메뉴

#봇넷

AR
Ars Technica 15일 전
IMP 8

미국 정부 경고, 러시아 해커들이 공유기 노린다

러시아 국가 지원 해커들이 취약한 가정 및 소규모 사무실용 라우터를 대규모로 해킹하여 주요 인프라를 공격하기 위한 우회 프록시 노드로 악용하고 있습니다. 이들은 보안이 취약한 SNMP 설정을 통해 기기를 제어한 뒤 방화벽을 우회하고 있습니다. 따라서 라우터의 SNMP 버전 1, 2를 비활성화하고 펌웨어를 최신 상태로 유지하는 등 보안 조치를 즉시 취해야 합니다.

보안 러시아해커 라우터
AR
Ars Technica 21일 전
IMP 9

해커들이 인기 AI 코딩 도구를 악용해 대규모 봇넷 구축

최근 연구진은 AI 코딩 어시스턴트가 흔히 저지르는 '환각' 현상을 악용해 대규모 기기 감염을 유도하는 '할루스콰팅(HalluSquatting)' 공격 기법을 발표했습니다. 공격자는 AI가 존재하지 않는 패키지 이름을 착각하여 검색할 때 악성 패키지를 미리 등록해두어, 감염된 기기를 통한 봇넷 구축이나 랜섬웨어 유포에 악용할 수 있습니다. Cursor, GitHub Copilot 등 주요 개발 도구들이 이 공격에 취약하므로 개발자들은 제3자 코드 및 리소스를 불러올 때 각별한 주의가 필요합니다.

AI 보안 프롬프트 인젝션 봇넷
AR
Ars Technica 60일 전
IMP 8

1,700만 대 규모 대규모 봇넷 해체

네덜란드 경찰과 국가사이버안보센터(NCSC)의 합동 단속으로 1,700만 대 이상의 기기를 감염시킨 대규모 봇넷이 해체되었습니다. 이 봇넷은 러시아 기반 프록시 서비스 업체인 ASOCKS와 연결되어 있으며, DDoS 공격 및 피싱 등 범죄 목적으로 악용되었습니다. 보안 전문가의 제보로 시작된 이번 조치는 사이버 범죄의 익명성 우회 기법을 차단했다는 점에서 매우 중요한 의미를 갖습니다.

보안 봇넷 프록시
AR
Ars Technica 139일 전
IMP 8

약 1.4만대 라우터, 차단 불가 악성코드 감염

보안업체 루멘(Lumen)의 블랙 로터스 연구팀이 주로 ASUS 라우터 등 약 1.4만 대의 네트워크 기기로 구성된 봇넷을 발견했습니다. 'KadNap'으로 명명된 이 악성코드는 분산 해시 테이블(DHT)을 활용한 P2P 구조를 채택해 기존 방식의 서버 차단 및 탐지를 무력화하는 것이 특징입니다. 감염된 기기는 사이버 범죄에 악용되는 익명 프록시 네트워크로 전락하며, 보안 패치가 되지 않은 취약점을 통해 확산되고 있어 사용자들의 즉각적인 조치가 필요합니다.

보안 봇넷 라우터