제 2의 미라이 등장하나…IoT 봇넷 ‘리퍼’ 세력 확산
상태바
제 2의 미라이 등장하나…IoT 봇넷 ‘리퍼’ 세력 확산
  • 김선애 기자
  • 승인 2017.10.27 14:22
  • 댓글 0
이 기사를 공유합니다

아버네트웍스 “중국 지하세계에서 디도스 서비스 위해 만들어진 것으로 파악돼”

미라이와 같은 대형 IoT 봇넷을 이용한 공격이 발생할 수 있다는 경고가 나왔다.

아버네트웍스의 위협 분석팀 어서트(ASERT)에 따르면 ‘리퍼(Reaper)’라는 봇넷이 세력을 확장해나가는 정황이 포착되고 있다. 리퍼는 미라이와 유사한 코드를 사용하지만 복제품은 아니며, 신플러드, ACK 플러드, HTTP 플러드, DNS 증폭공격과 파악되지 않은 디도스 공격능력을 가진 것으로 보인다.

한편 리퍼는 중국 지하 세계에서 디도스 공격 서비스로 사용하기 위해 만들어진 것으로 추정된다. 

▲리퍼 감염 메커니즘(출처: blog.netlab.360.com)

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.