마이크로소프트 팀은 새로운 마이크로소프트 윈도우 암호화폐 악성코드를 발견했으며, 이 악성코드는 암호화폐 지갑을 표적으로 삼는 것으로 알려져 있습니다. 마이크로소프트 윈도우 플랫폼에서 가상화폐를 사용하는 사용자들은 윈도우 운영체제를 감염시키는 새로운 악성코드에 대해 주의를 기울여야 합니다.
지난 6월 사이버 범죄 조직에서 처음 발견되어 유통되기 시작한 새로운 정보 탈취 악성코드가 현재 실제 환경에서 활발하게 유포되고 있습니다. 아누비스(Anubis)라는 이름의 이 악성코드는 로키(Loki) 악성코드의 코드를 기반으로 제작되었으며, 시스템 정보, 자격 dent , 신용카드 정보, 암호화폐 지갑 정보 등을 . pic.twitter.com/2Q58gpSIs0
— 마이크로소프트 위협 인텔리전스 (@MsftSecIntel) 2020년 8월 26일
마이크로소프트 보안 인텔리전스 팀은 최근 트윗 . 이들은 윈도우 운영체제에 설치된 암호화폐 지갑이 보안 위협에 직면해 있으며, 사용자는 이러한 위협으로부터 자신을 보호하기 위한 조치를 취해야 한다고 설명했습니다.
마이크로소프트 윈도우용 암호화 악성코드인 아누비스는 안드로이드 버전과 같은 이름으로 명명되었습니다
새로운 MS 암호화 악성코드인 아누비스(Anubis)는 로키(Loki) 관련 코드를 사용하는 것으로 추정됩니다. 이 악성코드는 사용자의 지갑에 저장된 신용카드 정보, 개인 데이터 및 윈도우 파일에 저장된 기타 데이터를 수집합니다.
대부분의 암호화폐 기업들이 강력한 보안 기능을 도입했음에도 불구하고, 악의적인 세력들이 암호화폐 시장을 빠르게 잠식하고 있습니다. 아누비스(Anubis) 악성코드는 2020년 6월에 처음 발견되었습니다. 흥미롭게도, 아누비스라는 이름의 또 다른 트로이목마는 안드로이드 스마트폰을 감염시킵니다.
MS Windows 암호화 사용자들은 더 이상 안전하지 않습니다
당장의 위협에도 불구하고 MSI는 Anubis Microsoft Windows 암호화 악성코드를 쉽게 제어할 수 있다고 언급했습니다. 현재까지 이 악성코드는 C2 서버 및 관련 링크를 포함한 제한적인 유포 캠페인에서만 발견되었습니다.
현재 여러 웹사이트들이 불법적인 수단이나 속임수를 이용해 아누비스(Anubis) 악성코드를 MS 사용자 컴퓨터에 유포하고 있습니다. 설치가 완료되면, 이 악성코드는 사용자의 암호화폐 지갑 정보를 빼내어 HTTP POST 방식을 이용해 다른 서버로 전송합니다.
MSI 팀은 해당 악성코드를 계속 주시할 것이라고 밝혔습니다. 해결책이 나올 때까지 MS Windows 사용자들에게 스팸 메일이나 첨부 파일을 다운로드하지 말 것을 당부했습니다. 또한 의심스러운 이메일을 클릭하지 않도록 주의해야 합니다. 로키(Loki) 코드는 이러한 수법을 사용하여 사용자들이 이메일 첨부 파일을 다운로드하도록 유도한 후 악성코드나 바이러스를 유포합니다.

