연구 자료/악성코드 분석
웹브라우저 자동로그인 계정정보 탈취?
단디연구소
2016. 1. 28. 14:12
악성코드 분석 중에 웹브라우저 자동로그인 계정정보 탈취?를 하는 악성코드가 있었다 .
어떤 웹사이트에 계정정보를 보내는듯 했다. 해당 사이트는 로그인이 필요 했고 .. 로그인만하면.. 탈취된 계정을 전부 볼수 있지 않을까???
전송 방법
?action=add&username=[username]&password=[password]&app=[application]&pcname=[computer_name]&sitename=[server_address]
# 그런데 ISI AGU TEAMS ?????