새로운 APT 그룹 '아머드 리코(Armored Likho)'가 러시아, 브라질, 카자흐스탄의 정부 및 전력 기관을 표적으로 활동하는 것이 발견되었습니다. 이 그룹은 금전적 동기의 공격과 사이버 스파이 활동을 병행하며, 초기 침투 수단으로 스피어 피싱을 사용합니다. 주요 악성코드로는 파이썬 기반 정보 탈취 악성코드인 '비지스네이크 스틸러(BusySnake Stealer)'와 원격 접속 도구 'Go2Tunnel'을 사용하여 사용자 인증 정보, 스크린샷 등 다양한 민감 정보를 탈취합니다.
원문 보기 →