마이크로소프트 조사: 한 악의적인 행위자가 신원을 위장하여 텔레그램에서 암호화 투자 회사를 대상으로 공격을 시작함
ChainCatcher 메시지, 마이크로소프트 보안 부서가 다양한 암호화폐 투자 회사를 대상으로 한 악의적인 행위자에 대한 공격을 조사하고 있습니다. "DEV-013"으로 추적되는 위협 행위자는 애플리케이션 텔레그램의 채팅 그룹에 침투하여 암호화 투자 회사의 대표로 가장하고 주요 거래소의 VIP 고객과 거래 수수료에 대해 논의하는 척했습니다.
조사 결과, 그들의 목표는 암호화 투자 펀드가 Excel 파일을 다운로드하도록 유도하는 것이었습니다. 이 파일은 주요 암호화폐 거래소의 수수료 구조에 대한 정확한 정보를 제공하지만, 보이지 않는 모드에서 또 다른 Excel 시트를 실행하는 악성 코드를 포함하고 있어 악의적인 행위자가 피해자의 감염된 시스템에 대한 원격 접근 권한을 얻을 수 있게 합니다.
(U.Today)








