Security_News/해외보안소식

윈도 핫패칭 기능 이용하는 악성코드

Ryansecurity 2016. 5. 2. 11:18
728x90

마이크로소프트 연구원에 따르면, '플래티넘'으로 알려진 아시아 사이버첩보 단체가 컴퓨터를 재부팅하지 않고 동적 시스템 컴포넌트 업데이트가 가능한 핫패칭 기능을 이용하고 있다. 플래티넘은 탐지를 우회하기 위해 다양한 방법을 사용하고 있다. 이 단체는 스피어 피싱 공격을 하고, 스스로 삭제가 가능한 컴포넌트로 자체 제작한 악성코드를 이용하고 있으며, 악성코드는 대상 컴퓨터의 정기 업무 시간동안에 동작한다. 그래서 악성코드 활동이 정상 트래픽속에 숨을 수 있다.
 
http://www.computerworld.com/article/3061998/security/group-uses-windows-hotpatching-method-for-malware.html

728x90