Categories: News

KadNap 봇넷 14,000대 에지 디바이스 장악으로 프록시 네트워크 확대

ASUS 라우터를 포함한 14,000대 이상 에지 디바이스가 KadNap 맬웨어에 감염되어 사이버 범죄 프록시 봇넷으로 전환됨

  • KadNap 맬웨어가 ASUS 라우터 등 에지 디바이스를 감염시켜 14,000대 규모의 스텔스 프록시 봇넷을 구축하고 있으며 이는 공격자들이 익명성을 유지하며 대규모 DDoS나 데이터 탈취 공격을 수행할 수 있는 기반을 제공한다.
  • 이 봇넷은 Kadnetwork 프로토콜을 악용하여 감염 디바이스를 연결하고 지리적으로 분산된 프록시 네트워크를 형성하며 사이버 범죄자들이 추적을 회피하는 데 최적화된 구조를 띠고 있다.
  • 에지 디바이스의 취약점이 중국 연계 공격자들에 의해 40% 이상 활용되는 추세와 맞물려 글로벌 통신망의 말단 취약점이 국가 안보 수준의 위험으로 확대되는 현상을 초래한다.
  • 공격자들은 펌웨어 업데이트 미비와 기본 비밀번호 설정을 노려 초기 침투를 시도하며 이는 제조사와 사용자 간 보안 책임 분산의 문제를 제기하고 국제 협력을 통한 에지 보안 표준화가 시급하다.
  • KadNap 사태는 IoT 및 라우터 보안의 글로벌 기준 재정비를 촉구하며 한국 정부는 국내 네트워크 장비의 펌웨어 자동 업데이트 정책을 통해 유사 봇넷 확산을 차단해야 한다.

이번 사건은 에지 디바이스가 글로벌 사이버 전쟁의 전초기지로 부상했다는 점에서 주목할 필요가 있다. 단기적으로는 라우터 패치 배포, 중장기적으로는 IoT 보안 인증 의무화 대응이 필요하다.

출처: The Hacker News

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

11분 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

11분 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

12분 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

12분 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

12분 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

12분 ago