최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
미국은 Integrity Technology Group이 개발하고 중국의 국가 지원을 받는 기관들이 네트워크 정찰과 침투, 데이터 탈취에 사용한 MicroScan과 FishHub를 무력화했다고 발표했다. 표적에는 미국과 다른 국가의 중요 인프라, 공항, 대학 및 정부 기관이 포함됐다.
FBI는 중국과 연계된 Flax Typhoon 그룹이 MicroScan과 FishHub 도구를 운영하는 데 사용한 도메인 7개를 압수했다. 이 도구들은 전 세계 네트워크를 검사하고 기관을 침해하며 데이터를 탈취하는 데 사용됐다. 미국 및 국제 기관들은 작전과 동시에 침해 지표와 방어 권고를 발표했다.
연구진은 인터넷에 연결된 게이트웨이 장치를 대상으로 이를 트래픽 릴레이용 SOCKS5 노드로 전환하는 새로운 Mirai 기반 악성 네트워크를 발견했다. 이 네트워크는 자격 증명 탈취와 DDoS 공격 실행 기능도 갖추고 있다. Evooo1Bot은 여러 장치와 제품의 알려진 취약점을 악용하며, 은폐와 지속성을 위한 고급 메커니즘을 사용한다.