본문 바로가기

Security_News/해외보안소식

툴라 악성코드 리눅스 변종 탐지

728x90

눅스 시스템을 목표로하는 은밀한 형태의 트로이목마 프로그램이 4년간 활동하였다. 툴라(Turlar)라는 이름의 이 악성코드를 정부 및 의약 회사의 정보를 훔치는 데 사용되었다. 툴라의 윈도 변종은 APT공격에 사용하되었으며, 45개 나라의 시스템을 감염시켰다. 툴라 악성코드는 굉장히 탐지하기 힘든 루트킷을 사용하는 것으로 유명하다. 리눅스 변종은 수년간 활동한 것으로 추정되며, 최근에 탐지되었다.
 
http://www.theregister.co.uk/2014/12/09/deadly_snake_lurks_in_watering_hole_bites_linux/
http://arstechnica.com/security/2014/12/powerful-highly-stealthy-linux-trojan-may-have-infected-victims-for-years/
 

728x90