대화형 맬웨어 분석 솔루션 공급업체인 애니런(ANY.RUN)은 텔레그램 API를 통해 맬웨어가 유출한 데이터를 가로챌 수 있는 방법을 보여주는 포괄적인 가이드를 발표하였다. 이 가이드는 위협 행위자들이 감염된 기기에서 민감한 정보를 탈취하기 위해 텔레그램과 디스코드를 사용하는 방식에 대해 심층적으로 분석하며, 보안 분석가들이 중요한 정보를 얻기 위해 데이터 유출 과정을 탈취할 수 있는 방법을 설명한다.
텔레그램과 디스코드를 통한 맬웨어 데이터 유출 증가
사이버 범죄자들은 단순성과 서버 인프라 요구사항이 없다는 점 때문에 텔레그램과 디스코드 같은 플랫폼을 통해 민감한 데이터를 유출하고 있다. 애니런은 보안 전문가들이 텔레그램 API를 활용하여 데이터 흐름을 가로채고 봇 토큰과 채팅 ID 같은 중요 정보를 밝힐 수 있는 방법을 강조한다.
애니런의 샌드박스 환경에서 맬웨어 동작을 분석함으로써 전문가들은 위협 행위자들의 봇 토큰과 채팅 ID를 포함한 필수 데이터를 얻고 이 정보를 사용하여 도난당한 데이터를 가로챌 수 있다.

사이버 보안 분석가들을 위한 통찰
이 가이드는 텔레그램과 디스코드를 통해 맬웨어가 유출한 데이터를 가로채는 실행 가능한 통찰과 실용적인 단계를 제공한다.
∙봇 토큰 및 채팅 ID 추출: 분석가들은 맬웨어 활동을 추적하는 데 중요한 텔레그램 통신에서 봇 토큰과 채팅 ID 등 핵심 정보를 발견할 수 있다.
∙데이터 유출 차단: 분석가들이 도난당한 정보를 볼 수 있도록 데이터 유출 과정을 탈취하는 상세한 단계가 제공된다.
∙파이썬 스크립트를 사용한 자동 추출: 감염된 시스템과 모니터링 시스템 간의 메시지 추출 및 전달을 자동화하기 위한 실용적인 파이썬 스크립트가 포함되어 있다.
관련기사
- “피싱·비싱 등 사이버 사기 우려로 결제 플랫폼 사용 감소”
- 제조 기업 필수 9대 ‘고급 보안 솔루션’
- ‘글로벌 공급망 위험 시기’...미 대선·우크라이나 원조·공휴일
- 조직 95% ‘SW 위험 전담 책임자 없다’...SW 공급망 관리 강화 필요
- 실시간 신원 정보 자동 탐지 및 차단 솔루션, 사이버 공격 원천 봉쇄
- 보안 감시 영상 유출 방지 4대 시스템 보안 전략
- 원격 작업·규제 준수 강화 ‘디지털 서명’ 상승세
- 피싱 공격에 취약한 APJ 지역 금융 서비스 업계
- 인포스틸러·디지털 신원 노출 ‘랜섬웨어 공격 증가’
- 가장 안전한 호스팅 서버 환경
- AI 기반 신원 도용 및 딥페이크 위협 증가에도 소비자들은 방심
- 악성 도메인 급증, 모든 계층에서 사이버 보안 강화 필요
- 인력 전략 강화하는 AI와 데이터 기반 ‘노동 시장 분석 솔루션’
- ‘데이터 유출’ 가장 심한 산업 ‘유통과 IT’
- 애니런, 북한 의심 '구직 면접 위장' 맬웨어 발견...기술·금융·암호화폐 개발자 겨냥
