에이수스 컴퓨터 100만대 이상 해킹...국내 피해 여부는 ‘아직’
그런 다음 사전에 가지고 있던 600여개의 MAC 주소를 활용해 공격 대상을 특정했다. MAC은 랜카드에 부여된 일종의 주소다. 에이수스 업데이트 서버에 MAC 주소를 올려둔 뒤, 특정 MAC 주소가 발견되면 운영하는 C&C 서버에 악성코드를 다운로드했다.
이후 공격자들은 에이수스의 디지털 인증서를 탈취한 뒤 공식 업데이트 서버에 배포했다. 따라서 에이수스 라이브 업데이트 유틸리티를 활성화한 사용자들이 공격의 영향을 받은 것으로 나타났다.
카스퍼스키랩은 현재까지 약 100만대의 컴퓨터가 공격받은 것으로 추산하고 있다. 다만 공격 목적은 밝혀지지 않았으며, 현재 조사를 진행 중이다.
카스퍼스키랩은 “이 공격은 알려진 벤더사와 모델이 멀웨어로부터 안전하지 않다는 것을 보여준다”며 “타깃 공격은 갈수록 진화하고 있다”고 분석했다.
외신에 따르면, 에이수스는 취약점과 관련해 아직까지 사용자들에게 알리지 않고 있다. 외신 테크크런치는 “공급망 공격은 회사 내부자를 목표로 직접 침투하는 경우가 많기 때문에 적발이 어렵다”고 전했다.
<홍하나 기자>hhn0626@ddaily.co.kr
국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38주니퍼네트웍스, 가트너 '데이터센터 스위칭 부문' 리더 선정
2025-05-09 17:41:02[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15연 6.0% 우대금리 혜택… 새마을금고 어린이 맞춤형 'MG꿈나무적금' 5만5천계좌 판매
2025-05-09 17:17:45“신재생에너지 확대, 농업·농촌 미래와 직결”… 농협, '영농형 태양광' 확산 논의
2025-05-09 17:06:35