4월 26일 (금) 오전 8:19

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
4월 16일 카스퍼스키랩 연구진은 주로 아시아 지역의 스마트폰을 노리고 DNS(domain name system) 하이재킹 기법을 통해 유포되는 신종 악성 코드를 하나 보고했다. 이 악성 코드는 4주 동안 빠르게 진화를 거듭하여 현재 지리적 공격 범위가 유럽과 중동까지 확대되었고 iOS 기기에 대한 피싱 옵션 및 PC 암호화 화폐 채굴 기능도 추가되었다. Roaming Mantis라고 불리는 이 공격은 주로 자격 증명 정보 등의 사용자 정보를 탈취하고 해커가 감염된 기기를 완전하게 장악할 수 있도록 설계되어 있다. 카스퍼스키랩 연구진은 이러한 공격 활동의 배후에 금전적 이득을 목적으로 하는 한국어 또는 중국어 기반의 사이버 범죄집단이 있는 것으로 보고 있다.

공격 방법

카스퍼스키랩의 분석 결과에 따르면 Roaming Mantis 배후의 해커들은 취약한 라우터를 찾아내어 보안 기능을 손상시키며 이렇게 감염된 라우터의 DNS 설정을 하이재킹하는, 간단하지만 매우 효과적인 수법을 통해 악성 코드를 퍼트린다. 라우터 보안 기능을 손상시키는 방법은 알려져 있지 않다. 일단 DNS 하이재킹에 성공하면 사용자가 웹사이트에 접근하려고 시도할 때마다 정상적인 것으로 보이는 가짜 웹사이트 URL로 연결된다. “검색 기능 개선을 위해 Chrome을 최신 버전으로 업데이트하세요.”와 같은 위조 요청 메시지를 받은 사용자가 링크를 클릭하면 트로이목마를 포함한 애플리케이션의 설치가 시작된다. ‘facebook.apk’ 또는 ‘chrome.apk’라는 이름의 이들 애플리케이션에는 안드로이드 백도어 프로그램이 포함되어 있다.

Roaming Mantis 악성 코드는 해당 기기가 루팅되어 있는지 확인한 다음 사용자의 모든 커뮤니케이션 또는 검색 활동에 대해 알림을 받을 권한을 요청한다. 또한 이 악성 코드는 2단계 인증에 필요한 자격 증명 정보 등의 광범위한 데이터도 수집할 수 있다. 이러한 기능 외에도 대한민국에서 널리 사용되는 모바일 뱅킹 및 게임 애플리케이션 ID에 대한 검색이 소스 코드에 포함되어 있다는 사실로 미루어 볼 때 이들의 공격에는 금전적 동기가 깔려 있을 가능성이 있다.

공격 국가 및 기능의 확대

카스퍼스키랩이 초기 연구에서 밝혀낸 약 150명의 피해자는 주로 대한민국, 방글라데시, 일본에 분포되어 있었다. 그러나 해커의 C&C 서버에서 매일같이 수천 건의 연결이 이루어지고 있다는 사실도 드러났는데, 이는 훨씬 더 광범위한 공격이 실행되고 있을 가능성을 시사한다. Roaming Mantis는 초기에 한국어, 중국어 간체, 일본어, 영어를 지원했다.

현재 공격 범위는 더욱 확대되어 폴란드어, 독일어, 아랍어, 불가리아어, 러시아어 등, 총 27개 언어가 지원된다. 또한 악성 코드가 iOS 기기의 존재를 인식할 경우 Apple 테마의 피싱 페이지로 이동하는 기능이 추가되었다. 가장 최근 추가된 기능은 PC 암호화 화폐 채굴 기능을 갖춘 악성 웹사이트이다. 카스퍼스키랩에서 관찰한 바로는 매우 광범위한 공격이 최소 한 차례 이상 진행되었던 것으로 보이며, 연구진에 따르면 며칠 사이 카스퍼스키랩 고객이 100명 이상 공격을 받았다고 한다.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 “카스퍼스키랩은 4월에 처음 Roaming Mantis에 대해 보고하면서 이 악성 코드가 능동적이고 변화 속도가 빠르다고 전한 바 있습니다. 새로운 증거에 따르면 공격 국가가 폭발적으로 확대되어 유럽과 중동 등으로까지 번진 것으로 보입니다. 카스퍼스키랩은 금전적 이득을 노리는 사이버 범죄자들이 배후에 있다고 추측하며, 이들이 중국어 또는 한국어를 구사한다고 여겨지는 여러 단서를 발견했습니다. 공격자에게 상당히 큰 동기가 있는 것이 분명하므로 기세는 쉽게 꺾이지 않을 것으로 보입니다. 이들은 라우터를 감염시키고 DNS를 하이재킹하는 기법을 사용하므로 기기 보호를 철저히 하고, 불특정 Wi-Fi 사용 시 VPN 기능의 사용을 반드시 활용해야 할 것입니다.”라고 말했다.

