CWN(CHANGE WITH NEWS) - 고 언어로 작성된 멀웨어 ′카오스′, 윈도·리눅스서 사이버 공격 사례 증가

  • 구름많음홍천-1.8℃
  • 맑음동해2.4℃
  • 맑음의령군0.1℃
  • 맑음전주4.6℃
  • 맑음제주10.3℃
  • 흐림강화-0.3℃
  • 흐림진주5.3℃
  • 흐림영월-2.2℃
  • 구름많음순창군2.7℃
  • 맑음합천3.2℃
  • 흐림양평-0.7℃
  • 구름조금서귀포13.2℃
  • 맑음장수3.2℃
  • 구름많음고창7.2℃
  • 구름많음북춘천-3.7℃
  • 흐림문경1.4℃
  • 맑음거제3.5℃
  • 구름조금임실1.1℃
  • 구름많음홍성1.5℃
  • 맑음울산5.6℃
  • 구름많음영광군6.3℃
  • 맑음북강릉1.0℃
  • 구름조금성산10.1℃
  • 맑음포항3.0℃
  • 구름많음속초2.2℃
  • 흐림이천-1.0℃
  • 흐림청송군-2.0℃
  • 맑음대구1.9℃
  • 맑음강릉3.1℃
  • 맑음김해시4.2℃
  • 구름많음백령도2.0℃
  • 구름조금영덕-0.3℃
  • 흐림철원-3.7℃
  • 구름조금부산5.8℃
  • 흐림의성1.0℃
  • 흐림서산1.7℃
  • 구름많음강진군3.0℃
  • 구름많음고창군5.4℃
  • 구름조금남원1.6℃
  • 흐림부안2.3℃
  • 흐림추풍령2.5℃
  • 맑음금산3.2℃
  • 구름많음춘천-2.6℃
  • 구름많음대전2.6℃
  • 구름많음보령3.9℃
  • 흐림구미1.2℃
  • 흐림서청주1.5℃
  • 맑음순천3.5℃
  • 맑음북부산2.1℃
  • 흐림태백-2.7℃
  • 맑음북창원5.6℃
  • 구름많음부여2.5℃
  • 흐림보은2.4℃
  • 맑음대관령-4.6℃
  • 구름조금고산13.5℃
  • 흐림천안1.9℃
  • 흐림봉화-6.4℃
  • 구름많음목포6.8℃
  • 구름조금완도2.9℃
  • 맑음함양군0.7℃
  • 구름많음남해4.1℃
  • 흐림파주-3.5℃
  • 흐림원주-0.8℃
  • 구름많음세종1.6℃
  • 흐림흑산도8.5℃
  • 구름조금고흥2.0℃
  • 맑음산청1.8℃
  • 맑음밀양1.0℃
  • 구름조금양산시2.6℃
  • 흐림충주0.2℃
  • 맑음여수4.6℃
  • 흐림동두천-0.9℃
  • 흐림서울-0.1℃
  • 흐림상주2.7℃
  • 구름많음광양시6.0℃
  • 흐림제천-1.9℃
  • 맑음보성군2.6℃
  • 흐림정선군-4.0℃
  • 흐림창원4.6℃
  • 구름많음해남5.2℃
  • 맑음장흥3.7℃
  • 흐림안동1.6℃
  • 맑음거창2.3℃
  • 맑음울릉도2.7℃
  • 흐림정읍4.0℃
  • 흐림수원0.6℃
  • 흐림인천0.6℃
  • 구름조금통영4.8℃
  • 맑음울진2.8℃
  • 맑음경주시0.8℃
  • 흐림영주-1.4℃
  • 구름많음진도군6.3℃
  • 구름많음군산2.2℃
  • 흐림청주2.0℃
  • 맑음영천0.5℃
  • 구름많음광주6.6℃
  • 흐림인제-2.8℃
  • 2026.01.14 (수)

고 언어로 작성된 멀웨어 '카오스', 윈도·리눅스서 사이버 공격 사례 증가

최정인 / 기사승인 : 2022-09-30 11:35:00
  • -
  • +
  • 인쇄

새로 발견된 크로스 플랫폼 멀웨어 ‘카오스(Chaos)’가 디도스 공격용 자원을 리눅스, 윈도 등에 확산하는 추세이다.

테크 전문 매체 지디넷에 따르면, 카오스를 유포한 공격은 온라인 게임 기업과 암호화폐 거래소, 다른 디도스형 서비스 공격(DDoS-as-a-service)을 겨냥하며, 프로그래밍 언어 고(Go)로 작성되었다.

멀웨어는 멀티플 칩 아키텍처를 지원하여 라우터, 사물인터넷(IoT) 기기, 스마트폰, 기업용 서버에 남아 있을 수 있다. 미국의 인터넷 인프라 기업 루멘(Lumen)의 사이버 보안 팀 블랙 로투스 랩스(Black Lotus Labs)은 x86, x86-64, MIPS, MIPS64, ARMv5-ARMv8, AArch64와 PowerPC 등이 카오스의 사이버 보안 침해에 취약하다고 경고했다.

카오스는 이미 네트워크 내에 근거지를 마련하려 방화벽 장치에 알려졌으나 여전히 패치 작업이 되지 않은 취약점을 이용한다. 화웨이의 가정 및 기업용 HG532 무선 라우터의 핵심적인 원격 코드 실행 취약점이 이에 해당한다.

루멘은 카오스가 중국 해커 세력의 역설계가 어려운 고 언어를 이용한 것으로 본다. 루멘은 지금까지 카오스의 샘플 100가지를 발견하였으며 이들은 오퍼레이터가 프로파일을 호스트하고, 기기에 원격으로 명령을 보내며 새로운 기능을 추가하고 SSH 키를 유추하여 네트워크에서 확산한 후 디도스 공격을 개시한다.

카오스는 최근, 게임과 금융 서비스 및 기술, 미디어, 엔터테인먼트 분야의 사이트의 디도스 공격에 악용되었다. 일부 가상자산 거래소를 겨냥한 공격도 개시한 것으로 관측됐다.

루멘은 “카오스 멀웨어는 다양한 소비자 및 기업용 기기에서 실행할 수 있으며, 다목적 기능, 사이버 공격 의도로 잠입하는 프로필 등을 고려한다. 이를 고려하면, 해커 세력이 기기 보안 문제를 일으켜 디도스 공격과 암호화폐 채굴에 이용하려는 것을 확인했다”라고 말했다.

또한, 카오스가 리눅스 특화 사이버 보안 연구자 멀웨어머스트다이(MalwareMustDie)가 2020년에 발견했던 카이지 IoT 멀웨어(Kaiji IoT malware)의 새로운 버전일 가능성도 제기했다. 당시 카이지는 다른 IoT 멀웨어가 C 혹은 C++로 작성된 것과 다르게 고 언어로 작성되어 특징적이었다.

루멘은 카오스가 호스트 기기에 설치된 후 임베디드 커맨드 앤드 컨트롤 서버(command and control, C2)와 통신한다고 전했다.. 호스트는 스테이징 명령을 수신하여 취약점 혹은 SSH 키를 악용해 확산된다.

한편, 카오스 공격은 지금까지 유럽에서 집중적으로 발생했으나 루멘은 북미와 남미, 아시아 태평양 지역도 피해 발생 범위에 해당할 가능성을 제시했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue