본문 바로가기
Dim영역

클라우드 전용 백신 회피 악성코드 발견

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
클라우드 전용 백신 회피 악성코드 발견
AD
원본보기 아이콘

[아시아경제 김철현 기자]클라우드 서비스에 최적화된 백신 프로그램을 회피하는 악성코드가 발견됐다. 최근 클라우드 기술 및 전용 백신 프로그램 도입이 증가하고 있어 관련 업체들의 주의가 요망된다.

26일 안철수연구소에 따르면 마이크로소프트(MS)는 블로그를 통해 최근 많은 보안업체에서 도입하고 있는 클라우드 안티 바이러스(Cloud Anti-Virus) 소프트웨어의 탐지를 회피하는 기능을 가진 악성코드가 발견됐다고 공개했다.
이 악성코드는 최근 중국에서 발견됐으며 클라우드 안티바이러스 소프트웨어의 탐지를 회피하기 위해 제작됐다. 또한 불법적인 광고를 노출하고 특정 웹 사이트의 사용자 정보 등을 탈취한다고 안철수연구소는 설명했다.

해당 악성코드는 동영상 프로그램의 설치파일 형태이며 사용자가 인지하지 못하도록 다른 파일들을 생성, 실행한다.

생성된 파일들 중에서 실질적으로 클라우드 안티 바이러스 소프트웨어의 탐지를 우회하는 기능을 수행하는 파일은 'siglow.sys'이며, 중국 보안 업체에서 제작한 클라우드 안티 바이러스 소프트웨어의 네트워크 주소 문자열이 포함돼 있을 경우에는 이를 차단하게 된다.
클라우드 안티 바이러스 소프트웨어가 악성코드 탐지를 위해 관련 정보들을 전송한다는 점을 악용해 관련 서버에 정보 전송을 차단하는 방식으로 탐지를 우회한다는 얘기다.

안철수연구소 관계자는 "이번에 발견된 악성코드는 최초의 안티 클라우드(Anti-Cloud) 악성코드라는 점에서 의미가 있다"며 "이 같은 탐지 회피 악성코드는 지속적으로 제작될 것으로 예측된다"고 말했다.



김철현 기자 kch@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소

    #국내이슈

  • 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사

    #해외이슈

  • [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억'

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