카스퍼스키랩의 여러 제품은 Roaming Mantis 공격을 ‘Trojan-Banker.AndroidOS.Wroba’로 탐지한다.

이러한 악성 코드 감염으로부터 인터넷 연결을 보호할 수 있도록 카스퍼스키랩은 다음과 같은 조치를 취할 것은 권고한다.

● 라우터의 사용자 매뉴얼을 참조하여 DNS 설정이 무단 변경되지 않았는지 확인하거나 ISP에 문의하여 도움을 받는다

● 라우터의 관리자 웹 인터페이스에서 기본 로그인 및 암호 설정을 변경하고 공식 출처를 통해 라우터 펌웨어를 정기적으로 업데이트한다.

● 라우터 펌웨어는 절대 제조사가 아닌 타사 출처를 통해 설치하지 않는다. 안드로이드 기기의 경우 타사 저장소 사용을 피해야 한다.

● 또한 브라우저와 웹사이트 주소가 정상적인 주소인지 항상 확인한다. 데이터 입력 요청을 받을 경우 https와 같은 표시가 있는지 확인한다.

Kaspersky Internet Security for Android와 같은 모바일 보안 솔루션을 설치하여 이러한 공격을 비롯한 다양한 위협에서 기기를 보호한다.

Roaming Mantis 및 기술 정보에 대해 자세한 내용은 Securelist의 블로그 포스트에서 확인할 수 있다.
*기존 4월16일자 Securelist 블로그 포스트






  1. 마이크로소프트, 인텔 CPU 취약점 해결 마이크로 코드 업데이트 발표

    마이크로소프트가 인텔 CPU를 위한 마이크로 코드 업데이트를 발표했다. 이 업데이트는 윈도우10 운영체제를 지원하며 인텔 CPU에 대한 사이드 채널 및 추론 실행 공격과 관련된 취약점 악용을 해결한다. ...
    Date2020.02.08
    Read More
  2. 세계 CPU 시장 점유율 - 머큐리 리서치(인텔 vs. AMD)

    시장 조사 기관 머큐리 리서치가 2019년 4분기 전세계 기준 CPU 점유율을 공개했다. 자료에 따르면 2019년 4분기 AMD의 서버 시장 점유율은 4.5%, 데스크톱 시장 점유율은 18.3%, 모바일 시장 점유율...
    Date2020.02.08
    Read More
  3. 다 함께 참여해요, 새 단장한 ‘삼성 Global Goals’ 앱

    기부 애플리케이션 ‘Samsung Global Goals(삼성 글로벌 골즈)’가 30일 업데이트되어 더욱 쉽고 즐겁게 나눔을 실천할 수 있게 됐다. ‘Samsung Global Goals’는 삼성전자가 지난 8월 유엔개발계획(UNDP, U...
    Date2020.02.02
    Read More
  4. 윈도우7(Windows 7) 기술지원 종료에 관한 Q&A

    2020년 1월 14일(현지 시각), 예정대로 윈도우7(Windows 7) 운영체제에 대한 기술지원이 종료되었다. 그러나 윈도우7 기술지원 종료에 미처 대비하지 못한 일부 개인 사용자와 기업은 당혹스러운 상황을 맞...
    Date2020.02.02
    Read More
  5. MS Surface Pro 7, Surface Laptop 3 최신 펌웨어 업데이트 릴리스

    Microsoft가 Surface Pro 7과 Surface Laptop 3에 대한 최신 펌웨어 업데이트를 발표했다. 이번 업데이트는 다수의 시스템 및 드라이버 펌웨어가 업데이트되어 디스플레이 개선, 보안 및 안정성 향상,...
    Date2020.02.01
    Read More
  6. 2020년 1월, 세계 웹 브라우저 및 OS 시장 점유율

