취약점 정보1
DDoS공격을 위한 IOT 악성코드 ‘Mirai’의 소스코드 공개
Ryansecurity
2016. 10. 24. 13:07
728x90
IoT 기기를 목표로 하는 악성코드 'Mirai'의 소스코드가 온라인을 통해 공개
- 공개된 소스코드를 통한 전 세계의 수많은 IoT기기의 감염 우려
- 악성코드는 IoT기기의 초기 계정과 패스워드를 사용하는지 확인하도록 프로그램 되어있음 - 가정용 스마트 기기의 취약점을 스캐닝 하여 DDoS 공격에 악용 ※ BusyBox : 제한된 임베디드 환경에서 실행되도록 설계된 명령행 유틸리티
악성코드의 소스코드 공개를 통한 추가적인 피해 우려
- 공개된 소스코드를 통한 전 세계의 수많은 IoT기기의 감염 우려
시사점
1. The hacker News, “Source Code for IoT botnet responsible for World's largest DDoS Attack released Online”, 2016.10.3. 2. naked security, “Mirai “internet of things” malware from Krebs DDoS attack goes open source“, 2016.10.5. |
728x90