단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
일반 소비자는 악성 코드를 막기 위해 기기별로 보안 프로그램을 설치한다. 하지만 요즘처럼 많은 것이 서로 연결되고 동기화되는 시대에 이런 접근 방식은 유효하지 않다. 특히 국가 주도 해킹을 보면 여러 기기에서 데이터가 동시에 유출되는 사례를 살펴볼 수 있다. 최근 보안 업체 에셋(ESET)가 밝혀낸 바에 따르면, 윈도우 PC에 설치된 특정 악성코드가 연결된 스마트폰까지 침투에 정보를 탐색하고 가져가고 있다.

북한 정부에서 만든 것으로 추정되는 악성코드 ‘돌핀(Dolphin)’은 일종의 스파이웨어로서 주로 한국 및 기타 아시아 정부와 산업체를 공격해 관련 정보를 수집하고 있다. 돌핀은 많이 알려진 파이썬 기반 방법을 활용해 일단 피해자의 컴퓨터를 검색한 다음, 암호 및 기타 보안 자격 증명과 같은 민감한 정보를 해커가 쉽게 가져갈 수 있도록 구글 드라이브에 업로드한다. 또한 비밀번호, 확장 파일, 스크린샷과 관련된 키 입력값도 수집한다. 이러한 정보는 블리핑컴퓨터 라는 IT매체를 통해 처음 보도됐다.
돌핀에서 흥미로운 점은 침투한 하드웨어 범위다. 돌핀은 윈도우 기기에 설치된 후, 윈도우 포터블디바이스 API를 통해 연결된 모든 저장소를 스캔한다. 여기에는 안드로이드, 아이폰 기기 저장소는 물론 USB 드라이브도 포함한다. 이를 통해 스마트폰에는 민감한 정보 및 파일까지 접근할 수 있다. 다만 PC와 다른 저장소와 연결이 끊어지면 데이터 유출이 이뤄지지 않는 것으로 보인다.
돌핀은 주로 ‘워터링 홀(Watering Hole)’ 공격의 일환으로 쓰이고 있다. 워터링 홀은 정부, 은행 등과 핵심 표적에 연결된 사용자가 자주 방문하는 웹사이트를 미리 감염 시켜놓는 기법이다. 중요한 데이터 또는 시스템에 접근 권한이 있는 특정 사용자 또는 그룹을 공격할 때 워터링 홀이 자주 쓰인다. 사용자는 파일을 다운로드하지 않고도 특정 웹사이트 접속만으로 피해를 입을 수 있다. 돌핀 공격은 PC와 휴대전화 저장소 모두 사이버 공격에 취약하며, 서로 연결될 경우 공격이 확산될 수 있다는 점을 시사한다.
원문보기:
https://www.itworld.co.kr/news/267507#csidxb9e28751d982b519d0ac30d56289c14
번호 | 분류 | 제목 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | 유머 | 🚨(뉴비필독) 전체공지 & 포인트안내 10 | 2024.11.04 | 26361 |
공지 | 이슈 | URL만 붙여넣으면 끝! 임베드 기능 | 2025.01.21 | 20781 |
379872 |
아침부터 덥네 25도
![]() |
2025.06.19 | 3 | |
379871 | 먹거리 |
정관장 에브리타임 망고 플레이버 10ml 20포 (29,400원/무료)
![]() ![]() |
2025.06.19 | 6 |
379870 |
배고파ㅠㅠ
![]() |
2025.06.19 | 3 | |
379869 | 먹거리 |
치즈 쫀득하게 터지는 더블치즈떡 240g 4가지맛 6팩
![]() ![]() |
2025.06.19 | 292 |
379868 |
다른거 참아도 무진장 참기가 왜캐 어렵냐 ㅠㅠ
![]() |
2025.06.19 | 7 | |
379867 | 유머 |
제과제빵이 빡치는 이유
![]() ![]() |
2025.06.19 | 75 |
379866 | 유머 |
성매수남 400만명 명단 확보.
![]() ![]() |
2025.06.19 | 69 |
379865 | 유머 |
호주가 한해에만 실종자가 3만명인 이유...
![]() ![]() |
2025.06.19 | 68 |
379864 | 유머 |
성매매와 스폰의 차이점
![]() ![]() |
2025.06.19 | 82 |
379863 | 유머 |
도둑은 대충 겁주면 도망감
![]() ![]() |
2025.06.19 | 62 |
379862 | 유머 |
68억짜리 미 영주권 도람푸 카드 근황
![]() ![]() |
2025.06.19 | 77 |
379861 | 유머 |
불판 장인 고세구님 실물 모습
![]() ![]() |
2025.06.19 | 66 |
379860 | 유머 |
속보) 이스라엘, 이란 최고지도자 하메네이 지하시설 공격 개시
![]() ![]() |
2025.06.19 | 73 |
379859 | 유머 |
주한미군 신병 아쎄이들에게 먹인다는 한국음식
![]() ![]() |
2025.06.19 | 75 |
379858 | 유머 |
이스라엘이 계속 조르고 있다는 미국의 그것
![]() ![]() |
2025.06.19 | 69 |
379857 | 유머 |
<루머> 이스라엘, 이란 가상화폐거래소 해킹
![]() ![]() |
2025.06.19 | 65 |
379856 | 유머 |
속보) 미국, 이란과 48시간내 외교적 해결 성과 없다면 군사 대응 검토중
![]() ![]() |
2025.06.19 | 66 |
379855 | 유머 |
남자 왁싱사한테 왁싱 받은 후기
![]() ![]() |
2025.06.19 | 63 |
379854 | 유머 |
이란 테헤란 모습
![]() ![]() |
2025.06.19 | 77 |
379853 | 유머 |
헬기타고 휴가간 전설의 이등병
![]() ![]() |
2025.06.19 | 68 |
379852 | 유머 |
또 아시안 배우 통편집시킨 영화 감독
![]() ![]() |
2025.06.19 | 71 |
379851 | 유머 |
실시간 이란 어....? 아니지....?
![]() ![]() |
2025.06.19 | 65 |
379850 | 유머 |
미국 공화당 "당원 83%는 이스라엘의 이란 공격을 지지한다"
![]() |
2025.06.19 | 67 |
379849 | 유머 |
[단독] '황병장' 신승호, 군 면제 확정…4년 전 십자인대 부상
![]() ![]() |
2025.06.19 | 75 |
379848 | 유머 |
드디어 진실을 깨달은 중국인
![]() ![]() |
2025.06.19 | 64 |
379847 | 유머 |
뉴진스 하니 아일릿에 인사 무시해 사건 판결문
![]() ![]() |
2025.06.19 | 58 |
379846 | 유머 |
"만취女 집단윤간" 검찰, 'NCT 퇴출' 태일 징역 7년 구형
![]() ![]() |
2025.06.19 | 69 |
379845 | 유머 |
어도어 "뉴진스, 제자리로 돌아오면 전폭 지원"
![]() ![]() |
2025.06.19 | 66 |
379844 | 유머 |
[단독] 더보이즈 주학년, 활동 중단. 日 전 AV배우와 사적 만남
![]() ![]() |
2025.06.19 | 68 |
379843 | 유머 |
남친한테 생리를 매번 다르게 말하는 여자
![]() ![]() |
2025.06.19 | 80 |