1만5000대 살리티 봇넷 차단됐다

| 토큰포스트 속보

미 법무부와 크라우드스트라이크(CrowdStrike)가 미국·불가리아·헝가리·루마니아에 걸친 공조 작전으로 살리티(Sality) 봇넷 인프라를 차단했다. 크라우드스트라이크는 1만5000대 넘는 감염 기기를 격리했다고 밝혔다.

미 법무부는 1일(현지시간) 보도자료에서 연방수사국(FBI), 국방범죄수사국(DCIS), 크라우드스트라이크, 섀도서버재단(Shadowserver Foundation) 등이 살리티 관련 도메인을 압수·차단했다고 밝혔다. 유로폴(Europol)은 이번 조치가 지난달 31일(현지시간) 이뤄졌다고 밝혔다.

살리티는 2003년 처음 관측된 개인 간(P2P) 방식 봇넷이다. 미 법무부는 감염 기기가 악성코드 유포와 암호화폐 탈취, 사이버 공격에 악용됐다고 밝혔다.

크라우드스트라이크는 살리티의 최근 8년간 주요 탑재 악성코드가 에그재거(EggJagger)였다고 설명했다. 이 악성코드는 피해자가 복사한 비트코인(BTC)·이더리움(ETH) 지갑 주소를 공격자 지갑 주소로 바꿔치기하는 방식으로 작동한 것으로 지목됐다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 받기