전파 악성코드를 악용한 리눅스 SSH 서버 대상 코인 마이너 유포 사례

전파 악성코드를 악용한 리눅스 SSH 서버 대상 코인 마이너 유포 사례

AhnLab SEcurity intelligence Center(ASEC)은 다수의 허니팟을 활용해 부적절하게 관리되고 있는 리눅스 서버를 대상으로 한 공격을 모니터링하고 있다. 최근에는 전파 기능을 수행하는 악성코드를 통해 XMRig 코인 마이너를 설치하는 사례를 확인하였다.   공격 사례에서는 ShellBot 악성코드뿐만 아니라 MIG LogCleaner, XHide 같은 도구들이 사용되었다. 공격자는 Go 언어로 제작된 다운로더 및 전파 악성코드를 제작해

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 허니팟을 통해 부적절하게 관리되는 리눅스 SSH 서버를 대상으로 한 공격 로그를 수집하고 분석했다. 분석 범위는 실제 악성코드 설치 명령까지 수행된 공격지와 그 공격에 사용된 악성코드 통계이다. 목적 및 범위 이 보고서는 리눅스 SSH 서버를 겨냥한 무차별 대입 공격(Brute Forcing)과 사전 공격(Dictionary Attack)의 현황,