[디지털데일리 최민지기자] 사물인터넷(IoT) 취약점을 악용한 대규모 디도스(DDoS) 공격에 대한 우려가 제기되고 있다.
1일 뉴스카이시큐리티(NewSky Security)는 해커들이 수백만개의 IoT 봇넷을 이용해 대규모 디도스 공격을 준비하고 있는 것으로 파악됐다고 밝혔다. 이는 지난해 미국 동부지역 인터넷을 마비시킨 미라이(Mirai) 악성코드 공격보다 큰 규모로 예상된다.
해커들이 인터넷에서 취약한 IoT 장치를 검색하고 지하 포럼에서 공격 스크립트를 교환하고 있다. 실제 공격으로 이어질 수 있는 중요한 단계에 진입했다는 설명이다.
지하 포럼에서 해커들은 중국업체가 제작한 무선 카메라의 취약점을 악용하는 스크립트를 시연했다. 뉴스카이시큐리티에 따르면 공격자는 봇 모집을 넘어 공격 스크립트를 적극 개발하고 있다.
뉴스카이시큐리티 연구는 최근 발표된 체크포인트의 IoT루프(roop) 연구를 보강하고 있다. 체크포인트는 100만개 IoT 기기가 IoT루프 멀웨어에 이미 감염됐으며, 회사 네트워크 60%가 멀웨어 뒤에 숨은 여러 취약점 중 하나에 취약한 기기를 포함하고 있다고 경고했다.
이 멀웨어는 ▲D-링크(D-Link) ▲TP-링크(TP-Link) ▲에이브이테크(Avtech) ▲넷기어(Netgear) ▲미크로틱(MikroTik) ▲링크시스(Linksys) ▲시놀로지(Synology) ▲고어헤드(GoAhead)에서 제조한 라우터와 무선 IP카메라를 타깃으로 삼고 있다.
미라이가 기기에 침입하기 위해 기본 로그인 정보를 악용한 것과 달리 이 멀웨어는 10여가지 취약점을 공략하고 있어 더 많은 피해를 줄 수 있다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13