오늘, 악성 첨부 파일이 있는 흥미로운 이메일을 받았습니다. 자동 검사 결과를 살펴보니, 데이터를 훔치기 위한 Chrome Injector를 생성하는 악성 스크립트인 것 같았습니다. 요즘 인포스틸러가 매우 흔하기 때문에 "합법적인" 것처럼 보였지만, 뭔가 달랐습니다. .bat 파일은 많은 GitHub 저장소[1]에서 발견되는 것의 포크인 것으로 보입니다.
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
isc.sans.edu
Malicious Script Delivering More Maliciousness, (Wed, Feb 4th)
