본문 바로가기

[44CALIBER] 위너 토토 분석 보고서

보안공지 2022-12-21


위너 토토


44CALIBER위너 토토는2년전러시아개발자에의해서github에소스가공개된것을위너 토토제작자들이소스수정을통하여위너 토토로활용하고있습니다.

주요 특징은 요즘 게이머들 뿐만 아니라 일반인들도 많이 사용하는 디스코드 메신저에서 제공하는 “Discord Webhook API”를 사용하여 사용자 크리덴셜 정보를 전송합니다. “Discord Webhook API”를 사용하면 디스코드 채널에 메시지 및 파일을 자동으로 올릴 수 있습니다.

위너 토토
[그림] github에 공개된 소스

‘44CALIBER’ 위너 토토는 디스코드 메시저에서 제공하는 Webhook api를 사용하여 사용자 시스템의 크리덴셜 정보를 디스코드 채널로 전송받는 인포스틸러 위너 토토입니다.

해당위너 토토는인터넷에소스가공개되어있어컴퓨터프로그램개발경험이있는개발자라면위너 토토소스에접근하여약간의수정을통하여쉽게위너 토토를제작할수있습니다.

만일위너 토토체나개인이이러한악성코드에감염이이루어지는경우,공격자의의도에따라정보유출등으로더큰금전피해가발생할수있습니다.


따라서 이러한 위너 토토에 감염이 되지 않도록 출처가 불분명한 이메일의 링크 혹은 첨부 파일에 대해 실행을 삼가야 하며, 백신을 항상 최신 버전으로 유지할 수 있도록 해야 합니다.


자세한 내용은보안동향보고서에서 확인하실 수 있습니다.

위너 토토