데브허브 | DEVHUB | SKT에 들어있던 악성코드, 어떻게 여기에 있었을까???SKT에 들어있던 악성코드, 어떻게 여기에 있었을까???
- SKT 해킹은 BPFDoor라는 고도화된 악성코드 공격으로 추정됩니다. 🕵️♀️
- BPFDoor는 리눅스 커널의 BPF 기능을 악용하는 백도어로, 프로세스로 탐지되지 않아 발견이 매우 어렵습니다. 👻
- 이 악성코드는 단순 정보 탈취를 넘어 시스템을 원격으로 조작할 수 있는 RAT(Remote Access Tool) 유형입니다. 💻
- SKT는 공식적으로 BPFDoor 공격을 인정하지 않았으나, 트렌드 마이크로 보고서와 SKT의 '조사 중' 답변, 그리고 공지문으로 사실상 확인되었습니다. 📢
- BPFDoor는 주로 중국 해커들이 사용하지만, 소스가 공개되어 있어 특정 집단으로 단정하기는 어렵습니다. 🇨🇳
- 악성코드가 SKT 내부망에 침투한 경로는 아직 불분명하며, 고도화된 외부 공격 또는 내부자 조력 가능성이 제기됩니다. 🚪
- 다크웹에 관련 정보가 없는 점은 일반 범죄 해커가 아닌 국가 기관 배후의 공격일 가능성을 시사합니다. 🌐
- 악성코드가 시스템 조작이 가능한 RAT 유형이므로, 해킹 피해 범위가 어디까지인지 SKT조차 파악하지 못하고 있습니다. ❓
- 이번 사건이 단순 해프닝으로 끝날지, 통신망 재구축이 필요할 정도의 심각한 사태로 번질지는 추가 조사 결과에 달려있습니다. 📉
- SKT가 이번 악성코드를 발견한 것은 오히려 다행일 수 있습니다. 과거 KT 유심 정보 탈취 사례처럼 조용히 피해가 확산되는 것을 막을 수 있기 때문입니다. 🍀
- 이번 사건으로 인해 다른 통신사들도 자체적인 전수 조사를 진행하고 있을 것으로 예상됩니다. 📡