하는 데 중요합니다.

마지막으로, 최소 권한과 네트워크 분할 원칙을 구현하면 위협 행위자가 손상된 네트워크 전반에 걸쳐 확산되는 능력을 크게 방해할 수 있습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7은 적 팀을 파괴할 수 있는 자유를 얻고 싶다면 통제력을 발휘할 수 있는 보호나 지원이 필요합니다. 동시에, 코르키의 장비도 더 효과적인 피해를 입히기 위해서는 표준이어야 합니다.

Mini World Royale 다운로드 방법 및 플레이 방법 안내

Mini World Royale 다운로드 방법 및 플레이 방법 안내

미니 월드 로얄의 다운로드 링크와 플레이 방법은 다음과 같습니다. 미니 월드 로얄 APK와 미니 월드 로얄 iOS, 두 가지 버전이 있습니다.

1314는 무엇입니까?

1314는 무엇입니까?

1314는 젊은이들이 종종 사랑의 코드로 사용하는 숫자입니다. 하지만 1314가 무엇이고 무슨 뜻인지 아는 사람은 많지 않습니다.

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

유독한 상황을 다루는 것은 엄청나게 어려울 수 있습니다. 다음은 독성 환경에 재치 있게 대처하고 마음의 평화를 유지하는 데 도움이 되는 몇 가지 팁입니다.

음악이 뇌를 자극하는 방법

음악이 뇌를 자극하는 방법

대부분의 사람들은 음악이 단지 오락을 위한 것이 아니라 그보다 훨씬 더 많은 이점을 가지고 있다는 것을 알고 있습니다. 음악이 우리의 뇌 발달을 자극하는 몇 가지 방법은 다음과 같습니다.

식단에서 가장 흔히 결핍되는 영양소

식단에서 가장 흔히 결핍되는 영양소

식단은 우리 건강에 매우 중요합니다. 하지만 우리가 먹는 대부분의 식단에는 이 여섯 가지 중요한 영양소가 부족한 경우가 많습니다.

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

서클케이의 프로모션 정보를 가장 빠르게 받아보시려면 CK클럽 앱을 설치하세요. 이 앱은 Circle K에서 쇼핑하거나 결제할 때의 결제 내역과 수집된 스탬프 개수를 저장합니다.

인스타그램, 최대 3분 길이의 릴 허용

인스타그램, 최대 3분 길이의 릴 허용

인스타그램은 사용자들이 최대 3분 길이의 릴스 동영상을 게시할 수 있도록 허용한다고 발표했습니다. 이는 기존 90초 제한의 두 배입니다.

Chromebook CPU 정보를 보는 방법

Chromebook CPU 정보를 보는 방법

이 문서에서는 Chromebook에서 CPU 정보를 보고, CPU 속도를 직접 확인하는 방법을 안내합니다.

오래된 안드로이드 태블릿으로 할 수 있는 멋진 8가지 일

오래된 안드로이드 태블릿으로 할 수 있는 멋진 8가지 일

오래된 태블릿을 판매하거나 주고 싶지 않다면 5가지 용도로 사용할 수 있습니다. 고품질 사진 프레임, 음악 플레이어, 전자책 및 잡지 리더, 집안일 도우미, 보조 화면으로 활용할 수 있습니다.

아름다운 손톱을 빨리 얻는 방법

아름다운 손톱을 빨리 얻는 방법

여러분은 빨리 아름답고 윤기나고 건강한 손톱을 갖고 싶어합니다. 아래의 아름다운 손톱을 위한 간단한 팁이 여러분에게 도움이 될 것입니다.

디자이너만이 아는 색상 영감의 비밀

디자이너만이 아는 색상 영감의 비밀

이 글에서는 크리에이티브 마켓 커뮤니티의 최고 디자이너들이 공유한 색상 팁을 소개합니다. 이를 통해 여러분은 항상 완벽한 색상 조합을 얻을 수 있습니다.

노트북을 휴대폰으로 대체하는 데 필요한 모든 것

노트북을 휴대폰으로 대체하는 데 필요한 모든 것

정말 노트북을 휴대폰으로 대체할 수 있을까? 네, 하지만 휴대폰을 노트북으로 바꾸려면 적절한 액세서리가 필요합니다.

ChatGPT는 곧 화면에서 일어나는 모든 일을 볼 수 있게 됩니다.

ChatGPT는 곧 화면에서 일어나는 모든 일을 볼 수 있게 됩니다.

이벤트 전체 영상에서 중요한 점 하나는 곧 출시될 ChatGPT 앱 기능이 데모로 공개되었지만 구체적인 세부 정보는 공유되지 않았다는 것입니다. ChatGPT는 사용자 기기 화면에서 일어나는 모든 일을 볼 수 있는 기능을 제공합니다.

AI는 정직하게 행동하도록 훈련받았음에도 불구하고 인간을 속이는 법을 배우고 있습니다.

AI는 정직하게 행동하도록 훈련받았음에도 불구하고 인간을 속이는 법을 배우고 있습니다.

새로운 연구에 따르면, 정직하도록 훈련받았음에도 불구하고 최고 수준의 AI 중 다수가 훈련을 통해 속이는 법을 배우고 체계적으로 사용자에게 잘못된 믿음을 심어주는 것으로 나타났습니다.