판다 스틸러(Panda Stealer)라는 악성 코드가 스팸 메일과 디스코드 링크를 통해 확산 중입니다. 견적 파일인 것처럼 위장했지만 열어보면 악성 매크로를 실행하는 xlsm 파일이 있습니다.
이걸 실행하면 대시, 바이트코인, 라이트코인, 이더리움 등의 가상화폐 거래 정보나 지갑, 키, 주소 등의 데이터를 감지하려 시도합니다. 또 노드VPN, 텔레그램, 디스코드, 스팀 등의 인증 정보 탈취를 시도합니다.
참고/링크 | https://www.trendmicro.com/en_us/researc...650a180510 |
---|
판다 스틸러(Panda Stealer)라는 악성 코드가 스팸 메일과 디스코드 링크를 통해 확산 중입니다. 견적 파일인 것처럼 위장했지만 열어보면 악성 매크로를 실행하는 xlsm 파일이 있습니다.
이걸 실행하면 대시, 바이트코인, 라이트코인, 이더리움 등의 가상화폐 거래 정보나 지갑, 키, 주소 등의 데이터를 감지하려 시도합니다. 또 노드VPN, 텔레그램, 디스코드, 스팀 등의 인증 정보 탈취를 시도합니다.
윗동네 짓일까요..