2020-02-19 16:30 (수)
첩보용 플레임 악성코드, 이란 기술도면이 타깃?
상태바
첩보용 플레임 악성코드, 이란 기술도면이 타깃?
  • 길민권
  • 승인 2012.06.07 06:02
이 기사를 공유합니다

가짜 신원 사용해 플레임 관련 수십 개 도메인 등록
최근에 발견된 첩보용 악성코드인 플레임은 이란의 기술 도면을 훔치기 위해 만들어 진 것으로 보인다고 연구원들이 밝혔다.
 
공격자들은 플레임을 배포하기 위해 여러가지 가짜 신원을 사용해 수십 개의 도메인명을 등록하였다.
 
가짜 신원을 이용해 등록한 것은 2008년부터 했으며, 플레임은 꽤 오랫동안 활동했다는 것을 의미한다.
 
초기 분석에서 플레임은 오토캐드(AutoCAD) 도면과 PDF 및 텍스트 파일을 찾은 것으로 나타나, 이란을 목표로 한 것이거나, 또는 다른 중동국가를 목표로 한 것으로 전문가들은 보고 있다.
 
<참고사이트>
-www.wired.com/threatlevel/2012/06/flame/
-www.bbc.co.uk/news/technology-18324234
-news.cnet.com/8301-1009_3-57446652-83/flame-/
[정보제공. 2012. 6. 4. SANS Korea / www.itlkorea.kr]