이번 소탕, 비본 C&C 네트워크 싱크홀하는 방법으로 이루어져
유로폴의 유럽 사이버범죄 센터, 네덜란드 정부, FBI 및 민간 보안 회사는 합동사이버범죄대응TF를 구성해 비본 봇넷을 소탕했다.이 악성코드는 매일 업데이트하는 다형성 다운로더 소프트웨어이기 때문에 탐지가 어렵다.
이번 소탕은 비본 C&C 네트워크를 싱크홀하는 방법으로 이루어졌다.
싱크홀방법은 감염된 컴퓨터는 중앙에서 제어하는데 사용되는 모든 도메인과 IP 주소를 압수하는 과정이다.
<참고사이트>
-arstechnica.com/security/2015/04/us-european-police-take-/
★정보보안 대표 미디어 데일리시큐!★
[외신. 2015. 4. 9. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지