미국·유럽, 20년 넘게 운영된 러시아계 ‘Sality’ 봇넷 국제 공조로 차단
미국 수사기관과 유럽 기관, 민간 보안기업이 20년 넘게 활동해 온 Sality 악성코드·봇넷 인프라를 국제 공조로 차단했어. 2003년 처음 관측된 Sality는 인터넷에서 가장 오래 버틴 봇넷 가운데 하나로 꼽혀. CrowdStrike에 따르면 운영자는 Sality를 통해 전 세계 1만5,000대 이상의 감염 기기에 추가 악성 프로그램을 배포할 수 있었어. 이번 작전은 감염 기기와 운영자 사이의 통신을 끊고 관련 도메인을 압수하는 방식으로 진행됐어. 다만 ‘차단’이 모든 감염 기기에서 악성코드가 제거됐다는 뜻은 아니야. 지휘 통신을 무력화한 것이 핵심이어서 개별 기기 치료와 재가동 시도에 대한 감시는 계속 필요해. | 2003년부터 이어진 장수 봇넷.......
이 페이지는 공개 메타데이터만 제공하며 게시물 본문은 복제하지 않습니다.
네이버 블로그에서 원문 보기