    시장 조사 기관 Net Applications가 4만 사이트의 액세스 분석을 기반으로한 2020년 1월 브라우저 및 OS 시장 점유율 브라우저 점유율 / 데스크톱 1위, Chrome:66.93%(66.64%) 2위, Firefo...
    Date2020.02.01
    Read More
  7. Apple iOS, MacOS 등 제품군 보안 업데이트 권고

    □ 개요  o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1]  o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으...
    Date2020.02.01
    Read More
  8. LG전자가 만드는 미래차의 미래 #1 윈드쉴드 활용하기

    모빌리티(Mobility)라는 말을 들어보셨나요? 모빌리티는 작게는 자동차, 크게는 이동과 관련된 모든 서비스를 의미합니다. 어떻게 사용하냐에 따라 뜻은 조금씩 달라지지만, IT를 결합해 효율성과 편의성...
    Date2020.01.19
    Read More
  9. 자율주행의 눈, 라이다 국내 스타트업 참여 활발

    자율주행의 눈, 라이다 국내 스타트업 참여 활발 - 스타트업ㆍ중소기업의 특허 출원량 증가 - # 올해도 여지없이 전세계 혁신의 아이콘이라 불리우는 전자제품들이 1월 7일 미국 라스베이거스에서 개최되는...
    Date2020.01.19
    Read More
  10. AMD 라데온을 구매하면 안되는 이유 (5700XT)

    AMD 라데온이 높은 전력소모와 온도, 조립 호환 불가, 고주파, 알수 없는 오류 등 다양한 문제에 노출되어 있는 것으로 나타나고 있다.
    Date2020.01.04
    Read More
  11. 2019년 10대 사이버보안 M&A

    Dan Swinhoe | CSO 2019년에도 사이버보안 업계에서는 큼직한 인수합병(M&A)이 여러 건 있었다. 모멘텀 사이버(Momentum Cyber)에 따르면, 올해 인수합병은 총 150건 이상이고, 금액으로는 230억 달...
    Date2020.01.02
    Read More
  12. [보고서] 2020년 7대 사이버 공격 전망

    1. 일상 속으로 파고든 보안 취약점, 보이지 않는 위협 - KISA 2. 랜섬웨어, 개인에서 공공기관·기업으로 피해 확대 - 안랩 3. 취약한 가상통화 거래소, 반복되는 해킹 사고 - 잉카인터넷 4. 문자 메시지, ...
    Date2019.12.26
    Read More
  13. 한국 PC방 점유율, '인텔+엔비디아' AMD는 역사속으로 사라져

    국내 PC방의 하드웨어 및 소프트웨어 시장을 조사하는 게임트릭스의 2019년 현재 하드웨어 점유율 데이터 (http://www.gametrics.com/Pcbangtrics/HardWare/HardWare_Main.aspx) 국내 PC방 시장...
    Date2019.12.21
    Read More
  14. 스마트 팩토리 시대, 데이터 분석가의 역할

    스마트 팩토리 시대, 데이터 분석가의 역할 배창준, 포스코 설비기술부 PCE(POSCO Certificate Expert) 스마트 팩토리라는 말이 제4차산업혁명 또는 인공지능이라는 키워드가 함께 최근 주 회자되고 있...
    Date2019.11.29
    Read More
  15. 멍 때리기, 뇌의 수행 능력을 높여준다

    ‘멍 때리기’는 흔히 정신이 나간 것처럼 한눈을 팔거나 넋을 잃은 상태를 말하는 신조어다. 지금까지 멍하게 있는 것은 비생산적이라는 시각 때문에 다소 부정적으로 받아들여졌다. 하지만 역사적으로 보면...
    Date2019.11.23
    Read More
  16. 미국 최대의 나노기술 축제, 테크커넥트 월드

    매년 미국에서는 ‘테크커넥트 월드’라는 세계 최대의 국제 나노기술 행사가 열린다. 한국에 나노코리아가 있다면, 미국에는 테크커넥트 월드가 있는 셈이다. 나노기술과 관련된 과학, 기술 및 비즈니스 분...
    Date2019.11.23
    Read More
  17. 시스코 스위치, 라우터 제품 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지  o 공격자는 해당 취약점을 이용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버...
    Date2019.11.23
    Read More
  18. 티맥스소프트 제우스(JEUS) 디렉토리 경로 조작 취약점 보안 업데이트 권고

