본 글은 anlab의 정상 프로그램으로 위장한 루마C2 악성코드 주의(https://www.ahnlab.com/ko/contents/content-center/35721) 글을 참고하여 작성함 루마C2란? 크랙 등의 불법 소프트웨어를 통해 유포 중인 정보탈취형 악성코드 -> 유포 및 제작 방식이 지속적으로 변향되고 있음-> 최근에는 정상 프로그램에 악성코드를 삽입한 형태로 유포되고 있음 루마C2 악성코드가 실행될 경우 다음과 같은 민감한 정보가 공격자의 C&C 서버로 전송됨라우저 저장 계정 정보메일 정보암호화폐 지갑 정보자동 로그인 프로그램 정보-> 탈취된 정보는 다크웹에서 거래 & 추가 해킹 공격에 활용 => 2차 피해 발생 기존악성코드 전용 생성기 사용하여 악성코드 제작-> 아이콘 정보 등의 리소스 ..