0x0102

[우크라 침공] ‘캐디와이퍼’‧‘더블제로’…연이어 발견되는 악성 프로그램 본문

Study/Security News

[우크라 침공] ‘캐디와이퍼’‧‘더블제로’…연이어 발견되는 악성 프로그램

jxx_yxjx 2022. 3. 25. 16:23

https://news.naver.com/main/read.naver?mode=LS2D&mid=shm&sid1=105&sid2=732&oid=031&aid=0000661641

 

[우크라 침공] ‘캐디와이퍼’‧‘더블제로’…연이어 발견되는 악성 프로그램

러시아의 우크라이나 침공이 4주째 접어든 가운데 시스템 파괴를 목적으로 한 멀웨어(악성 소프트웨어)도 연이어 발견되고 있다. 러시아가 제재에 동참한 국가와 기업을 대상으로 보복성 사이

news.naver.com

 

1. 러시아의 우크라이나 침공이 이어지며 시스템 파괴를 목적으로 한 멀웨어(악성소프웨어)도 연이어 발견되고 있다.

2. 지난 15에는 '캐디와이퍼'가 23일에는 '더블제로'라고 망명된 멀웨어가 발견됐다.

3. 해당 멀웨어는 연결된 드라이브에서 사용자 데이터와 파티션 정보를 삭제하며 스토리지 파티션을 0으로 바꾸고 복구를 불가능하게 만든다.

4. 현재까지 발견된 멀웨어들의 공통점은 시스템 파괴다. MBR 영역을 파괴하면서 부팅에 문제가 발생한다.

5. 주요 인프라를 대상으로 한 해킹 가능성과 제3국으로도 사이버전이 확전될 수 있으므로 주의가 요구된다.