TANIUM
SECURE COMMAND/SECURITY DATA
SYSTEM ONLINE
LAST UPDATE: 02/07/2026 09:00 UTC

THREAT ANALYSIS

ID: 4

Hackers Abuse Legitimate Inno Setup Installer to Deliver Malware

수집일: 2025-08-19생성일: 2025-08-19 04:10:33
악성 설치 프로그램

요약

정상적인 Inno Setup 설치 프로그램에 Pascal 스크립트를 삽입하여 RedLine Stealer 배포. HijackLoader 통해 DLL 사이드로딩 및 프로세스 할로잉 기법으로 탐지 회피.

보안 이슈 정리

Malicious Hashes: 0d5311014c66423261d1069fda108dab33673bd68d697e22adb096db05d851b7
RedLine Stealer
HijackLoader
Pascal Script
DLL Sideloading

데이터 형식

Markdown
JSON

기술적 세부사항

IP 주소

N/A

해시 값

0d5311014c66423261d1069fda108dab33673bd68d697e22adb096db05d851b7

CVE ID

N/A

관련 End-points

연관된 시스템 정보

192.168.1.100
Vulnerable

Windows Update Service

v10.0.19045

CVE-2025-53779

10.0.0.5
Vulnerable

FortiWeb WAF

v7.4.1

CVE-2025-52970

172.16.0.10
Patched

Linux Kernel

v5.15.0