English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

안랩, 취약한 드라이버 이용해 공격한 사례 분석보고서 발표

2022/09/28 10:10:12

 
 Tweet

안랩(대표 강석균)이 취약점을 가진 드라이버를 이용해 기관 등 조직을 공격한 사례를 상세 분석한 보고서를 발표했다.

 

안랩 ASEC분석팀은 최근 라자루스 공격 그룹의 루트킷 악성코드 분석 보고서라는 제목의 보고서를 발표했다. 이번 보고서에서 안랩 ASEC분석팀은 Bring Your Own Vulnerable Driver(이하 BYOVD) 기법을 이용한 최신 사례를 분석했다. BYOVD는 합법적인 서명을 포함하고 있어 윈도우 운영체제에서 정상적으로 구동되지만, 사실은 취약점이 있는 드라이버를 활용해 공격 대상의 시스템에 접근 권한을 얻는 방식의 공격 기법을 뜻한다.

공격자는 먼저 특정 소프트웨어의 보안패치가 미적용된 환경을 노려, 피해 시스템에 백도어 악성코드(*)를 설치했다. 이후, 백도어 악성코드를 이용해 공격자의 목적 달성을 위해 필요한 루트킷(Rootkit)을 피해 시스템에 다운로드했다. 루트킷은 전반적인 시스템에 접근할 수 있는 핵심인 루트(Root) 권한을 쉽게 얻는 데 필요한 프로그램을 모아둔 키트(kit)로, 공격에 필요한 다양한 리소스가 포함되어 있다.
*백도어(Backdoor) 악성코드: 이름 그대로 '뒷문'을 의미하며 공격자가 차후 공격을 수행할 목적으로 (뒷문처럼 마음대로 드나들 수 있도록) 시스템에 설치하는 악성코드

이번 사례에서 공격자는 해당 루트킷 속에 취약점을 포함하고 있지만 합법적으로 서명되어 윈도우에서 정상적으로 구동 가능한 특정 외산 제품의 취약한 드라이버를 포함했다. 해당 드라이버에는 제대로 된 검증 절차 없이도 OS의 커널(Kernel*)에 접근할 수 있다는 취약점이 있었다. 공격자는 이 드라이버를 이용해 원래 읽고 쓰기가 불가능한 커널 데이터에 접근권한을 얻었다.
* 커널(Kernel): 컴퓨터 운영 체제의 핵심이 되는 구성요소로 응용 프로그램 수행 및 운영 체제 작동의 핵심적인 서비스를 제공한다

이후 공격자는 시스템 필수 드라이버 파일을 제외한 모든 모니터링 시스템을 종료함으로써 다양한 보안 솔루션이 악성코드 행위를 추적할 수 있는 기능을 차단했다. 공격자는 이후 보안이 무력화된 환경에서 정보탈취, 랜섬웨어 감염 등의 추가 악성행위를 수행할 수 있다.

현재 V3 및 지능형 위협 대응 솔루션 안랩 MDS는 현재 파일 및 행위 기반 진단 기능을 활용해 공격을 초도 단계에서 차단하고 있다.

 

이처럼 취약한 드라이버를 악용한 공격을 예방하기 위해 조직 보안담당자는 일반 사용자 환경에서는 드라이버를 실행(로드) 할 수 없도록 보안 정책 설정, 공격 초도 단계 방어를 위해 백신 등 보안 솔루션 사용 및 업데이트, SW 보안 패치 즉시 업데이트 실행 등 보안수칙을 준수해야 한다.

Tweet
More Sharing Servicesmore

#안랩, #사이버 보안


케이벤치 많이 본 기사
  [뉴스] 샤오미 최신 저가폰 '홍미 12' 6월 2일 유럽 출시.. 가격 27만원
  [기획] 반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
  [뉴스] 삼성전자, XR 기기용 엑시노스 칩 개발 박차
  [뉴스] Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
  [뉴스] '갤럭시 F54 5G' F 시리즈 최초 4세대 안드로이드 OS 업그레이드
  [기획] KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
  [기획] AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
  [뉴스] 이노스, 로봇청소기 홈플러스 입점 기념 이벤트 진행
  [기획] 공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
  [뉴스] '갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
  [뉴스] MS, 카메라 사용 불가 '서피스 프로 X' 임시 해결 방법 공개
  [뉴스] 애플, 미국에서 M2 기반 '맥 미니(2023)' 리퍼비시 판매 시작
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  마이크로소프트, 비즈니스 이메일 침해 관련 사이버 범죄 보고서 발표
  IBM, 시큐리티 큐레이더 스위트(IBM Security QRadar Suite) 신제품 출시
  안랩, 기업 페이스북 계정 노리는 Meta 사칭 피싱 메일 주의 당부
  VMware, 측면 보안에 초점 맞춘 보안 솔루션 기능 업데이트 공개
  에지오, 고급 봇 관리(Advanced Bot Management) 솔루션 발표
  에지오, 에지오 애플리케이션 v7(Edgio Applications) 발표
  줌, 옥타(Okta) 엔드 투 엔드 암호화 인증(E2EE) 도입
  아크로니스, CPU 레벨의 보안 기술 인텔 위협탐지기술(TDT) 탑재
  시놀로지, 한국 영상 보안 감시 시장 성장 전망 SECON 2023 참여
  NXP, 새로운 시큐어 커넥티드 MCU로 보다 빠른 보안 NFC 인증 지원
  SSD 시큐어 디스클로저, 제 5회 타이푼콘(TyphoonCon) 2023 개최
  안랩, 창립 28주년 맞아 임직원 대상 생명 나눔 헌혈 행사 진행
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성전자, XR 기기용 엑시노스 칩 개발 박차
SK텔레콤 단독 출시 '갤럭시 퀀텀4' 가격 '64만 7000원'
구글, 두 번째 폴더블 스마트폰 개발 중단 공식 확인
'픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
애플, 미국에서 M2 기반 '맥 미니(2023)' 리퍼비시 판매 시작
Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
샤오미 최신 저가폰 '홍미 12' 6월 2일 유럽 출시.. 가격 27만원
'갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
구글, 버그 수정·안정성 향상 '안드로이드 14 베타 2.1' 패치 공개
이노스, 로봇청소기 홈플러스 입점 기념 이벤트 진행
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
RTX 4070 역대급 혹평, 몰래 미소 짓는 엔비디아의 배경과 그 속사정