| 아이폰 셧다운 흉내 내면서 공격 지속성 확보하는 새 멀웨어 | 2022.01.06 |
장비 꺼지면 사라지는 iOS 멀웨어들...그래서 꺼지는 과정 흉내 내는 멀웨어 나와
요약 : iOS 생태계에서 새로운 멀웨어가 발견됐다. 이 공격 기법을 발견한 보안 업체 젝옵스(ZecOps)는 여기에 노리붓(NoReboot)이라는 이름을 붙였다. 공격 지속성을 확보하기 위해 고급 멀웨어를 개발할 수도 있겠지만, 이번 공격은 사용자가 장비를 끌려고 할 때 미리 ‘꺼진 척’하는 화면을 송출함으로써 사용자가 진짜로 장비를 끄지 못하게 만드는 것으로 꽤나 효율적이고 영리하다는 평가를 받고 있다. ![]() [이미지 = utoimage] 배경 : iOS 생태계에 등장한 멀웨어들 대부분 장비를 껐다 켜면 악성 행위가 중단된다. 즉 공격 지속성이 제대로 확보된 멀웨어가 아직 많이 없다는 것이다. 이 때문에 iOS 공격자들에게 있어 장비가 꺼지지 않게 하는 게 매우 중요한 일이었다. 말말말 : “노리붓 공격의 핵심은 사용자가 ‘장비가 꺼졌다’고 여기게 만드는 것입니다. 일종의 심리 공격 테크닉이라고 볼 수 있습니다. 이는 취약점을 익스플로잇 한 것도 아니라 패치로 방어할 수도 없습니다.” -젝옵스- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|