4월 30일 (화) 오전 1:14
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

우리 삶을 혁신적으로 바꾸고 있...
"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...

iworm_en_1.png


러시아의 보안 기업 Doctor Web의 조사 자료에 의하면, 전세계에 분포된 애플의 맥(Mac) 17000대 이상이 맬웨어에 감염되어 봇넷을 형성하고 있는 것으로 확인되고 있다.


※ 봇넷(botnet) : 해커나 공격에 의해 피해를 입은 다수의 컴퓨터가 네트워크로 연결, 외부에서 제어할 수 있는 좀비 컴퓨터 네트워크


Mac을 타겟으로한 iWorm이 현시점에서 어떠한 공격이나 움직임을 보이는지는 확인되지 않지만 감염된 Mac이 각종 정보 수집과 원격 명령을 실행할 능력을 갖고 있는 것이 확인됐고, 영어권에서 인기 게시판인 reddit을 통해 명령을 받는 것도 확인되고 있다.


지역별로 감염 대수가 가장 많은 곳은 미국으로 4610건(26.1%), 이어 캐나다가 1235건(7.0%), 영국 1227건(6.9%)등으로 상위 11개국에서 총 11839건에 달해 67%를 차지하고 있다. 한국에서의 감염 건수는 밝혀지지 않았으나 나머지 33% 중에 포함되어 있을 가능성이 높고, 밝혀진 건수는 9월 26일 시점의 조사이기 때문에 현재는 감염이 더 확산됐을 가능성이 높다.


문제의 iWorm 맬웨어는 적어도 4종류의 변종이 존재하는 것으로 보이지만 감염원은 아직 확인되지 않고 있다. iWorm의 특징은 명령을 받는 그 방법으로 통상적인 봇넷은 컨트롤 서버에서 명령을 받기 때문에 관계 당국은 특정 서버의 압수 및 가동 중지 등으로 대응하지만 iWorm은 이를 회피하기 위해 reddit 게시판에서 최신 서버 목록을 취득함으로써 끊임없이 컨트롤 서버를 숨기는 형태로 동작하고 있다.


Doctor Web의 분석에 따르면 reddit의 검색 기능을 이용하여 현재 날짜 MD5 해시의 첫 8바이트의 16진수 값을 검색하여 최신 제어 서버의 IP 주소와 포트 번호 목록을 취득하는 형태라고 설명하고 있다. 현재는 이를 악용한 Minecraft 관련 서버 게시판은 정지되어 있는 상태다.


이는 reddit이 iWorm의 감염을 확산시키는 것은 아니며 단순히 감염시킨 Macbot 인터넷과 통신하기 위한 플랫폼으로서 사용하고 있는 것으로 향후 Twitter등 다른 서비스 역시 악용될 가능성이 있다.


자신이 사용중인 Mac이 iWorm에 감염되어 있는지의 여부는 비트디펜더 및 카스퍼스키와 같은 안티 바이러스 소프트웨어로 검사함으로써 확인할 수 있고, 그 외의 방법으로는 Mac의 Finder에서 폴더로 이동 메뉴에 /Library/Application Support/JavaW라고 입력하여 이 폴더가 존재하고 있으면 iWorm에 감염된 것으로 1차적인 확인이 가능하다.


일반적으로 Mac은 바이러스 대응 소프트웨어 등 보안 소프트웨어는 크게 필요가 없다고 생각하는 유저들이 많지만 "컴퓨터" 라는 하드웨어와 소프트웨어로 구성된 어떠한 시스템이라도 보안 위협에 특별한 면역이 있는 것은 아니기 때문에 바이러스나 악성코드 대응 소프트웨어는 필수적이며 최신 보안 업데이트 적용, 또 공격의 잦은 매개체가 되고 있는 Adobe Reader, Flash, Java 등에 대한 최신 업데이트는 상시적으로 시행할 필요성이 있다.






List of Articles
제목 날짜 조회 수
MS 윈도우10 정보 - 코타나,스파르탄,홀로렌즈,유니버설 앱 요약 2015.02.07 4224
Cisco 2015 Annual Security Report - 자바, 실버라이트, 오픈SSL 등 2015.02.03 1772
2015 아키텍처> x86, HSA, HBM, TSV, 3D VNAND, 카리조 등 2015.01.16 8587
인텔 14나노의 5세대 Core 브로드웰U(Broadwell) 정식 발표 2015.01.06 2905
소니와 마이크론의 저항 변화 메모리 ReRAM / 도시바의 STT-MRAM 설명 2014.12.22 4571
차원이 다른 x86 서버, HP 인테그리티 슈퍼돔 X 발매 (Integrity Superdome X) 2014.12.10 3311
글로벌 OS 점유율 및 웹 브라우저 점유율 현황 (PC/모바일) 2014.11.11 5069
아마존, 음성 인식 홈 스피커 비서 아마존 에코 발표 (Amazon Echo) 2014.11.09 2434
삼성전자 3분기 실적 발표 - 반도체가 간판으로, 모바일은 미지수 2014.10.31 3745
데스크탑 GPU을 연결할 수 있는 13인치 게이밍 노트북, 에일리언웨어13 2014.10.28 2273
애플 실적 발표 - 아이폰 및 맥PC 판매 호조, 아이패드 판매 감소 지속 2014.10.21 2651
구글 넥서스6/9 및 넥서스 플레이어 공식 발표 (Google Nexus/Player) 2014.10.16 2122
리눅스 파운데이션, 무인항공기 SW를 위한 드론코드 프로젝트(Dronecode Project) 발족 2014.10.14 2688
Symantec 회사 분할, 보안과 데이터 관리 2개 부문으로 경쟁력 강화 2014.10.10 1657
세계 17000대가 넘는 맥(Mac)이 아이웜(iWorm) 맬웨어에 감염, 원격 명령 대기 2014.10.06 3161
MS의 차세대 OS 정식 명칭은 윈도우10, 다양한 플랫폼을 포괄한다 2014.10.01 1896
Google+Adobe, 크롬북으로 포토샵을 스트리밍 실행하는 테스트 진행 2014.09.30 1696
엔비디아, 맥스웰 아키텍처 기반 하이엔드 지포스GTX 980/970 공식 발표 2014.09.19 2374
최대 18코어를 탑재한 하스웰 제온 E5-2600 v3 시리즈 발표 2014.09.11 2829
인텔의 세계 최초 14나노 핀펫 프로세서 Core M 공식 발표 (브로드웰) 2014.09.07 3960
애플, 대망의 아이폰6 / 아이폰6 플러스 / 애플워치 발표 2014.09.10 3354
구글이 양자 컴퓨터의 독자적 하드웨어(CPU) 개발 시작 - 큐비트 2014.09.04 3712
인텔, 팬리스 PC를 위한 Core-M 브로드웰-Y 프로세서의 개요 발표 2014.08.12 3590
아마존 닷컴, 게임 실황 중계 서비스 트위치(Twitch)를 9.7억 달러에 인수 2014.08.28 2159
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 16 Next
/ 16