CWN(CHANGE WITH NEWS) - 님자로더 멀웨어, 일반 프로그래밍 언어로 작성된 채로 확산

  • 흐림경주시20.9℃
  • 구름조금남해25.3℃
  • 흐림영주20.6℃
  • 흐림북부산26.2℃
  • 흐림철원23.6℃
  • 흐림장수22.8℃
  • 구름많음동해22.4℃
  • 흐림밀양26.5℃
  • 구름많음창원24.0℃
  • 구름조금군산24.6℃
  • 구름조금남원25.6℃
  • 구름조금완도23.9℃
  • 구름많음목포23.1℃
  • 구름조금여수25.5℃
  • 구름많음고창군24.0℃
  • 흐림의성21.9℃
  • 구름많음임실23.5℃
  • 흐림수원23.2℃
  • 구름많음보성군25.1℃
  • 흐림영월20.1℃
  • 구름조금고산24.7℃
  • 흐림충주22.3℃
  • 구름많음해남23.6℃
  • 구름조금인제22.1℃
  • 구름많음산청24.0℃
  • 흐림파주23.2℃
  • 구름많음고흥26.8℃
  • 흐림추풍령20.9℃
  • 구름조금장흥25.7℃
  • 구름조금북강릉21.9℃
  • 구름조금울진22.6℃
  • 흐림부산23.7℃
  • 구름조금정읍24.5℃
  • 구름많음동두천23.4℃
  • 맑음강릉23.2℃
  • 구름조금전주24.9℃
  • 흐림의령군24.0℃
  • 흐림포항21.1℃
  • 흐림세종23.3℃
  • 흐림홍성23.9℃
  • 구름많음함양군25.2℃
  • 흐림대전22.7℃
  • 구름많음광양시25.2℃
  • 구름많음백령도22.3℃
  • 흐림태백17.5℃
  • 흐림영덕21.6℃
  • 흐림합천24.5℃
  • 구름많음통영24.6℃
  • 맑음속초22.7℃
  • 흐림원주20.7℃
  • 구름조금성산26.1℃
  • 흐림보령24.6℃
  • 구름조금순창군23.9℃
  • 흐림이천22.2℃
  • 구름많음광주25.1℃
  • 구름많음김해시24.5℃
  • 구름많음제주25.9℃
  • 구름많음진도군23.0℃
  • 흐림서울24.1℃
  • 비안동21.8℃
  • 흐림울산22.3℃
  • 흐림금산22.3℃
  • 구름많음보은22.7℃
  • 흐림강화23.0℃
  • 구름조금서귀포28.0℃
  • 흐림대관령17.3℃
  • 흐림거창22.8℃
  • 구름조금영광군24.0℃
  • 흐림제천21.2℃
  • 흐림봉화21.8℃
  • 흐림구미22.7℃
  • 구름많음흑산도22.5℃
  • 흐림북창원25.2℃
  • 흐림영천21.7℃
  • 구름많음부안24.5℃
  • 흐림양산시24.6℃
  • 흐림천안23.3℃
  • 흐림상주21.7℃
  • 구름많음거제23.3℃
  • 맑음순천25.6℃
  • 구름많음춘천26.0℃
  • 흐림대구23.2℃
  • 구름많음청주24.6℃
  • 흐림서산23.5℃
  • 흐림정선군20.5℃
  • 구름많음북춘천25.5℃
  • 구름많음진주23.8℃
  • 흐림문경21.1℃
  • 흐림청송군20.8℃
  • 흐림홍천22.1℃
  • 맑음부여24.1℃
  • 구름조금강진군25.2℃
  • 흐림서청주23.4℃
  • 흐림양평21.5℃
  • 구름조금울릉도21.4℃
  • 구름조금고창25.4℃
  • 흐림인천24.0℃
  • 2025.10.04 (토)

님자로더 멀웨어, 일반 프로그래밍 언어로 작성된 채로 확산

강승환 / 기사승인 : 2021-03-18 14:24:05
  • -
  • +
  • 인쇄

사이버 공격이 줄어들 기미가 보이지 않는다. 사이버 공격 보고 사례가 증가함과 동시에 사이버 공격 수법도 갈수록 교묘해지고 있다. 최근, 악성 코드에 거의 사용되지 않는 프로그래밍 언어로 제작된 멀웨어가 등장했다.

TA800, 님자로더 멀웨어 유포
미국 온라인 IT 매체 지디넷은 사이버 보안 기업 푸르프포인트(Proofpoint) 소속 연구팀이 일반 프로그래밍 언어 님(Nim)으로 코드가 작성된 멀웨어 님자로더(NimzaLoader )를 발견한 사실을 보도했다.

연구팀은 님자로더 멀웨어 유포가 북미 일대의 여러 업계를 대상으로 사이버 공격을 개시해 온 해커 집단 TA800의 소행이라고 보고 있다.

푸르프포인트의 위협 연구 및 감지 수석 총괄 셰로드 디그리포(Sherrod DeGrippo)는 "TA800은 종종 독특한 멀웨어를 다수 악용한 공격을 개시한 세력"이라고 언급했다.

님자로더 멀웨어는 윈도 컴퓨터에 접근해 사이버 공격을 개시하며, 특정 명령을 실행할 수 있다. 이 과정에서 멀웨어가 기기를 제어하면서 민감 정보를 탈취하거나 기기에 또 다른 멀웨어를 심어둘 수 있다.

님자로더, 프로그래밍 언어 '님'을 택한 이유는?
연구팀은 수많은 프로그래밍 언어 중, 님을 사용한 것을 두고 사이버 공격에 거의 사용되지 않는 프로그래밍 언어로 멀웨어 감지를 피하고, 이를 널리 유포하기 위한 의도로 풀이하고 있다.

이와 관련, 디그리포는 "거의 사용되지 않는 프로그래밍 언어가 사이버 보안 위협 감지를 피하기 쉽다는 점 이외에 역설계가 익숙하지 않다는 점을 악용해, 의도적으로 님으로 코드를 작성한 것"이라고 설명했다.

한편, 님자로더 멀웨어의 구체적인 피해 규모는 밝혀지지 않았다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue