전파 악성코드를 악용한 리눅스 SSH 서버 대상 코인 마이너 유포 사례

전파 악성코드를 악용한 리눅스 SSH 서버 대상 코인 마이너 유포 사례

AhnLab SEcurity intelligence Center(ASEC)은 다수의 허니팟을 활용해 부적절하게 관리되고 있는 리눅스 서버를 대상으로 한 공격을 모니터링하고 있다. 최근에는 전파 기능을 수행하는 악성코드를 통해 XMRig 코인 마이너를 설치하는 사례를 확인하였다.   공격 사례에서는 ShellBot 악성코드뿐만 아니라 MIG LogCleaner, XHide 같은 도구들이 사용되었다. 공격자는 Go 언어로 제작된 다운로더 및 전파 악성코드를 제작해

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 허니팟을 통해 부적절하게 관리되는 리눅스 SSH 서버를 대상으로 한 공격 로그를 수집하고 분석했다. 분석 범위는 실제 악성코드 설치 명령까지 수행된 공격지와 그 공격에 사용된 악성코드 통계이다. 목적 및 범위 이 보고서는 리눅스 SSH 서버를 겨냥한 무차별 대입 공격(Brute Forcing)과 사전 공격(Dictionary Attack)의 현황,

코인 마이너를 설치하는 Shc 리눅스 악성코드

코인 마이너를 설치하는 Shc 리눅스 악성코드

ASEC 분석팀은 최근 Shc로 개발된 리눅스 악성코드가 코인 마이너 악성코드를 설치하고 있는 것을 확인하였다. 공격자는 부적절하게 관리되고 있는 리눅스 SSH 서버를 대상으로 사전 공격을 통해 인증에 성공한 뒤 다양한 악성코드들을 설치한 것으로 추정되며, Shc 다운로더 악성코드와 이를 통해 설치되는 XMRig 코인 마이너 그리고 Perl로 개발된 DDoS IRC Bot이 확인된다. 1.