탐지 회피하기 위해 DNS 레코드에 새로운 IP주소로 교체
리스크애널리틱스는 탐지를 회피하기 위해 Zbot 봇넷이 ‘fast flux’를 사용한다는 보고서를 발표했다.Fast flux는 DNS를 이용해서 숨는다. 이 기술은 2007년 이후부터 알려졌다.
Fast flux를 이용하면 공격자는 하나의 도메인에 다양한 세트의 IP주소를 연결해 탐지를 회피하기 위해 DNS 레코드에 새로운 IP주소로 교체한다.
★정보보안 대표 미디어 데일리시큐!★
[외신. 2016. 6. 12. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지