← 보안센터로 돌아가기

분석정보 · 리눅스 분석 정보

BPFDoor 변종 발견 및 유형별 BPF 필터 코드 차이점 비교

1. 개요올해 5월, “BPFDoor” 악성코드의 새로운 버전이 발견됐다. “BPFDoor” 악성코드는 커널 필터링 기능인 BPF(Berkley Packet Filter)를 사용해 들어오는 트래픽을 방화벽이 탐지하기 전에 필터링한다. 필터링을 통과한 후에는 감염된 PC에서 공격자가 보낸 데이터나 명령에 따른 행위를 수행한다. “BPFDoor” 변종의 주요 특징은 공격자의 C&C 서버와

2023-09-01INCA Security Center

본문을 불러오지 못했습니다.