플래티넘, 탐지 우회하기 위해 다양한 방법 사용
마이크로소프트 연구원에 따르면, '플래티넘'으로 알려진 아시아 사이버첩보 단체가 컴퓨터를 재부팅하지 않고 동적 시스템 컴포넌트 업데이트가 가능한 핫패칭 기능을 이용하고 있다고 전했다.플래티넘은 탐지를 우회하기 위해 다양한 방법을 사용하고 있다. 이 단체는 스피어 피싱 공격을 하고, 스스로 삭제가 가능한 컴포넌트로 자체 제작한 악성코드를 이용하고 있으며, 악성코드는 대상 컴퓨터의 정기 업무 시간 동안에 동작한다.
그래서 악성코드 활동이 정상 트래픽 속에 숨을 수 있다.
★정보보안 대표 미디어 데일리시큐!★
[외신. 2016. 4. 27. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지