LG사이언스랜드

전체메뉴보기 검색 과학상자

신종 봇넷이 무엇일까? 목록



이 호기심에 1개의 호기심 해결 답변이 있습니다.

호기심 답변하기

RE : 신종 봇넷이 무엇일까?

호기심지* 2018-09-27

최근 보안솔루션 제공업체인 Cofense社는 금융권의 사이버 보안시스템을 위협하려는 목적의 피싱공격 형태의 이메일을 발송하였습니다. 새로운 봇넷이 활용되었다는 점을 언급하여 은행들의 사이버보안 시스템에 대한 새로운 경고가 요구된 것이죠.


 


이번 공격에 사용된 봇넷 'Necurs'는 감염된 PC나 디지털기기를 상호 연결해 탄력적인 봇넷 네트워크를 만들 수 있는 루트킷 말웨어로 알려지고 있으며, 해당 봇넷을 사용해 기타 말웨어를 유포하거나 다른 종류의 사이버공격을 이행할 수 있습니다. 여기서 무서운 점은 주기적인 업데이트를 통해 그 공격방식과 유포형태를 변화시켜나가고 있다는 것인데요.


 


최근에 발생한 피싱공격을 살펴보면 피싱을 목적으로 삼은 이메일이 .pub 확장자를 지닌 첨부파일 및 PDF파일을 보유하여 은행권 직원들에게 전송된 것으로 조사되었다고 합니다. 이는 워드나 엑셀과 마찬가지로 퍼블리셔 프로그램 또한 매크로를 내장할 수 있기에 악성코드를 방어하는 프로그램에 내성이 생기게 될 경우, 이에 Necurs 봇넷이 반응하여 우회할 수 있는 공격루트를 찾아내는 형태를 띄고 있어요.


 


현재까지 상기 공격이 왜 짧은 시간 내에 중단되었는지 여부는 밝혀지지 않고 있고, 다양한 피싱공격과 해킹이 발생하고 있는 상황 탓에 공격에 대한 대비를 효과적으로 할 수 있도록 대응책을 조속히 마련하고 있답니다.


주제!
관련주제가 없습니다.

호기심 질문하기

사진올리기 바로가기