윈도우와 리눅스 공격하는 새로운 고 언어 멀웨어 출현

유럽, 미국, 중국에서 늘어나는 봇들…카오스라는 새로운 봇넷 멀웨어 때문

요약 : 보안 외신 해커뉴스에 의하면 새로운 멀웨어가 등장했다고 한다. 이름은 카오스(Chaos)이며, 고 언어로 만들어졌다. 다양한 기능을 가지고 있으며, 윈도와 리눅스 시스템들을 공격하여 봇넷에 편입시킨다. 현재 카오스에 감염된 봇(즉, 피해 시스템)들은 대다수 유럽에서 발견되고 있지만 중국과 미국에서도 감염이 시작된 것으로 보인다. 현재까지는 가정용 라우터들이 당하는 중이라고 한다. C&C 인프라는 중국에 있으며, 중국어가 빈도 높게 발견되고 있다.

배경 : 고 언어는 최근 멀웨어 개발자들 사이에서 가장 인기가 가파르게 오르고 있는 프로그래밍 언어다. 아직 주류까지는 아니기에 탐지가 잘 되지 않으며, 역설계 작업을 어렵게 만든다는 장점이 있기 때문이다. 하지만 여러 플랫폼을 한 번에, 편리하게 공략할 수 있다는 게 고 언어 기반 멀웨어의 가장 큰 장점으로 꼽힌다.

말말말 : “카오스는 호스트 환경 정보를 수집하고, 원격 셸 명령어를 실행하며, 추가 모듈을 공격자로부터 받아 실행할 수 있습니다. 심지어 디도스 공격 기능도 탑재하고 있습니다.” -루멘(Lumen)-

출처:https://www.boannews.com/media/view.asp?idx=110295

이 게시글이 문제가 될 시, 삭제하겠습니다

댓글 없음:

참고: 블로그의 회원만 댓글을 작성할 수 있습니다.

Powered by Blogger.