[정보] SKT 해킹 방법 BPFDoor로 인한 공격

· 9개월 전 · 486

BPFDoor는 리눅스 시스템을 대상으로 하는 고급 백도어 악성코드로, Berkeley Packet Filter (BPF) 기술을 악용하여 보안 탐지를 우회하는 특징이 있습니다
 

APT(Advanced Persistent Threat) 공격 그룹에 의해 사용되며, 포트를 열지 않고도 명령을 수신할 수 있는 스텔스성을 가지고 있습니다.

 

대응 방법

로그 분석 및 모니터링: 시스템 로그를 지속적으로 분석하고, SIEM(Security Information and Event Management) 솔루션을 통해 위협을 감지가능합니다.
 

공격소스를 공유합니다.

https://github.com/gwillgues/BPFDoor/blob/main/bpfdoor.c

 

3732210772_1745838927.9207.png

 

주의 : 파일 다운받을때 확인하고 배포처 확인 필수

|
댓글을 작성하시려면 로그인이 필요합니다.

컴퓨터

+
제목 글쓴이 날짜 조회
3개월 전 조회 526
4개월 전 조회 342
4개월 전 조회 321
5개월 전 조회 357
6개월 전 조회 253
6개월 전 조회 253
6개월 전 조회 425
8개월 전 조회 379
8개월 전 조회 485
8개월 전 조회 263
9개월 전 조회 464
9개월 전 조회 740
9개월 전 조회 487
1년 전 조회 1,053
1년 전 조회 543
1년 전 조회 1,087
1년 전 조회 1,250
1년 전 조회 492
1년 전 조회 744
1년 전 조회 516
1년 전 조회 510
1년 전 조회 695
1년 전 조회 861
1년 전 조회 926
1년 전 조회 692
1년 전 조회 696
1년 전 조회 792
1년 전 조회 677
1년 전 조회 803
1년 전 조회 901