| 수수께끼 같은 해킹 조직 머들링미어캣, DNS 시스템 조작 중 | 2024.04.30 |
요약 : 보안 외신 블리핑컴퓨터에 의하면 머들링미어캣(Muddling Meerkat)이라는 이름의 새로운 공격 조직이 나타났다고 한다. 중국과 관련이 있는 것으로 현재까지는 의심되고 있다. 이들은 2019년 10월부터 세계 DNS를 조작하려는 시도를 해왔는데, 2023년 9월부터 갑자기 활동량을 크게 증가시켰다고 한다. 보안 업체 인포블록스(Infoblox)는 이 머들링미어캣이 자꾸만 DNS를 조작하려고 하는데, 특이하게도 중국의 ‘만리방화벽’을 활용한다고 한다. 이는 매우 희귀한 방법이라고 하는데, 중요한 건 그런 특이한 공격의 궁극적 목적이나 의도를 알 수 없다는 것이다.
![]() [이미지 = gettyimagesbank] 배경 : DNS는 인터넷을 구성하는 요소들 중 가장 중요한 것 중 하나로 손꼽힌다. 인간이 읽고 이해할 수 있는 문자를 기계들 간 소통에 필요한 IP 주소로 변환시켜주기 때문이다. 이를 조작하면 사용자가 엉뚱한 사이트에 접속하도록 강제할 수 있게 된다. 이메일을 다른 곳으로 보낼 수 있게 우회시킬 수도 있다. 중국의 만리방화벽은 중국이 중국 국민들의 사이버 활동에 제약을 주기 위해 설치한, 막강한 감시 및 검열 체계라고 볼 수 있다. DNS 쿼리를 받고 처리한다. 말말말 : “현재로서는 머들링미어캣이 그저 인터넷의 커다란 지도를 그리고 있다고 추정할 수 있습니다. 후속 공격을 하기 위한 것이지요. 하지만 이것은 추정이고, 이들이 왜 이런 독특한 움직임을 보이는지는 알 수가 없습니다.” -인포블록스- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|