2024-07-18 11:30 (목)
금융기관 노리는 신종 지버프 트로이 목마 탐지
상태바
금융기관 노리는 신종 지버프 트로이 목마 탐지
  • 길민권
  • 승인 2014.05.30 02:37
이 기사를 공유합니다

지버프 트로이목마, 전세계 450개 금융기관 타깃
제우스 및 카버프(Carberp)를 혼합해 온라인 뱅킹계좌를 노리는 신종 트로이 목마 프로그램이 탐지되었다.
 
지버프(Zberp)라 불리는 이 트로이목마는  전세계 450개의 금융기관을 목표하고 있다.
 
이 프로그램은 감염된 컴퓨터의 IP주소 등을 수집하고, 스크린샷을 찍어 원격 서버로 보내고, FTP, POP3 인증정보, SSL 인증서 및 사용자가 웹에서 입력하는 데이터를 훔치고, 브라우저 세션을 하이제킹하고 원격으로 감염 PC와 연결한다.
 
지버프는 또한 스테가노그라피를 이용해 설정 업데이트를 전송한다.
 
<참고>
-www.computerworld.com/s/article/9248567/
 
[외신. 2014. 5. 26. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★