Categories: News

Mirai 변종 Nexcorium의 DVR 공급망 침투로 DDoS 봇넷 위협 고조

TBK DVR 기기의 CVE-2024-3721 취약점 악용이 글로벌 IoT 인프라를 노린 대규모 DDoS 공격 기반을 확대하며 국가급 네트워크 안보를 위협한다

  • 새로운 Mirai 변종인 Nexcorium이 CVE-2024-3721 취약점을 공략하여 TBK DVR 장치를 장악하고, 이를 DDoS 봇넷으로 전환시키며 전 세계 IoT 기기 생태계의 취약성을 여실히 드러낸다
  • The Hacker News 분석에 따르면 Nexcorium은 기존 Mirai 소스를 기반으로 진화한 멀웨어로, 취약한 기본 인증을 우회하여 장치에 침투함과 동시에 C2 서버로 연결되어 대규모 트래픽 홍수를 유발할 준비를 마쳤다
  • 이 공격은 스마트 시티와 산업 제어 시스템의 IoT 의존도가 높아짐에 따라 공급망 보안의 사각지대를 노리며, CrowdStrike와 Microsoft 같은 기업들의 엔드포인트 보호 전략에 새로운 도전을 제시한다
  • 공격자들이 TBK DVR의 원격 관리 인터페이스를 악용하여 펌웨어를 교체하고 봇넷 규모를 키우는 과정에서 글로벌 인터넷 인프라의 안정성이 흔들리며, 특히 아시아 태평양 지역의 취약 기기 밀집도가 위협을 증폭시킨다
  • 이 사태는 양자 내성 암호 도입 이전의 IoT 보안 표준 미비를 지적하며, 기업들은 펌웨어 무결성 검증과 자동 패치 시스템을 통해 미래형 DDoS 대응 체계를 강화해야 한다

한국의 IoT 산업 육성 정책에 DDoS 봇넷 확산이 직접적 위기로 작용하나, Nexcorium 탐지 기술 개발로 국가 안보 강화를 도모할 수 있으므로 정부는 IoT 보안 인증 제도와 국제 정보 공유 네트워크 구축을 서둘러야 한다.

주요 용어: Mirai 변종(IoT 기기를 감염시켜 DDoS 공격에 동원하는 멀웨어 계열), Nexcorium(Mirai 기반 신규 변종으로 TBK DVR 특화 공격)

출처: The Hacker News

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

3시간 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

3시간 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

3시간 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

3시간 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

3시간 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

3시간 ago