본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

일반 소비자는 악성 코드를 막기 위해 기기별로 보안 프로그램을 설치한다. 하지만 요즘처럼 많은 것이 서로 연결되고 동기화되는 시대에 이런 접근 방식은 유효하지 않다. 특히 국가 주도 해킹을 보면 여러 기기에서 데이터가 동시에 유출되는 사례를 살펴볼 수 있다. 최근 보안 업체 에셋(ESET)가 밝혀낸 바에 따르면, 윈도우 PC에 설치된 특정 악성코드가 연결된 스마트폰까지 침투에 정보를 탐색하고 가져가고 있다. 
 


북한 정부에서 만든 것으로 추정되는 악성코드 ‘돌핀(Dolphin)’은 일종의 스파이웨어로서 주로 한국 및 기타 아시아 정부와 산업체를 공격해 관련 정보를 수집하고 있다. 돌핀은 많이 알려진 파이썬 기반 방법을 활용해 일단 피해자의 컴퓨터를 검색한 다음, 암호 및 기타 보안 자격 증명과 같은 민감한 정보를 해커가 쉽게 가져갈 수 있도록 구글 드라이브에 업로드한다. 또한 비밀번호, 확장 파일, 스크린샷과 관련된 키 입력값도 수집한다. 이러한 정보는  블리핑컴퓨터 라는 IT매체를 통해 처음 보도됐다. 

돌핀에서 흥미로운 점은 침투한 하드웨어 범위다. 돌핀은 윈도우 기기에 설치된 후, 윈도우 포터블디바이스 API를 통해 연결된 모든 저장소를 스캔한다. 여기에는 안드로이드, 아이폰 기기 저장소는 물론 USB 드라이브도 포함한다. 이를 통해 스마트폰에는 민감한 정보 및 파일까지 접근할 수 있다. 다만 PC와 다른 저장소와 연결이 끊어지면 데이터 유출이 이뤄지지 않는 것으로 보인다. 

돌핀은 주로 ‘워터링 홀(Watering Hole)’ 공격의 일환으로 쓰이고 있다. 워터링 홀은 정부, 은행 등과 핵심 표적에 연결된 사용자가 자주 방문하는 웹사이트를 미리 감염 시켜놓는 기법이다. 중요한 데이터 또는 시스템에 접근 권한이 있는 특정 사용자 또는 그룹을 공격할 때 워터링 홀이 자주 쓰인다. 사용자는 파일을 다운로드하지 않고도 특정 웹사이트 접속만으로 피해를 입을 수 있다. 돌핀 공격은 PC와 휴대전화 저장소 모두 사이버 공격에 취약하며, 서로 연결될 경우 공격이 확산될 수 있다는 점을 시사한다.

원문보기:
https://www.itworld.co.kr/news/267507#csidxb9e28751d982b519d0ac30d56289c14   


List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 10 2024.11.04 26361
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20781
379872 아침부터 덥네 25도 new 2025.06.19 3
379871 먹거리 정관장 에브리타임 망고 플레이버 10ml 20포 (29,400원/무료) newfile 2025.06.19 6
379870 배고파ㅠㅠ new 2025.06.19 3
379869 먹거리 치즈 쫀득하게 터지는 더블치즈떡 240g 4가지맛 6팩 newfile 2025.06.19 292
379868 다른거 참아도 무진장 참기가 왜캐 어렵냐 ㅠㅠ new 2025.06.19 7
379867 유머 제과제빵이 빡치는 이유 newfile 2025.06.19 75
379866 유머 성매수남 400만명 명단 확보. newfile 2025.06.19 69
379865 유머 호주가 한해에만 실종자가 3만명인 이유... newfile 2025.06.19 68
379864 유머 성매매와 스폰의 차이점 newfile 2025.06.19 82
379863 유머 도둑은 대충 겁주면 도망감 newfile 2025.06.19 62
379862 유머 68억짜리 미 영주권 도람푸 카드 근황 newfile 2025.06.19 77
379861 유머 불판 장인 고세구님 실물 모습 newfile 2025.06.19 66
379860 유머 속보) 이스라엘, 이란 최고지도자 하메네이 지하시설 공격 개시 newfile 2025.06.19 73
379859 유머 주한미군 신병 아쎄이들에게 먹인다는 한국음식 newfile 2025.06.19 75
379858 유머 이스라엘이 계속 조르고 있다는 미국의 그것 newfile 2025.06.19 69
379857 유머 <루머> 이스라엘, 이란 가상화폐거래소 해킹 newfile 2025.06.19 65
379856 유머 속보) 미국, 이란과 48시간내 외교적 해결 성과 없다면 군사 대응 검토중 newfile 2025.06.19 66
379855 유머 남자 왁싱사한테 왁싱 받은 후기 newfile 2025.06.19 63
379854 유머 이란 테헤란 모습 newfile 2025.06.19 77
379853 유머 헬기타고 휴가간 전설의 이등병 newfile 2025.06.19 68
379852 유머 또 아시안 배우 통편집시킨 영화 감독 newfile 2025.06.19 71
379851 유머 실시간 이란 어....? 아니지....? newfile 2025.06.19 65
379850 유머 미국 공화당 "당원 83%는 이스라엘의 이란 공격을 지지한다" new 2025.06.19 67
379849 유머 [단독] '황병장' 신승호, 군 면제 확정…4년 전 십자인대 부상 newfile 2025.06.19 75
379848 유머 드디어 진실을 깨달은 중국인 newfile 2025.06.19 64
379847 유머 뉴진스 하니 아일릿에 인사 무시해 사건 판결문 newfile 2025.06.19 58
379846 유머 "만취女 집단윤간" 검찰, 'NCT 퇴출' 태일 징역 7년 구형 newfile 2025.06.19 69
379845 유머 어도어 "뉴진스, 제자리로 돌아오면 전폭 지원" newfile 2025.06.19 66
379844 유머 [단독] 더보이즈 주학년, 활동 중단. 日 전 AV배우와 사적 만남 newfile 2025.06.19 68
379843 유머 남친한테 생리를 매번 다르게 말하는 여자 newfile 2025.06.19 80
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12663 Next
/ 12663