유효하지 않은 날짜를 사용하는 cron 작업에 숨는 새로운 리눅스 악성코드 발견
New Linux malware hides in cron jobs with invalid dates 보안 연구원들이 존재하지 않는 2월 31일에 실행되도록 예약된 작업에 숨어 거의 보이지 않는 프로필을 유지하는 새로운 리눅스용 원격 액세스 트로이 목마(RAT)를 발견했습니다. CronRAT이라 명명된 이 악성코드는 현재 웹 스토어를 노리고 있으며 공격자가 리눅스 서버에 온라인 지불 스키머를 배포하여 신용 카드 데이터를 훔칠 수 있도록 합니다. CronRAT은 현재 많은 바이러스 백신 엔진에서 탐지되지 않고 있습니다. 영리한 방법으로 페이로드 숨겨 CronRAT은 2월 31일과 같이 달력에서 존재하지 않는 날짜에 작업을 실행하도록 하여 리눅스 작업 스케줄링 시스템인 cron을 악용합니다. Linux cro..
국내외 보안동향
2021. 11. 26. 14:00