4월 25일 (목) 오후 8:43

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
4월 16일 카스퍼스키랩 연구진은 주로 아시아 지역의 스마트폰을 노리고 DNS(domain name system) 하이재킹 기법을 통해 유포되는 신종 악성 코드를 하나 보고했다. 이 악성 코드는 4주 동안 빠르게 진화를 거듭하여 현재 지리적 공격 범위가 유럽과 중동까지 확대되었고 iOS 기기에 대한 피싱 옵션 및 PC 암호화 화폐 채굴 기능도 추가되었다. Roaming Mantis라고 불리는 이 공격은 주로 자격 증명 정보 등의 사용자 정보를 탈취하고 해커가 감염된 기기를 완전하게 장악할 수 있도록 설계되어 있다. 카스퍼스키랩 연구진은 이러한 공격 활동의 배후에 금전적 이득을 목적으로 하는 한국어 또는 중국어 기반의 사이버 범죄집단이 있는 것으로 보고 있다.

공격 방법

카스퍼스키랩의 분석 결과에 따르면 Roaming Mantis 배후의 해커들은 취약한 라우터를 찾아내어 보안 기능을 손상시키며 이렇게 감염된 라우터의 DNS 설정을 하이재킹하는, 간단하지만 매우 효과적인 수법을 통해 악성 코드를 퍼트린다. 라우터 보안 기능을 손상시키는 방법은 알려져 있지 않다. 일단 DNS 하이재킹에 성공하면 사용자가 웹사이트에 접근하려고 시도할 때마다 정상적인 것으로 보이는 가짜 웹사이트 URL로 연결된다. “검색 기능 개선을 위해 Chrome을 최신 버전으로 업데이트하세요.”와 같은 위조 요청 메시지를 받은 사용자가 링크를 클릭하면 트로이목마를 포함한 애플리케이션의 설치가 시작된다. ‘facebook.apk’ 또는 ‘chrome.apk’라는 이름의 이들 애플리케이션에는 안드로이드 백도어 프로그램이 포함되어 있다.

Roaming Mantis 악성 코드는 해당 기기가 루팅되어 있는지 확인한 다음 사용자의 모든 커뮤니케이션 또는 검색 활동에 대해 알림을 받을 권한을 요청한다. 또한 이 악성 코드는 2단계 인증에 필요한 자격 증명 정보 등의 광범위한 데이터도 수집할 수 있다. 이러한 기능 외에도 대한민국에서 널리 사용되는 모바일 뱅킹 및 게임 애플리케이션 ID에 대한 검색이 소스 코드에 포함되어 있다는 사실로 미루어 볼 때 이들의 공격에는 금전적 동기가 깔려 있을 가능성이 있다.

공격 국가 및 기능의 확대

카스퍼스키랩이 초기 연구에서 밝혀낸 약 150명의 피해자는 주로 대한민국, 방글라데시, 일본에 분포되어 있었다. 그러나 해커의 C&C 서버에서 매일같이 수천 건의 연결이 이루어지고 있다는 사실도 드러났는데, 이는 훨씬 더 광범위한 공격이 실행되고 있을 가능성을 시사한다. Roaming Mantis는 초기에 한국어, 중국어 간체, 일본어, 영어를 지원했다.

현재 공격 범위는 더욱 확대되어 폴란드어, 독일어, 아랍어, 불가리아어, 러시아어 등, 총 27개 언어가 지원된다. 또한 악성 코드가 iOS 기기의 존재를 인식할 경우 Apple 테마의 피싱 페이지로 이동하는 기능이 추가되었다. 가장 최근 추가된 기능은 PC 암호화 화폐 채굴 기능을 갖춘 악성 웹사이트이다. 카스퍼스키랩에서 관찰한 바로는 매우 광범위한 공격이 최소 한 차례 이상 진행되었던 것으로 보이며, 연구진에 따르면 며칠 사이 카스퍼스키랩 고객이 100명 이상 공격을 받았다고 한다.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 “카스퍼스키랩은 4월에 처음 Roaming Mantis에 대해 보고하면서 이 악성 코드가 능동적이고 변화 속도가 빠르다고 전한 바 있습니다. 새로운 증거에 따르면 공격 국가가 폭발적으로 확대되어 유럽과 중동 등으로까지 번진 것으로 보입니다. 카스퍼스키랩은 금전적 이득을 노리는 사이버 범죄자들이 배후에 있다고 추측하며, 이들이 중국어 또는 한국어를 구사한다고 여겨지는 여러 단서를 발견했습니다. 공격자에게 상당히 큰 동기가 있는 것이 분명하므로 기세는 쉽게 꺾이지 않을 것으로 보입니다. 이들은 라우터를 감염시키고 DNS를 하이재킹하는 기법을 사용하므로 기기 보호를 철저히 하고, 불특정 Wi-Fi 사용 시 VPN 기능의 사용을 반드시 활용해야 할 것입니다.”라고 말했다.

카스퍼스키랩의 여러 제품은 Roaming Mantis 공격을 ‘Trojan-Banker.AndroidOS.Wroba’로 탐지한다.

이러한 악성 코드 감염으로부터 인터넷 연결을 보호할 수 있도록 카스퍼스키랩은 다음과 같은 조치를 취할 것은 권고한다.

● 라우터의 사용자 매뉴얼을 참조하여 DNS 설정이 무단 변경되지 않았는지 확인하거나 ISP에 문의하여 도움을 받는다

● 라우터의 관리자 웹 인터페이스에서 기본 로그인 및 암호 설정을 변경하고 공식 출처를 통해 라우터 펌웨어를 정기적으로 업데이트한다.

● 라우터 펌웨어는 절대 제조사가 아닌 타사 출처를 통해 설치하지 않는다. 안드로이드 기기의 경우 타사 저장소 사용을 피해야 한다.

● 또한 브라우저와 웹사이트 주소가 정상적인 주소인지 항상 확인한다. 데이터 입력 요청을 받을 경우 https와 같은 표시가 있는지 확인한다.

Kaspersky Internet Security for Android와 같은 모바일 보안 솔루션을 설치하여 이러한 공격을 비롯한 다양한 위협에서 기기를 보호한다.

Roaming Mantis 및 기술 정보에 대해 자세한 내용은 Securelist의 블로그 포스트에서 확인할 수 있다.
*기존 4월16일자 Securelist 블로그 포스트






  1. [반도체 특강] 와이어본딩(Wire Bonding), 칩을 바느질해 PCB에 연결하다

    반도체 전(前)공정을 마친 웨이퍼에는 장당 500~1,200개의 칩(다이, Die)이 달라붙어 있습니다. 각각의 칩을 필요한 분야에 활용하기 위해서는 개별 칩으로 나누는 다이싱(Dicing) 공정을 진행한 뒤, 전자...
    Date2021.01.02
    Read More
  2. 디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)

    디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)
    Date2020.12.28
    Read More
  3. 애플 에어팟 맥스 - 세계 이어폰 시장 정복에 이어 헤드폰까지 정복한다

    - 오버이어 헤드폰의 개념을 완전히 재구상했습니다. 그 결과 이어 쿠션부터 캐노피에 이르기까지 AirPods Max는 다양한 머리 모양에 맞는 최적의 어쿠스틱 차폐 공간을 생성하는 완벽한 ...
    Date2020.12.26
    Read More
  4. 관리비 줄이기 TV수신료 요금 해지로 요금 면제 받기

     TV를 안 본다. 집에 TV가 없는데 관리비에서 매달 TV 수신료가 나가는 것이 너무 아까워서 알아보니 부당하게 내고 있다는 사실을 발견했다! 일단 TV 수신료가 무엇인지부터 알아야한다. ​ ​ TV수...
    Date2020.12.18
    Read More
  5. [긴급] 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요  o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1]  o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피...
    Date2020.12.17
    Read More
  6. 구글플레이와 구글플레이 결제 시스템을 소개합니다

    구글플레이와 구글플레이 결제시스템을 소개합니다구글플레이는 앱의 개발, 배포, 구매에 이르는 전 과정을 지원하는 통합 인프라이며,  구글플레이 결제시스템은 소비자의 안전과 편의를 담보하는 핵심 도...
    Date2020.12.03
    Read More
  7. 해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

    취약점 이란건 무엇이며 취약점 해킹이란 무엇일까? SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    Date2020.11.29
    Read More
  8. 사이버 공격에 앞선 인공지능 기반 Microsoft의 보안 전략

    이번 웨비나에서는 변화하는 사이버 공격에 대한 대응 전략을 소개해 드리고자 합니다. 아울러, 단순 방지 및 방어를 넘어 공격에 대한 인텔리전트한 탐지 및 빠른 대응을 위해 Microsoft는 어떤 준...
    Date2020.11.29
    Read More
  9. 사이버 위협 동향보고서(2020년 3분기)

    제 1 장. Trend - 3분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   3. 해외 사이버 위협 동향 제 2 장. Guide - 보안 지식 및 사이버 위협 통계    1. 보안 이슈 Q&am...
    Date2020.11.07
    Read More
  10. "아이폰, 세상에 공개되던 날" by 스티브 잡스 I 전설의 프레젠테이션 (한영자막)

    아이폰 1세대를 출시하며 스마트폰의 정의를 내렸던, 스티브 잡스의 아이폰 키노트 프레젠테이션입니다.
    Date2020.10.29
    Read More
  11. 미래에 사라질 직업 TOP10 (운전사, 기자, 법률 관련 직종 등)

    ​ ​ ​ 전문가 말에 따르면 2030년까지 없어질 직종이 약 20억개라고 예측하였는데요. ​ 해당 분야로 취업을 열심히 준비하는데 전망이 부정적이고 점차 일자리가 줄어든다는 소식을 ...
    Date2020.10.04
    Read More
  12. 해킹, 보이지 않는 위협

    모든 것이 네트워크로 연결되는 세상! 하루가 다르게 발전하는 IT기술과 디지털 기기는 인류 문명을 혁신적으로 변화시켰다. 그러나 우리의 삶과 떼어놓을 수 없는 스마트폰과 디지털 기기들은 ...
    Date2020.08.29
    Read More
  13. "같이 써야 더 강하다" 항목 수준 백업 vs. 이미지 수준 백업 비교

    W. Curtis Preston | Network World 컴퓨터 백업에는 서로 정반대인 두 가지 방법이 있다. 바로 항목 수준 백업과 이미지 수준 백업이다. IT 전문가는 수십년 동안 두 가지 방법을 모두 혼합해 사용해왔...
    Date2020.07.13
    Read More
  14. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03
    Read More
  15. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28
    Read More
  16. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22
    Read More
  17. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22
    Read More
  18. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21
    Read More
  19. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21
    Read More
  20. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21
    Read More
  21. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21
    Read More
  22. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21
    Read More
  23. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16
    Read More
  24. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16
    Read More
  25. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11
    Read More
  26. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11
    Read More
  27. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11
    Read More
  28. 구글 트렌드로 보는 영화 ‘기생충’ 글로벌 열풍

    지난 10일 열린 제92회 아카데미 시상식에서 ‘기생충’이 한국 영화 최초로 작품상, 감독상, 각본상, 국제 장편 영화상 4개 부문을 휩쓸며 전 세계 영화산업을 뒤흔든 주역으로 떠올랐습니다. 봉준호 감독과...
    Date2020.02.17
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47