카

[정보] SKT 해킹 방법 BPFDoor로 인한 공격

· 2025-04-28 (월) 20:21:16 · 896

BPFDoor는 리눅스 시스템을 대상으로 하는 고급 백도어 악성코드로, Berkeley Packet Filter (BPF) 기술을 악용하여 보안 탐지를 우회하는 특징이 있습니다
 

APT(Advanced Persistent Threat) 공격 그룹에 의해 사용되며, 포트를 열지 않고도 명령을 수신할 수 있는 스텔스성을 가지고 있습니다.

 

대응 방법

로그 분석 및 모니터링: 시스템 로그를 지속적으로 분석하고, SIEM(Security Information and Event Management) 솔루션을 통해 위협을 감지가능합니다.
 

공격소스를 공유합니다.

https://github.com/gwillgues/BPFDoor/blob/main/bpfdoor.c

 

3732210772_1745838927.9207.png

 

주의 : 파일 다운받을때 확인하고 배포처 확인 필수

|
댓글을 작성하시려면 로그인이 필요합니다.

컴퓨터

717건
+
제목 글쓴이 날짜 조회
09-14 조회 21
07-12 조회 224
04-23 조회 426
04-14 조회 330
03-10 조회 394
02-24 조회 411
02-16 조회 509
25-11-10 조회 1,287
25-10-14 조회 751
25-09-28 조회 740
25-09-10 조회 802
25-08-09 조회 650
25-08-06 조회 644
25-07-25 조회 998
25-06-15 조회 786
25-06-08 조회 933
25-06-08 조회 658
25-05-01 조회 883
25-04-29 조회 1,199
25-04-28 조회 897
25-02-12 조회 1,900
25-02-12 조회 972
25-02-10 조회 1,794
25-02-09 조회 2,183
24-12-05 조회 900
24-11-03 조회 1,231
24-10-22 조회 945
24-10-14 조회 949
24-10-12 조회 1,149
24-10-10 조회 1,304