[데일리시큐]카스퍼스키, “국내 통신사 해킹 BPFDoor 악성코드, 2020년 최초 탐지”…최신 변종 분석 보고서 발표

2025. 6. 11. 12:02·보안이슈
목차
  1. 내용 요약
  2. 핵심 포인트
  3. 기술 세부 내용
  4. 1️⃣ NIDUPICK (BPFDoor)
  5. 2️⃣ 백도어(Backdoor)
  6. 3️⃣ APT(Advanced Persistent Threat, 지능형 지속 위협)
  7. 4️⃣ Berkeley Packet Filter (BPF)
  8. 5️⃣ 스텔스(Stealth) 기술
728x90
반응형

내용 요약

카스퍼스키는 2020년 자사에서 최초 발견한 Linux 기반 스텔스형 백도어 악성코드 "NIDUPICK(BPFDoor)"의 최신 변종 분석 보고서를 2025년 6월 11일 발표했습니다. NIDUPICK은 아시아권 통신사를 주요 공격 대상으로 삼는 고도화된 악성코드로, 카스퍼스키는 2020년 최초 탐지 이후 지속적으로 추적 및 분석을 진행해 왔습니다. 이번 보고서는 2020년부터 이어진 APT 정찰 활동의 연장선 상에 있습니다.

핵심 포인트

  • 카스퍼스키, Linux 기반 백도어 악성코드 NIDUPICK(BPFDoor) 최신 변종 분석 보고서 발표 (2025년 6월 11일)
  • NIDUPICK은 아시아권 통신사를 주요 공격 대상으로 하는 고도화된 악성코드
  • 카스퍼스키, 2020년 NIDUPICK 최초 탐지 이후 지속적인 추적 및 분석 진행
  • 이번 보고서는 2020년부터 이어진 APT 정찰 활동의 일환

기술 세부 내용

1️⃣ NIDUPICK (BPFDoor)

  • Linux 시스템을 대상으로 하는 스텔스형 백도어 악성코드입니다.
  • "BPFDoor"라는 명칭은 Berkeley Packet Filter(BPF)를 활용하여 네트워크 트래픽을 가로채고 숨겨진 통신 채널을 생성하는 방식에서 유래했습니다.
  • 공격자는 이 백도어를 통해 감염된 시스템에 접근하고 원격으로 제어할 수 있습니다. ️
  • 탐지가 어려운 고도의 은닉 기법을 사용합니다. ninja
  • 주로 아시아 지역의 통신사를 타겟으로 공격이 발생하고 있습니다.

2️⃣ 백도어(Backdoor)

  • 시스템 보안을 우회하여 권한 없는 접근을 허용하는 프로그램 또는 취약점입니다.
  • 공격자는 백도어를 통해 시스템에 침투하여 데이터 유출, 시스템 조작 등 악의적인 활동을 수행할 수 있습니다.
  • 백도어는 종종 다른 악성코드에 의해 설치되거나 시스템의 취약점을 악용하여 생성됩니다. ️

3️⃣ APT(Advanced Persistent Threat, 지능형 지속 위협)

  • 특정 목표를 가진 공격자가 장기간에 걸쳐 지속적으로 시스템에 침투하고 정보를 탈취하는 공격 유형입니다.
  • 주로 정부 기관, 기업 등 중요 정보를 보유한 조직을 대상으로 합니다.
  • 고도의 기술과 전략을 사용하여 탐지를 피하고 오랜 기간 잠복하며 정보를 수집합니다. ️‍♀️
  • APT 공격은 단순한 해킹과 달리 매우 정교하고 지능적이며, 그 피해 규모 또한 매우 클 수 있습니다.

4️⃣ Berkeley Packet Filter (BPF)

  • 네트워크 패킷을 필터링하고 분석하는 데 사용되는 기술입니다.
  • NIDUPICK은 BPF를 악용하여 네트워크 트래픽을 가로채고 숨겨진 통신 채널을 구축합니다.
  • 이를 통해 악성 활동을 숨기고 탐지를 회피합니다. ️

5️⃣ 스텔스(Stealth) 기술

  • 악성코드가 시스템에 침투한 후 탐지를 피하기 위해 사용하는 다양한 기법을 의미합니다.
  • 파일 숨김, 프로세스 위장, 네트워크 트래픽 암호화 등 다양한 방법이 사용됩니다.
  • NIDUPICK은 고도화된 스텔스 기술을 사용하여 장기간 탐지되지 않고 시스템에 잠복할 수 있습니다. ⏳

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166838

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[KRCERT]Ivanti 제품 보안 업데이트 권고  (0) 2025.06.11
[데일리시큐][가트너 시큐리티 서밋 2025 참관기-1] “참여하고, 혁신하고, 주도하라”  (0) 2025.06.11
[데일리시큐]안랩, “다양한 내용으로 위장한 피싱 메일 주의” 당부  (2) 2025.06.11
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-06-10)  (0) 2025.06.11
[보안뉴스]이틀째 불통 예스24...랜섬웨어 공격이 원인이었다  (0) 2025.06.10
  1. 내용 요약
  2. 핵심 포인트
  3. 기술 세부 내용
  4. 1️⃣ NIDUPICK (BPFDoor)
  5. 2️⃣ 백도어(Backdoor)
  6. 3️⃣ APT(Advanced Persistent Threat, 지능형 지속 위협)
  7. 4️⃣ Berkeley Packet Filter (BPF)
  8. 5️⃣ 스텔스(Stealth) 기술
'보안이슈' 카테고리의 다른 글
  • [KRCERT]Ivanti 제품 보안 업데이트 권고
  • [데일리시큐][가트너 시큐리티 서밋 2025 참관기-1] “참여하고, 혁신하고, 주도하라”
  • [데일리시큐]안랩, “다양한 내용으로 위장한 피싱 메일 주의” 당부
  • [KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-06-10)
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (309) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (298) N
      • CVE (4) N
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]카스퍼스키, “국내 통신사 해킹 BPFDoor 악성코드, 2020년 최초 탐지”…최신 변종 분석 보고서 발표

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.