Categories: News

Microsoft, Linux 서버 크론 지속성 웹쉘 상세 공개

Microsoft가 쿠키 제어 PHP 웹쉘의 Linux 크론 지속성 기법을 분석하며 하이브리드 클라우드 위협 대응 강화

  • Microsoft는 Linux 서버를 표적화한 cookie-controlled PHP 웹쉘의 동작을 상세히 공개하며, 공격자가 크론 잡을 통해 지속성을 확보하고 명령 제어를 수행하는 고도화된 기법을 경고합니다.
  • 이 웹쉘은 웹 요청 쿠키를 통해 동적 로드 밸런싱을 우회하며 C2 서버와 은밀히 통신하고, 이는 클라우드 환경에서 전통적 EDR의 한계를 노출합니다.
  • Microsoft의 분석은 Azure 및 하이브리드 사용자에게 즉각적 패치와 모니터링 권고를 내리며, Linux 기반 인프라 보안 표준 재검토를 촉구합니다.
  • 한국 정부는 공공 클라우드 Linux 인스턴스에 대한 웹쉘 탐지 룰을 업데이트하고, Microsoft Defender for Cloud를 활용한 크론 작업 감사 정책을 도입해야 합니다.
  • 이번 공개는 Microsoft가 오픈소스 생태계 보안 리더십을 강화하는 전략으로, 글로벌 파트너십 확대의 신호탄입니다.

이번 사건은 하이브리드 환경 지속성 위협의 진화를 보여주며 주목할 필요가 있다. 단기적으로는 Linux 크론 감사 도구 배포, 중장기적으로는 Microsoft와의 클라우드 보안 협력을 심화해야 한다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

3시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

3시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

3시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

3시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

3시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

3시간 ago