[보안이슈] BITB(Browser-In-The-Browser) 공격 이용해 STEAM 계정 훔친다.

2022. 9. 13. 12:38·일상X사랑X돈/보안이슈

게임 플랫폼인 스팀(Steam) 계정을 훔치기 위해 해커들이 BITB(Browser-In-The-Browser) 공격을 활용하고 있다고 한다.

활성화 되어 있는 브라우저 창을 통해 또 다른 팝업 창을 가짜로 띄우는 방식의 공격인데, 주로 로그인 정보를 입력하라는 식으로 구성되어 있다. 해당 정보는 공격자들 통제 하에 있는 서버로 넘어가게 된다.

 

공격자들은 타겟이 되는 스팀 사용자와 같이 게임하는 식으로 친분을 쌓고, 디스코드 같은 채널로 유인하여 같이 팀을 꾸리자 제안한다. 해당 과정에서 가짜 로그인 창을 띄워 사용자의 로그인 정보를 가로채는 식이다.

해당 공격으로 도난당한 계정은 10~30만달러 사이의 가격으로 다크웹에서 거래되고 있다고 한다.

 

 

해당 기사 링크 >> https://www.boannews.com/media/view.asp?idx=109782&page=1&kind=1 

 

‘브라우저 내 브라우저’ 공격으로 스팀 계정 훔치는 해커들

IT 외신 블리핑컴퓨터에 의하면 유명 게임 플랫폼인 스팀(Steam)의 계정을 훔치기 위해 해커들이 ‘브라우저 내 브라우저(browser-in-the-browser)’라는 공격 기법을 활용하고 있다고 한다. 활성화 되어

www.boannews.com

 

 

저작자표시 (새창열림)

'일상X사랑X돈 > 보안이슈' 카테고리의 다른 글

[보안이슈] 최신 해킹 범죄 트랜드: 사이버 전쟁, 표적 공격, 수동 공격 증가  (0) 2022.09.15
[보안이슈] 워드프레스 플러그인 BackupBuddy, 초고위험도 취약점 발견  (0) 2022.09.14
[보안이슈] 네트워크 관리/운영/보안 트랜드  (0) 2022.09.12
[보안이슈] 안드로이드 및 iOS 모바일 앱 수천개에서 AWS 크리덴셜 및 접근토큰이 하드코딩된 채로 발견  (0) 2022.09.09
[보안이슈] 구글 플레이스토어 내 안티바이러스로 위장한 샤크봇(SharkBot)  (2) 2022.09.08
'일상X사랑X돈/보안이슈' 카테고리의 다른 글
  • [보안이슈] 최신 해킹 범죄 트랜드: 사이버 전쟁, 표적 공격, 수동 공격 증가
  • [보안이슈] 워드프레스 플러그인 BackupBuddy, 초고위험도 취약점 발견
  • [보안이슈] 네트워크 관리/운영/보안 트랜드
  • [보안이슈] 안드로이드 및 iOS 모바일 앱 수천개에서 AWS 크리덴셜 및 접근토큰이 하드코딩된 채로 발견
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    자바스크립트 상속
    리버싱
    혼자공부하는파이썬
    windows internals
    혼공파
    정보보안
    윈도우인터널스
    jwt
    리버싱초보
    파이썬입문
    정보보호
    보안뉴스
    IT뉴스
    정보보안교육
    공급망공격
    드림핵리버싱
    악성코드
    뉴스요약
    커널디버깅
    파이썬공부
    it이슈
    kisa
    혼공
    프로세스
    파이썬초보
    보안이슈
    혼공학습단
    랜섬웨어
    파이썬
    혼공단
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[보안이슈] BITB(Browser-In-The-Browser) 공격 이용해 STEAM 계정 훔친다.
상단으로

티스토리툴바