단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
일반 소비자는 악성 코드를 막기 위해 기기별로 보안 프로그램을 설치한다. 하지만 요즘처럼 많은 것이 서로 연결되고 동기화되는 시대에 이런 접근 방식은 유효하지 않다. 특히 국가 주도 해킹을 보면 여러 기기에서 데이터가 동시에 유출되는 사례를 살펴볼 수 있다. 최근 보안 업체 에셋(ESET)가 밝혀낸 바에 따르면, 윈도우 PC에 설치된 특정 악성코드가 연결된 스마트폰까지 침투에 정보를 탐색하고 가져가고 있다.

북한 정부에서 만든 것으로 추정되는 악성코드 ‘돌핀(Dolphin)’은 일종의 스파이웨어로서 주로 한국 및 기타 아시아 정부와 산업체를 공격해 관련 정보를 수집하고 있다. 돌핀은 많이 알려진 파이썬 기반 방법을 활용해 일단 피해자의 컴퓨터를 검색한 다음, 암호 및 기타 보안 자격 증명과 같은 민감한 정보를 해커가 쉽게 가져갈 수 있도록 구글 드라이브에 업로드한다. 또한 비밀번호, 확장 파일, 스크린샷과 관련된 키 입력값도 수집한다. 이러한 정보는 블리핑컴퓨터 라는 IT매체를 통해 처음 보도됐다.
돌핀에서 흥미로운 점은 침투한 하드웨어 범위다. 돌핀은 윈도우 기기에 설치된 후, 윈도우 포터블디바이스 API를 통해 연결된 모든 저장소를 스캔한다. 여기에는 안드로이드, 아이폰 기기 저장소는 물론 USB 드라이브도 포함한다. 이를 통해 스마트폰에는 민감한 정보 및 파일까지 접근할 수 있다. 다만 PC와 다른 저장소와 연결이 끊어지면 데이터 유출이 이뤄지지 않는 것으로 보인다.
돌핀은 주로 ‘워터링 홀(Watering Hole)’ 공격의 일환으로 쓰이고 있다. 워터링 홀은 정부, 은행 등과 핵심 표적에 연결된 사용자가 자주 방문하는 웹사이트를 미리 감염 시켜놓는 기법이다. 중요한 데이터 또는 시스템에 접근 권한이 있는 특정 사용자 또는 그룹을 공격할 때 워터링 홀이 자주 쓰인다. 사용자는 파일을 다운로드하지 않고도 특정 웹사이트 접속만으로 피해를 입을 수 있다. 돌핀 공격은 PC와 휴대전화 저장소 모두 사이버 공격에 취약하며, 서로 연결될 경우 공격이 확산될 수 있다는 점을 시사한다.
원문보기:
https://www.itworld.co.kr/news/267507#csidxb9e28751d982b519d0ac30d56289c14
번호 | 분류 | 제목 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | 유머 | 🚨(뉴비필독) 전체공지 & 포인트안내 10 | 2024.11.04 | 26398 |
공지 | 이슈 | URL만 붙여넣으면 끝! 임베드 기능 | 2025.01.21 | 20802 |
379888 | 일반 | Synology의 4 베이 NAS 장비 "DiskStation DS416j" | 2016.02.08 | 1463 |
379887 | 일반 | 태블릿 PC의 충전을하면서 주변 기기를 사용할 수있는 OTG 지원 USB 허브 | 2016.02.08 | 1445 |
379886 | 일반 | 카페베네 상장 난항에 투자자 눈물 | 2016.02.15 | 783 |
379885 | 일반 | 주식, 욕심은 화를 부르고. 그 화는 고스란히 가족들에게 짜증을 부릴겁니다 | 2016.02.22 | 797 |
379884 | 일반 | 원익IPS 추천합니다 | 2016.02.22 | 682 |
379883 | 일반 | 장이 너무 안좋네요 ㅜㅜ | 2016.02.22 | 714 |
379882 | 일반 | 주식투자와 관련된 주식명언 | 2016.02.22 | 1006 |
379881 | 일반 | i5-6600 i5-6500 비교 1 | 2016.02.22 | 1441 |
379880 | 일반 | ssd좀봐주세요 2 | 2016.02.27 | 915 |
379879 | 일반 | 크라운제과 어떻게 보시나요? | 2016.02.28 | 462 |
379878 | 일반 | 흑자예상하며 기다린보람이 있군 | 2016.02.28 | 476 |
379877 | 일반 | 세계 주식 주요 지수 보는곳 입니다.모르시는분들을 위해 | 2016.02.28 | 649 |
379876 | 일반 | 한 2월 말쯤 총선테마가 시작될걸로 예상합니다. | 2016.02.28 | 567 |
379875 | 일반 | 대중관계 악화로 중국에서 돈버는 기업들 급락이네요 | 2016.02.28 | 690 |
379874 | 일반 | 주식 생초보인데 알려주실수 있으신가요? | 2016.02.28 | 519 |
379873 | 일반 | 11시정도만 잘 넘기면 될거같은데.. | 2016.02.28 | 481 |
379872 | 일반 | 요즘 한종목에 꽂혀서 분할매수하는데요. | 2016.02.28 | 568 |
379871 | 잡담 | 국정원에서 해킹 프로그램을 구매한 내용들 (영상) | 2016.03.01 | 816 |
379870 | 일반 | 본인 명의로 핸드폰 두개 개설 하면 문제 생기나요? 1 | 2016.03.01 | 1160 |
379869 | 잡담 | 샤오미5 Xiaomi5 | 2016.03.02 | 817 |
379868 | 일반 | 단말기대금 일시불납 가능한가요? 1 | 2016.03.05 | 781 |
379867 | 일반 | 노트4 배터리 공유?? 1 | 2016.03.05 | 1749 |
379866 | 일반 | 금호타이어 어떻게 보시나요? | 2016.03.05 | 650 |
379865 | 일반 | 해외에서 사용하던 도메인을 구입했는데 헉.. | 2016.03.09 | 568 |
379864 | 일반 | 축구 페널티킥 선방 탑10 | 2016.03.12 | 469 |
379863 | 일반 | SSD의 성능을 유지하기위한 유지 관리 기술 | 2016.03.15 | 1071 |
379862 | 일반 | 저렴한 Skylake 버전 Xeon 마더보드 'GA-X150M-PRO ECC」 | 2016.03.15 | 880 |
379861 | [인케이스백팩]나는 인케이스 백팩이 탐난다. | 2011.04.02 | 602 | |
379860 | 잡담 | 이쁜 얼굴 만드는 미용 비법 53가지 - 얼굴 예뻐지는 법 - [피부 관리] 3 | 2011.04.23 | 612 |
379859 | 유이-애프터스쿨 유이 사진모음-[유이 애프터스쿨] | 2011.04.29 | 506 |