FinFisher 악성코드, UEFI 부트킷으로 윈도우 부트 매니저 하이재킹해
FinFisher malware hijacks Windows Boot Manager with UEFI bootkit 상용으로 개발된 FinFisher 악성코드가 윈도우 부트 매니저에 삽입하는 UEFI 부트킷을 통해 윈도우 기기를 감염시킬 수 있는 것으로 나타났습니다. FinSpy, Wingbird라고도 불리는 FinFisher는 Gamma Group에서 개발한 감시 솔루션으로 스파이웨어 변종에서 흔히 찾아볼 수 있는 악성코드와 유사한 기능도 함께 제공합니다. 개발자는 이 제품이 전 세계 정부 기관 및 법 집행 기관에 독점적으로 판매되고 있다고 밝혔지만, 사이버 보안 회사들은 해당 제품이 스피어피싱 캠페인과 인터넷 서비스 제공업체(ISP)의 인프라를 통해 전달되는 것 또한 발견했습니다. 강력한 회피 및 지..
국내외 보안동향
2021. 9. 29. 14:00