윈도우 위주 악성코드에 해킹된 리눅스 시스템 이용해 봇넷 구축
XOR DDoS 봇넷이 감염된 리눅스 컴퓨터를 이용해 초당 150기가까지 트래픽이 발생시킨다.이 봇넷은 매일 20여 개 교육 및 게임 사이트 대상으로를 공격한다. 공격대상 사이트 대부분이 아시아에 있다.
일부 공격에서는 봇의 IP 주소가 위조되어 공격대상 네트워크의 주소로 표시되어 있다.
XOR DDoS는 윈도우 위주의 악성코드에서 해킹된 리눅스 시스템을 이용해 봇넷을 구축한 후 DDoS 공격하는 방향으로 중심이 이동하고 있다는 사례를 보여주고 있다.
<참고사이트>
-arstechnica.com/security/2015/09/botnet-ddos-attacks/
★정보보안 대표 미디어 데일리시큐!★
[외신. 2015. 9. 29. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지