데브허브 | DEVHUB | 러시아 눈 밖에 벗어난 해커 그룹의 최후. 못잡는게 아니라 안잡는거야.러시아 눈 밖에 벗어난 해커 그룹의 최후. 못잡는게 아니라 안잡는거야.
- 매두자 스틸러는 2023년에 등장하여 2024년에 정점을 찍은 강력한 정보 탈취 악성코드입니다. 🐍
- 이 악성코드는 웹 브라우저 기록, 비밀번호, 스팀/디스코드 계정, 암호화폐 지갑 등 컴퓨터 내의 거의 모든 민감 정보를 훔쳐냅니다. 🕵️♂️
- 초기에는 대부분의 백신이 매두자 스틸러를 탐지하지 못할 정도로 탐지 회피 능력이 뛰어났습니다. 👻
- 매두자 스틸러는 '서비스형 악성코드(MaaS)' 형태로 구독 모델(1개월, 3개월, 평생 이용권)로 판매되었으며, 관리자 패널을 통해 탈취 정보를 열람할 수 있었습니다. 💰
- 특이하게도 매두자 스틸러는 러시아, 카자흐스탄, 벨라루스, 조지아 등 특정 국가에서는 실행되지 않도록 지리적 필터링 기능이 내장되어 있었습니다. 🚫
- 하지만 최근 러시아 경찰이 매두자 스틸러 개발자 3명을 급습하여 체포했으며, 이 과정이 담긴 영상도 공개되었습니다. 🚨
- 체포의 주된 원인은 개발자들이 실수로 러시아 정부 기관을 해킹하여 기밀 데이터를 탈취하려 했다는 의혹 때문으로 추정됩니다. 🏛️
- 러시아는 자국 해커들이 러시아를 공격하지 않는 한 활동을 묵인하는 암묵적인 규칙이 있었으나, 이를 어길 경우 즉시 처벌한다는 사실이 드러났습니다. ⚖️
- 결과적으로 매두자 스틸러는 이 실수로 인해 2025년 영업이 종료되었으며, 더 이상 활동하지 않게 되었습니다. 🛑