언어 바꾸기English
이전 목록

신규 패스워드 스틸러 'Storm'—Chrome·Edge·Firefox 노린 2FA 우회

New Password Stealer Bypasses 2FA—Chrome, Edge And Firefox Targeted

TL;DR AI

핵심 요약

1분
  1. Varonis가 'Storm' 인포스틸러가 Chrome·Edge·Firefox를 노린다고 밝혔다.

  2. Storm은 암호화된 브라우저 데이터를 서버로 옮겨 자격증명과 세션 쿠키를 복호화한다.

  3. 운영자는 훔친 토큰과 지역 맞춤 SOCKS5 프록시로 탈취된 세션을 복원해 2FA를 우회할 수 있다.

  4. Storm은 월 약 1,000달러로 임대되며 SaaS·내부 도구·클라우드 접근에 악용될 수 있다.

원문 보기