CWN(CHANGE WITH NEWS) - 신종 리눅스 악성 프레임워크, 루트킷 설치 유도

  • 맑음진주-6.5℃
  • 흐림제천-13.6℃
  • 흐림영주-9.3℃
  • 맑음해남-5.9℃
  • 맑음인천-8.4℃
  • 맑음북강릉-6.6℃
  • 흐림대관령-14.9℃
  • 흐림이천-12.0℃
  • 맑음서청주-9.6℃
  • 맑음장수-10.1℃
  • 맑음남원-7.5℃
  • 맑음추풍령-7.5℃
  • 맑음청송군-7.5℃
  • 맑음제주2.2℃
  • 맑음영광군-5.6℃
  • 맑음광주-3.9℃
  • 구름조금동해-3.0℃
  • 맑음포항-3.3℃
  • 맑음대전-7.4℃
  • 맑음의성-10.4℃
  • 맑음창원-1.9℃
  • 맑음고산3.3℃
  • 흐림동두천-13.2℃
  • 흐림파주-16.3℃
  • 맑음진도군-4.7℃
  • 맑음목포-2.6℃
  • 맑음완도-2.8℃
  • 맑음북창원-2.1℃
  • 흐림양평-11.1℃
  • 맑음군산-7.1℃
  • 맑음백령도-4.1℃
  • 맑음보령-6.5℃
  • 맑음전주-5.9℃
  • 맑음성산1.4℃
  • 맑음장흥-5.7℃
  • 맑음청주-6.3℃
  • 맑음부산-1.9℃
  • 맑음정읍-6.7℃
  • 맑음보성군-3.0℃
  • 맑음북춘천-16.1℃
  • 맑음영천-4.9℃
  • 맑음상주-5.9℃
  • 맑음강화-10.9℃
  • 맑음김해시-3.5℃
  • 맑음수원-9.8℃
  • 맑음홍성-9.0℃
  • 맑음밀양-7.1℃
  • 구름조금울릉도-2.2℃
  • 맑음임실-8.3℃
  • 맑음문경-8.5℃
  • 맑음영월-12.1℃
  • 맑음서귀포3.4℃
  • 맑음순천-4.1℃
  • 맑음보은-10.5℃
  • 맑음서울-9.2℃
  • 맑음금산-7.8℃
  • 흐림태백-10.2℃
  • 맑음거창-8.5℃
  • 맑음함양군-7.8℃
  • 맑음천안-10.5℃
  • 맑음양산시-2.2℃
  • 맑음울산-3.9℃
  • 맑음순창군-7.3℃
  • 맑음원주-10.6℃
  • 흐림홍천-13.4℃
  • 맑음강진군-4.5℃
  • 구름많음통영-1.4℃
  • 맑음울진-5.2℃
  • 맑음부안-5.7℃
  • 맑음영덕-5.1℃
  • 맑음합천-6.8℃
  • 맑음춘천-15.7℃
  • 맑음안동-8.0℃
  • 구름조금강릉-4.4℃
  • 맑음의령군-8.8℃
  • 흐림정선군-13.6℃
  • 맑음대구-4.0℃
  • 맑음충주-11.4℃
  • 맑음남해-2.8℃
  • 맑음부여-8.4℃
  • 맑음구미-6.0℃
  • 맑음고흥-4.5℃
  • 맑음산청-6.7℃
  • 흐림봉화-13.4℃
  • 맑음서산-8.9℃
  • 맑음광양시-3.0℃
  • 맑음고창군-6.2℃
  • 흐림인제-14.0℃
  • 맑음북부산-5.6℃
  • 맑음여수-1.8℃
  • 맑음고창-5.6℃
  • 구름조금속초-3.7℃
  • 맑음흑산도1.0℃
  • 구름많음거제-0.5℃
  • 흐림철원-16.7℃
  • 맑음세종-7.6℃
  • 맑음경주시-4.8℃
  • 2026.01.14 (수)

신종 리눅스 악성 프레임워크, 루트킷 설치 유도

최정인 / 기사승인 : 2022-07-22 23:13:32
  • -
  • +
  • 인쇄

사이버 보안 매체 해커뉴스에 따르면, 리눅스 모듈 아키텍츠와 루트킷(rootkit) 설치 기능을 갖춘 리눅스 멀웨어 ‘스위스 아미 나이프(Swiss Army Knife)’가 새로 발견되었다.

과거, ‘라이트닝 프레임워크(Lightning Framework)’라는 이름으로도 알려진 스위스 아미 나이프는 는 각종 신기능으로 점철되어 있어 리눅스를 위협하는 가장 교묘한 프레임워크 중 하나이다.

사이버 보안 기업 인터제르(Intezer) 소속 연구원인 라이언 로빈슨(Ryan Robinson)은 “라이트닝 프레임워크는 피해 기기의 SSH 오픈, 다형상 커멘드 및 제어 구성 등 공격자와 소통할 수 있는 패시브 및 액티브 기능 모두 갖추었다”라고 설명했다.

라이트닝 프레임워크를 구성하는 핵심 요소는 다운로더(kbioset)와 코어(kkdmflush) 모듈로, 전자는 원격 서버로부터 다수의 플러그인을 가져오며 코어 모듈이 이를 불러낸다.

또한, 다운로더는 프레임워크의 메인 모듈이 지속성을 유지할 수 있도록 하는 역할도 한다. 이와 관련, 로빈슨 연구원은 “다운로더 모듈의 핵심 기능은 다른 요소를 불러와 코어 모듈을 실행하는 것이다”라고 언급하였다.

코어 모듈은 C2 서버(command-and-control server)와 소통하여 플러그인을 실행하기 위해 필요한 명령을 불러오며 기기에서 존재를 감추기 위한 여러 조치도 시행한다.

원격 서버에서 받아오는 명령은 멀에워를 통한 기기의 정보를 수집, 쉘 명령 실행, 원격 서버로 파일 업로드, 파일 내 임의 데이터 작성, 호스트로부터 파일 업데이트 및 제거 등을 수행한다. 시스템 부팅 시 초기화 스크립트를 실행하고, 다운로더를 자동 실행할 수도 있다.

로빈슨 연구원이 설명한 바와 같이 라이트닝 프레임워크는 리눅스를 공격 대상으로 한 프레임워크로는 이례적으로 규모가 큰 편이다.

한편, 라이트닝 프레임워크는 BPFDoor, Symbiote, Syslogk, OrBit에 이은 5번째 리눅스 멀웨어로 앞선 멀웨어가 발견된 지 불과 3개월 만에 등장하였으며, 라이트닝 프레임워크의 구체적인 피해 사례는 알려진 바 없다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue