728x90
IoT 기기를 목표로 하는 악성코드 'Mirai'의 소스코드가 온라인을 통해 공개
- 공개된 소스코드를 통한 전 세계의 수많은 IoT기기의 감염 우려
- 악성코드는 IoT기기의 초기 계정과 패스워드를 사용하는지 확인하도록 프로그램 되어있음 - 가정용 스마트 기기의 취약점을 스캐닝 하여 DDoS 공격에 악용 ※ BusyBox : 제한된 임베디드 환경에서 실행되도록 설계된 명령행 유틸리티
악성코드의 소스코드 공개를 통한 추가적인 피해 우려
- 공개된 소스코드를 통한 전 세계의 수많은 IoT기기의 감염 우려
시사점
1. The hacker News, “Source Code for IoT botnet responsible for World's largest DDoS Attack released Online”, 2016.10.3. 2. naked security, “Mirai “internet of things” malware from Krebs DDoS attack goes open source“, 2016.10.5. |
728x90
'취약점 정보1' 카테고리의 다른 글
반디집 업데이트 안내 (0) | 2016.12.28 |
---|---|
랜섬웨어 Cerber 새로운 버전 등장 (0) | 2016.10.24 |
Adobe Acrobat 신규 취약점 보안 업데이트 권고 (0) | 2016.10.12 |
MS 10월 보안 위협에 따른 정기 보안 업데이트 권고 (0) | 2016.10.12 |
Adobe Flash Player 업데이트 소식 (0) | 2016.10.01 |