트렌드마이크로는 미국·남미·유럽의 15개 은행 고객뿐 아니라 이베이와 페이팔을 포함한 여러 온라인 결제 업체들을 공격 대상을 삼은 제우스 봇넷 명령 및 제어(C&C) 서버를 도메인 등록 업체인 CDMON과 협력을 통해 제거했다고 5일 밝혔다.
제우스는 봇넷을 구축해 사람들의 PC에서 중요한 개인 금융정보를 훔치는데 사용되는 크라임웨어 도구 키트다. 현재 여러 가지 제우스 봇넷이 활동하고 있으며 그들을 만들어 낸 봇마스터에게 활동을 보고하고 있다.
트렌드마이크로의 보고서에 따르면 공격 대상이 되었던 은행들 간에 일관성이 없고 감염된 컴퓨터의 위치를 감안해 볼 때 봇마스터는 기본 구성은 그대로 두고 자신이 속한 지리적 영역에 바이러스인 ‘트로이 목마’를 퍼뜨린다.
500대 이상의 제우스 C&C 서버를 모니터링하는 제우스 트래커(Zeus Tracker)에 따르면, 러시아에는 44대, 미국에는 35대, 루마니아에는 29대 그리고 우크라이나에는 28대의 제우스 C&C 서버가 운영되고 있다. 제우스가 과거의 경쟁자인 스파이아이(SpyEye)와 통합된 것으로 보이긴 하지만 사람들은 여전히 독립 실행형 제우스 멀웨어 도구키트를 사용하고 있다.
이번에 트렌드마이크로가 제거한 봇넷은 아메리카 지역에서 만들어진 것으로 C&C 서버로 들어오는 요청들 중 95% 이상이 남미, 특히 멕시코에서 이루어지고 있다는 것을 파악했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
2
서울시, '손목닥터9988' 자치구에 개방…하반기 커뮤니티 기능 도입
-
3
[오피스인사이드] “일터가 아닌 삶터” 유라클, 신사옥에 담은 변화의 시작
-
4
AISH·금천구·서울시립대·동양미래대·금천구상공회, 'G밸리 AI 스마트워크 생태계 구축' 업무협약 체결
-
5
알파벳, 1분기 매출 163조원…클라우드 매출 63%↑
-
6
해성디에스-인터엑스, AX 자율제조 파트너십…반도체 제조 'AI 자율화' 앞당긴다
-
7
SAS 수석 아키텍트 “양자·AI 결합, 적은 데이터로 머신러닝 가능”
-
8
일론 머스크 “오픈AI, MS 투자 때부터 비영리 훼손 의심”
-
9
LG CNS, 1분기 영업익 942억…AI·클라우드 성장 견인
-
10
아마존, 1분기 매출 269조원…클라우드·AI 성장이 견인
브랜드 뉴스룸
×



















