1. New Windows Backdoor BITSLOTH Exploits BITS for Stealthy Communication
https://thehackernews.com/2024/08/new-windows-backdoor-bitsloth-exploits.html
New Windows Backdoor BITSLOTH Exploits BITS for Stealthy Communication
New Windows backdoor BITSLOTH exploits BITS for command-and-control, targeting South American government and linked to Chinese actors.
thehackernews.com
[์์ฝ]
1. ์ฌ์ด๋ฒ๋ณด์ ์ฐ๊ตฌ์๋ค์ด ์ด์ ์ ๋ฌธ์ํ๋์ง ์์ Windows ๋ฐฑ๋์ด๋ฅผ ๋ฐ๊ฒฌํ๋ค. ์ด ๋ฐฑ๋์ด๋ BITS(Background Intelligent Transfer Service)๋ฅผ ์ฌ์ฉํ๋ ๋งฌ์จ์ด ๋ณ์ข BITSLOTH๋ค.
2. ๋จ๋ฏธ ์ธ๊ต๋ถ๋ฅผ ๋์์ผ๋ก ํ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ๊ณผ ์ฐ๊ณ๋ BITSLOTH๋ ํค๋ก๊น , ํ๋ฉด ์บก์ฒ ๋ฑ ๋ค์ํ ์ ์ฑ ๊ธฐ๋ฅ์ ์ํํ ์ ์๋ค.
3. ํ์ฌ ๋๊ฐ ๊ทธ ๋ฐฐํ์ ์๋์ง๋ ๋ถ๋ถ๋ช ํ์ง๋ง, ์์ค ์ฝ๋ ๋ถ์ ๊ฒฐ๊ณผ ์์ฑ์๊ฐ ์ค๊ตญ์ด ํ์์ผ ์ ์๋ค๋ ๊ฒ์ ์์ฌํ๋ ๋ก๊น ๊ธฐ๋ฅ๊ณผ ๋ฌธ์์ด์ด ๋ฐ๊ฒฌ๋์๋ค.
4. ์ด ์ ์ฑ ์ฝ๋๋ DLL ์ฌ์ด๋ ๋ก๋ฉ ๋ฐ ์คํ ์์ค ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ํ์ง๋ฅผ ํํผํ๋ค. ๋, HTTP / HTTPS๋ฅผ ํตํด ํต์ ํ๊ณ ์ง์์ฑ์ ๊ด๋ฆฌํ๋ฉฐ ์์ธํ ๋ฐ์ดํฐ ์์ง์ ์ํํ๋ค.
5. ์ด ๋งฌ์จ์ด๋ C2์ BITS๋ฅผ ์ฌ์ฉํ๋ค.
6. ์ฐ๊ตฌ์๋ค์ BITS ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ชจ๋ํฐ๋งํ๊ณ ๋น์ ์์ ์ธ ์์ ์ ๊ฐ์งํ๋ ๋ฐ ์ด๋ ค์์ ๊ฒช๊ณ ์๋ค.
๐ค ์ด์ ๋ํ ๋์ ์๊ฐ
BITSLOTH๊ฐ ์ค์ ๊ธฐ๊ด์ ๊ณต๊ฒฉํ๋ค๋ ์ ์์ ๊ทธ ์ํ์ ์ฌ๊ฐ์ฑ์ ์ธ์งํ ์ ์์๋ค.
๋, *DDL ์ฌ์ด๋ ๋ก๋ฉ(์ ์์ ์ธ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ์ฉํ์ฌ ์ ์ฑ DLL ํ์ผ์ ๋ก๋ํ๋๋ก ํ๋ ๊ธฐ๋ฒ)๊ณผ ์คํ ์์ค ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ํ์ง๋ฅผ ํผํ๋ ์ ์์ ๊ณต๊ฒฉ์ ๊ณ ๋ํ๋ฅผ ๋๋ ์ ์์๊ณ , ๋ณด์ ์์คํ ์ ๊ฐ์ ์ด ํ์ํ๋ค๊ณ ์๊ฐํ๋ค.
๊ณต๊ฒฉ์๊ฐ ์ค๊ตญ์ด๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ์ถ์ ๋ ์ ์์ ํน์ ๊ตญ๊ฐ๋ ํด์ปค๋ค์ด ์ฐ๊ด๋์ด ์์ ์๋ ์๊ฒ ๋ค๋ ์๊ฐ์ด ๋ ๋ค.
์ด ๊ฐ๋ฅ์ฑ์ ๊ณ ๋ คํ์ฌ ์ฐ๊ตฌํ ํ์๊ฐ ์์ด ๋ณด์ธ๋ค.
'๐๏ธ IT ๋ํฅ ํ์ ๋ฐ ๋์ ์๊ฐ ์ ๋ฆฌ > ์ฌ๊ฑด์ฌ๊ณ ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ํด์ธ] Microsoft ๊ฒฐํจ ๋ฐ๊ฒฌ (1) | 2024.08.06 |
---|---|
[ํด์ธ] ๋ฌ์์์ ์๋ฐฉ ๊ตญ๊ฐ ๊ฐ์ ๊ตญ์ ์ ํฌ๋ก ๊ตํ (0) | 2024.08.05 |
[์ค๋ฏธ์ฑ] ํฐ๋ชฌยท์๋ฉํ ๋ฑ ์ด์ปค๋จธ์ค ํ๋ถ ์ฌํ ์ ์ฉ (0) | 2024.08.04 |
[์ฌ๋ฆผํฝ] ํ๋ฆฌ ์ฌ๋ฆผํฝ ์๋๊ณ ํดํน ๊ณต๊ฒฉ ๋๋น ๊ฐํ (0) | 2024.08.01 |
[์ํฐ๋] '์ถ์ฒ๋ฅผ ์ ์ ์๋ ์ฑ ์ค์น'๋ฅผ ํตํ ๊ณต๊ฒฉ (0) | 2024.07.29 |