AndroxGh0st 맬웨어가 IoT 기기를 하이재킹합니다

2024년 11월 26일 | 조언하는, 블로그 AndroxGh0st 맬웨어가 IoT 기기를 하이재킹합니다

사이버 범죄자들은 ​​우리 기기를 공격하는 새로운 방법을 찾아냈습니다. 최근 연구원들은 AndroxGh0st라는 악성코드를 발견했습니다. 이 악성코드는 사물의 인터넷 IOT () 스마트 TV, 카메라, 심지어 온도 조절기까지 포함한 장치입니다.

AndroxGh0st란 무엇인가요?

AndroxGh0st는 IoT 기기를 감염시키도록 설계된 악성코드 유형입니다. 기기를 감염시키면 기기를 장악할 수 있습니다. 또한 연결된 다른 기기로 확산되어 해커가 통제하는 거대한 네트워크를 형성할 수도 있습니다. 이렇게 감염된 기기들의 네트워크를 봇넷이라고 합니다.

하지만 AndroxGh0st는 다른 맬웨어와 다릅니다. 두 가지 강력한 위협의 능력을 결합한 것입니다. 모지 봇넷 미라이 맬웨어AndroxGh0st는 이러한 기능을 사용하여 더욱 강력하고 광범위한 공격을 감행할 수 있습니다.

악성코드 비교 - BOT 네트워크 악성코드

IoT 기기가 취약한 이유

IoT 기기는 보안이 취약한 경우가 많습니다. 많은 기기가 사용자가 변경하지 않는 취약하고 공장 초기화된 비밀번호를 사용합니다. 일부 IoT 기기는 최신 보안 업데이트가 없어 해커의 쉬운 표적이 됩니다. 바로 이 두 가지 악성코드가 공격하는 대상, 즉 취약한 인증 정보와 패치되지 않은 시스템입니다.

공격자들은 이 사실을 알고 있기에 이러한 기기에 집중합니다. 전 세계적으로 수십억 대의 IoT 기기가 존재하기 때문에 공격 대상은 매우 다양합니다.

AndroxGh0st 작동 방식

AndroxGh0st는 인터넷에서 취약한 IoT 기기를 검색합니다. 기기를 발견하면 기본 비밀번호나 취약한 비밀번호를 사용하여 로그인을 시도합니다. 기기에 침투하면 해당 기기에 자신을 설치하고 다른 감염된 기기에 연결하여 봇넷을 형성합니다.

이 봇넷은 다양한 공격에 사용될 수 있습니다.

  • 분산 서비스 거부 (DDoS): 대상을 교통으로 압도하여 추락하게 만듭니다.
  • 데이터 절도: 연결된 장치에서 민감한 정보를 훔칩니다.
  • 복음 Malware: 동일한 네트워크에 연결된 다른 장치를 감염시킵니다.

AndroxGh0st는 Mozi 봇넷과 Mirai 맬웨어의 기능을 사용하여 이러한 공격을 더 빠르고 효과적으로 실행할 수 있습니다.

이 위협을 심각하게 만드는 요인

AndroxGh0st의 가장 큰 문제점은 대규모 봇넷을 구축할 수 있다는 것입니다. 이러한 봇넷은 웹사이트를 마비시키거나, 데이터를 훔치거나, 광범위한 인터넷 중단을 유발할 수 있는 대규모 사이버 공격을 감행할 수 있습니다.

예를 들어, 해커는 AndroxGh0st를 사용하여 수천 대의 IoT 기기를 장악할 수 있습니다. 그런 다음 이 봇넷을 사용하여 인기 웹사이트에 트래픽을 대량으로 발생시켜 웹사이트를 마비시킬 수 있습니다. 이를 DDoS 공격이라고 합니다.

AndroxGh0st는 진화할 수도 있습니다. Mozi와 Mirai의 기능을 결합했기 때문에 적응하고 탐지하기 어려워질 수 있습니다. 따라서 AndroxGh0st는 당분간 사라지지 않을 장기적인 위협입니다.

IoT 기기를 보호하는 방법

IoT 기기를 보호하는 것은 AndroxGh0st 공격을 예방하는 데 중요합니다. 다음과 같은 간단한 조치를 취하세요.

  1. 기본 비밀번호 변경: 새 기기의 기본 비밀번호를 항상 변경하세요. 추측하기 어려운 강력하고 고유한 비밀번호를 사용하세요. 새 비밀번호는 비밀번호 관리자에 저장하여 쉽게 사용할 수 있도록 하세요. 활성화하세요. MFA 추가 보안을 위해.
  2. 자동 업데이트 사용: 제조업체의 자동 소프트웨어 업데이트를 활성화하세요. 자동 업데이트에 포함되지 않은 펌웨어 업그레이드가 있는지 확인하세요. 연기 감지기 배터리를 매년 가을철에 교체하는 것처럼 IoT 기기도 최소 1년에 한 번은 업데이트해야 합니다.
  3. 사용하지 않는 기능 비활성화: 기기에 원격 접속처럼 사용하지 않는 기능이 있다면 비활성화하세요. 이렇게 하면 다른 사람이 해당 기능을 악용할 위험을 줄일 수 있습니다.
  4. 네트워크 세분화 사용: IoT 기기를 위한 별도의 Wi-Fi 네트워크를 구축하세요. 이렇게 하면 IoT 기기가 침해되더라도 공격자가 주 네트워크에 접근하는 것을 방지할 수 있습니다. 마찬가지로, 내부 네트워크로의 포트를 열지 마세요. 열려 있는 포트는 공격 대상이 될 수 있으며 잠재적으로 악용될 수 있습니다.
  5. 네트워크 트래픽 모니터링: 방화벽이나 네트워크 모니터링 도구를 사용하여 비정상적인 트래픽 패턴을 확인하세요. 이를 통해 IoT 기기가 손상되었는지 감지할 수 있습니다.

인지가 중요한 이유

IoT 기기는 가정과 직장에서 점점 더 보편화되고 있습니다. IoT 기기에 대한 의존도가 높아짐에 따라 해커들의 주요 타깃이 되고 있습니다. IoT 기기의 위험과 보호 방법을 이해하는 것은 매우 중요합니다.

AndroxGh0st는 악성코드가 진화하고 있음을 보여줍니다. 공격자들은 우리가 매일 사용하는 기술을 악용할 새로운 방법을 찾고 있습니다. 최신 정보를 파악하고 간단한 보안 조치를 취하면 위험을 줄이고 기기를 안전하게 보호할 수 있습니다.

맺음말

AndroxGh0st는 봇 허더(bot herder)를 위한 봇 네트워크 확장을 위해 설계된 정교한 악성코드 솔루션의 한 예입니다. 이는 종종 간과되는 IoT 기기 보안의 중요성을 강조합니다. 비밀번호 변경 및 펌웨어 업데이트와 같은 사전 조치를 취함으로써 AndroxGh0st와 같은 위협으로부터 기기를 보호할 수 있습니다.

오늘날의 디지털 세상에서 보안은 모든 사람의 최우선 과제여야 합니다. 사이버 범죄자들이 우리의 기기를 악용하여 우리를 공격하기 어렵게 만들어야 합니다.

지금 CyberHoot으로 귀하의 사업을 보호하세요!!!


지금 가입하세요

아직 가입할 준비가 안 되셨나요? 더 자세히 알아보고 싶으신가요? CyberHoot 데모를 보고, 궁금한 점을 질문하고, 새로운 소식을 받아보실 수 있는 월간 웨비나에 참석하세요.


웨비나 등록

추가 독서 과제 :

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기