본문 바로가기
Dim영역

"원격제어봇 '뉴트리노' 악성코드 유포 주의"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
특정 웹사이트 접속만해도 악성코드 감염 가능
스크린샷 전송·파일삭제 등 명령 수행

"원격제어봇 '뉴트리노' 악성코드 유포 주의"
AD
원본보기 아이콘
[아시아경제 한진주 기자] 최신 웹브라우저 취약점을 악용한 '뉴트리노' 원격제어봇 악성코드가 유포되고 있다.

17일 하우리는 지난 15일부터 악성코드 유포 도구인 그랜드소프트(GrandSoft) 익스플로잇킷을 이용한 뉴트리노 원격 제어봇 악성코드가 유포돼 이용자들의 주의가 필요하다고 밝혔다.

보안에 취약한 일반 사용자들은 특정 웹사이트에 접속하는 것만으로도 해당 악성코드에 감염될 수 있다. 악성코드에 감염되면 공격자가 마련한 명령제어 서버로 연결을 시도한다. 총 세 개의 명령제어 서버의 주소 중 연결이 가능한 서버를 사용하여 통신을 시작한다.
원격제어봇 악성코드는 명령제어 서버로부터 명령을 전달 받아 수행한다. 전달받는 명령에는 현재 화면 스크린샷 전송, 추가 악성 명령어 실행, 파일 삭제 등이 포함돼있다. 감염자의 PC가 공격자에 의해 원격제어될 수 있다.

해당 악성코드는 가상 환경에서는 실행되지 않고 악성코드 분석 도구 등이 실행 중일 떄는 작동하지 않는 등 악성코드 분석과 탐지를 방해하는 기능도 가지고 있다. 실행 시 윈도우 임시폴더에 자기 자신을 숨김파일 형태로 복제·저장한다.

하우리 보안연구센터는 “한동안 사라졌던 ‘뉴트리노’ 원격제어봇 악성코드가 그랜드소프트 익스플로잇킷과 함께 돌아왔다”며 “인터넷 사용자들은 웹브라우저를 최신 버전으로 업데이트하면 감염을 예방할 수 있다”고 밝혔다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 출근하는 추경호 신임 원내대표 곡성세계장미축제, 17일 ‘개막’ 세상에서 가장 향기로운 휴식...경춘선 공릉숲길 커피축제

    #국내이슈

  • '머스크 표' 뇌칩 이식환자 문제 발생…"해결 완료"vs"한계" 마라도나 '신의손'이 만든 월드컵 트로피 경매에 나와…수십억에 팔릴 듯 100m트랙이 런웨이도 아닌데…화장·옷 때문에 난리난 중국 국대女

    #해외이슈

  • [포토] '봄의 향연' [포토] 꽃처럼 찬란한 어르신 '감사해孝' 1000개 메시지 모아…뉴욕 맨해튼에 거대 한글벽 세운다

    #포토PICK

  • 3년만에 새단장…GV70 부분변경 출시 캐딜락 첫 전기차 '리릭' 23일 사전 계약 개시 기아 소형 전기차 EV3, 티저 이미지 공개

    #CAR라이프

  • 앞 유리에 '찰싹' 강제 제거 불가능한 불법주차 단속장치 도입될까 [뉴스속 용어] 국내 첫 임신 동성부부, 딸 출산 "사랑하면 가족…혈연은 중요치 않아" [뉴스속 용어]'네오탐'이 장 건강 해친다?

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