2024-04-18 12:30 (목)
네미시스 악성코드, PC 부트 프로세스 하이제킹 후 제어
상태바
네미시스 악성코드, PC 부트 프로세스 하이제킹 후 제어
  • 길민권
  • 승인 2015.12.14 01:37
이 기사를 공유합니다

네미시스(Nemesis)로 알려진 악성코드는 탐지를 회피하기 위해 PC의 부트 프로세스를 하이제킹후 제어한다.
 
네미시스는 PC의 메모리에서 결제 카드 정보를 훔친다. 이 악성코드는 볼륨 부트 레코드(VBR)을 수정할 수 있으며, 이를 통해 운영체제가 부팅되기 전에 메모리에 로딩할 수 있다.
 
<참고사이트>
-arstechnica.com/security/2015/12/nemesis-malware-persistence/
 
★정보보안 대표 미디어 데일리시큐!★
 
[외신. 2015. 12. 7. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★