Offcanvas

보안

아카마이, 대규모 리눅스 디도스 공격 경고

2014.09.11 편집부  |  CIO KR
아카마이(www.akamai.com/kr)가 프로렉식 보안 엔지니어링 및 리서치 팀(Security Engineering & Research Team)의 연구를 통해 새로운 사이버 보안 위협에 대해 경고했다. 리눅스 시스템의 lptabLes와 lptabLex 감염이 기업 보안에 위협을 가할 수 있으며, 주요 표적 대상으로 엔터테인먼트 산업을 꼽았다.

스튜어트 스콜리 아카마이 수석 부사장 겸 보안 부문 제너럴 매니저는 “IptabLes와 IptabLex 악성코드에 의한 리눅스 시스템 감염은 2014년 디도스 캠페인에서 관측된 디도스 공격 중 가장 주목할 만한 공격”이라며, “공격자들은 패치가 잘 이뤄지지 않는다고 알려진 리눅스 시스템을 악의적으로 이용해 디도스 공격을 감행해, 리눅스 관리자들은 이번 보안 위협에 대해 잘 알고 이에 대비해야 한다”고 말했다.

리눅스 상에서 디도스봇넷(DDoS Botnet)으로 인한 lptabLes와 lptabLex 대규모 감염은 아파치 스트럿츠(Apache Struts), 톰캣(Tomcat) 및 엘라스틱서치(Elasticsearch) 내 취약점을 이용해 발생하는 것으로 보인다.

감염 이후의 증상은 일단 시스템에 감염이 되면 페이로드(payload) 스크립트명이 부트디렉토리(/boot directory)에서 .IptabLes 혹은 .IptabLex로 나타난다. 이 스크립트 파일들은 재부팅시에 .IptabLes 바이너리를 실행한다. 또한 이 악성코드는 자체업데이트가 돼 감염된 시스템이 호스트에 접속해 파일을 다운로드할 수 있다.

IptabLes와 IptabLex의 명령 및 제어 센터(command and control center)는 현재 아시아에 위치해 있다. 비록 아시아에서 시작된 것으로 알려졌지만, 이 감염 시스템은 현재 미국을 비롯한 여러 지역의 서버에서 발생하고 있다. 과거 디도스봇 감염이 주로 러시아에서 시작되었던 것과 달리 현재는 대부분의 디도스 공격이 아시아에서 발생하고 있다.

아카마이의 프로렉식 엔지니어링 및 리서치 팀은 악성코드가 확산돼 추가적인 감염이 일어날 것으로 예상하고 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.