    □ 개요 o 티맥스소프트社는 제우스(JEUS) 제품의 디렉토리 경로 조작 취약점(Directory traversal)을 해결한 보안 업데이트를 공지[1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, ...
    Date2019.11.23
    Read More
  19. 전 세계 스마트폰 카메라 성능 순위 (2019년 11월 기준)

    카메라 성능을 측정하는 https://www.dxomark.com의 2019년 11월 15일 기준 전세계 스마트폰 카메라 성능 순위 1위는 화웨이 메이트 30 프로, 2위는 샤오미 MI CC9 프로 프리미엄, 3위는 애플 아이폰 11...
    Date2019.11.15
    Read More
  20. 리눅스 Wi-Fi 버퍼 오버플로우 취약점 발견

    GitHub의 수석 보안 엔지니어 Nico Waisman, 리눅스의 Wi-Fi 드라이버에서 발생하는 취약점 발견 주요 내용 ▶ 리눅스의 특정 드라이버에서 발생하는 버퍼 오버플로우 취약점(CVE-2019-17666) ▶ 취약점 내용...
    Date2019.11.03
    Read More
  21. 2020년이 기대되는 블록체인 관련 일자리 12가지

    Lucas Mearian | Computerworld 블록체인 관리 및 개발은 약 1년 전부터 IT 인력 시장에서 가장 인기 있는 기술로 부상했고, 미국에서는 수많은 블록체인 일자리가 사람을 찾고 있다.   ⓒ GettyImages...
    Date2019.11.03
    Read More
  22. 파괴와 변화 사이…한글의 트랜스포메이션?!

    올해로 한글날이 573돌을 맞았다. 한글날이 더욱 반갑게 느껴지는 이유는 계속되는 국제 갈등 속에서 한글 덕분에 민족적 자긍심을 느낀다는 점이 으뜸이지만, 지난 2013년부터 다시 공휴일로 지정된 탓도 ...
    Date2019.10.13
    Read More
  23. 국내 앱·게임 개발사 대상 ‘창구 프로그램’ Top 3가 발표 되었습니다!

    구글플레이와 중소벤처기업부가 지원하는 국내 앱·게임 개발사 대상 오디션 프로그램 ‘100인의 선택, 턴업 2019’가 29일 방송을 끝으로 ‘창구 프로그램’ Top 3 개발사를 발표했습니다! 창구 Top 3에는 ▲매...
    Date2019.10.05
    Read More
  24. 시스코 스위치/라우터 제품 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지  o 공격자는 해당 취약점을 이용하여 커맨드 인젝션 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버...
    Date2019.10.05
    Read More
  25. 안드로이드 브랜드의 새로운 변화를 소개합니다.

    지난 10년 동안 제조사와 개발사 커뮤니티는 안드로이드라는 개방형 플랫폼을 통해 전 세계의 사용자와 만날 수 있었습니다. 안드로이드가 구동되는 기기는 휴대전화를 넘어 태블릿, 자동차, 시계, TV 등 ...
    Date2019.09.14
    Read More
  26. 중국계 해커들, 전 세계 모바일 사업자 네트워크 대상 해킹 의혹

    최근 중국과 연관이 있는 것으로 추정되는 해커들이 전 세계를 걸쳐 약 10개 이상의 모바일 통신사업자들의 네트워크를 은밀하게 해킹하여 다수의 네트워크 사용자들의 전화 세부내역을 훔쳐냈다는 주장이 ...
    Date2019.09.14
    Read More
  27. 41%의 소비자가 여전히 미지원 또는 단종이 임박한 OS 사용

    카스퍼스키의 조사 결과, 지원되지 않거나 곧 단종될 운영 체제(OS)에 의존하고 있는 소비자와 기업이 여전히 많은 것으로 나타났다. 최신 버전 OS가 시중에 나와 있음에도 불구하고 약 41%의 소비자가 Win...
    Date2019.09.07
    Read More
  28. 중소기업 대상 DDoS 공격 대응 가이드

    1. 개요 2. 일반적인 DDoS 공격 형태 3. 반사 DDoS 공격 형태 4. DDoS 공격 피해 감소 전략       첨부파일중소기업_대상_DDoS_공격_대응_가이드.pdf
    Date2019.09.07
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47