Threat Database Malware 베스파 그래버

베스파 그래버

Vespy Grabber는 매우 정교하고 다기능적인 악성 코드 변종을 나타내며 개인 사용자와 조직 모두에게 심각하고 우려되는 위협을 제시합니다. 이 맬웨어 변종은 피해자의 데스크톱 및 웹캠 스크린샷 캡처부터 다양한 소스에서 민감한 데이터 추출에 이르기까지 뛰어난 침입성과 광범위한 기능이 특징입니다. 본질적으로 Vespy Grabber의 고급 기능은 사이버 보안 영역에서 강력한 적이 되어 다양한 전선에서 대상의 개인 정보 보호와 보안을 위험에 빠뜨릴 수 있습니다.

Vespy Grabber는 광범위한 위협 기능을 갖추고 있습니다.

Vespy Grabber는 다양한 형태의 데이터 유출 및 시스템 손상을 포함하는 광범위한 경보 기능을 보여줍니다. 특히 데스크톱 및 웹캠 스크린샷을 캡처하고 HWID(하드웨어 식별)를 포함한 포괄적인 컴퓨터 정보를 수집하고 Windows 제품 키를 훔치는 기능도 갖추고 있습니다.

그러나 Vespy Grabber의 가장 당황스러운 측면 중 하나는 Edge, Chrome, Brave, Opera 및 Opera GX와 같이 널리 사용되는 웹 브라우저에 침투하는 능력에 있습니다. 이러한 브라우저 내에 기반을 구축하면 암호, 신용 카드 세부 정보, 검색 기록, 자동 완성 정보 및 다운로드한 파일을 포함한 광범위한 민감한 데이터에 액세스하고 유출할 수 있습니다.

흥미롭게도 Vespy Grabber는 브라우저 수준의 침입을 뛰어넘습니다. Cookiebro 확장 프로그램의 도움으로 브라우저 프로필을 하이재킹하고 쿠키를 가져와 사기꾼에게 보물 같은 개인 정보에 대한 접근 권한을 제공할 수 있습니다. 이러한 포괄적인 범위는 인기 있는 커뮤니케이션 및 게임 플랫폼으로도 확장됩니다. Vespy Grabber는 Discord 계정을 손상시키고 Discord 토큰을 획득하여 Discord DM을 통한 추가 침투와 확산 가능성을 촉진할 수 있는 능력을 보여줍니다.

더욱이 악성 코드는 게임 커뮤니티를 아끼지 않습니다. 다양한 브라우저에서 모든 Roblox 쿠키를 캡처하고, Windows 레지스트리에 침투하여 Roblox 쿠키를 얻고, 심지어 Roblox 도박 사이트를 목표로 삼아 Roblox를 표적으로 삼습니다. 이러한 행위는 게이머의 계정과 귀중한 자산의 보안에 심각한 위협이 됩니다. 전반적으로 Vespy Grabber의 광범위한 기능은 개인 사용자와 조직 모두의 개인 정보 보호와 보안을 훼손할 수 있는 강력하고 만연한 위협이 됩니다.

Vespy Grabber 악성코드도 암호화폐 표적에 집중하고 있습니다

Vespy Grabber의 침입 기능 범위는 암호화폐 애호가와 투자자를 포괄하도록 확장되어 디지털 지갑 및 관련 서비스를 손상시키는 데 있어 거의 모든 조치를 취할 수 있습니다. 그 대상 중에는 Exodus, Metamask, Coinbase Wallet, Electrum, Bitcoin Wallet, Guarda, Atomic, Bitpay, Coinomi 및 Armory를 포함하여 널리 사용되는 암호화폐 지갑이 있습니다. 그러나 이들의 사악한 활동은 단순한 암호화폐 절도 그 이상입니다. 또한 귀중한 데이터를 얻기 위해 암호화폐 도박 사이트에 주목하고 있습니다.

또한 Vespy Grabber는 인기 있는 메시징 플랫폼인 Telegram에 침투하여 데이터 폴더에 대한 무단 액세스 권한을 얻어 잠재적으로 개인적이고 민감한 통신을 손상시킬 수 있는 기능을 보여줍니다.

암호화폐에 초점을 맞춘 익스플로잇 외에도 Vespy Grabber는 다양한 다른 도메인으로 범위를 확장하는 다면적인 위협입니다. Minecraft 세션 파일을 캡처하고, IP 주소 및 WiFi 세부 정보를 포함한 네트워크 정보를 조사하고, BTC 및 ETH 클리퍼를 통해 클립보드 조작에 참여할 수 있는 기능이 있습니다. 또한 이 악성코드는 키로거 역할을 하여 키 입력을 은밀하게 기록하고 현재 창의 스크린샷을 캡처합니다.

위협의 심각성을 더욱 높이기 위해 Vespy Grabber는 다양한 탐지 방지 기능으로 강화되었습니다. 난독화, 디버깅 방지 메커니즘, 가상 머신 방지 기능과 같은 기술을 활용하므로 식별하고 제거하기가 매우 어렵습니다. 손상된 시스템에 코드를 주입하고, 훔친 데이터를 전송하기 위한 웹후크를 설정하고, 사기성 오류 메시지를 표시하고, 시스템 재부팅을 강제로 실행하고, 심지어 자체 실행 파일을 숨겨 감염된 시스템에서 지속적이고 은밀한 존재를 보장하는 데 능숙합니다. Vespy Grabber의 포괄적인 기능 배열은 대상의 개인 정보 보호 및 보안에 엄청난 위험을 초래하므로 사이버 보안 세계에서 매우 우려스러운 위협이 됩니다.

트렌드

가장 많이 본

로드 중...