C&C회원 전용
C&C

Stealc v2, 크롬 암호화 우회해 베트남 금융 정보 탈취

구글이 2024년 도입한 앱 바운드 암호화를 정면 무력화하는 Stealc v2가 클립보드 하이재커·Amadey 로더와 함께 베트남 표적 캠페인에 실전 투입됐다. 세 개의 C2 IP는 2024년 10월 등록된 단일 자율 시스템 AS214351에 집중돼 있으며, 저장 자격증명과 실시간 암호화폐 거래를 동시에 노리는 이중 탈취 구조가 확인됐다.

2026년 6월 5일 08:07 (UTC+9)최근 관측2026년 6월 5일심각도100CTX TeamIOC36MITRE31지역VN

구글이 2024년 Chrome 브라우저에 도입한 앱 바운드 암호화(app-bound encryption)는 저장된 자격증명을 운영체제 수준의 키로 보호해, 기존 인포스틸러가 단순 파일 접근만으로 비밀번호를 긁어가는 방식을 차단하는 것이 목적이었다. 그러나 CTX Team이 추적 중인 이번 캠페인에서 확인된 Stealc v2 페이로드 세 개는 그 방어 조치를 정면으로 무력화하는 코드를 내장하고 있다. 세 샘플 모두 crowdsourced YARA 룰 win_mal_Chromium_app_bound_encryption_Decrypter(RussianPanda 작성)와 StealcV2DateCheck(kevoreilly/CAPEv2)가 동시에 발화했고, Zenbox 샌드박스는 이들을 명시적으로 'Stealc v2'로 분류했다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence