News

리눅스 커널을 변조하는 루트킷 Syslogk 주의

리눅스 커널을 숨는 루트킷

루트킷은 악성코드나 공격자의 침해 흔적을 운영체제 수준에서 숨기는 악성 프로그램이다. 오랜 기간 사용되어 온 기법으로, Syslogk 역시 같은 방식으로 동작한다. 이 루트킷은 리눅스 커널을 직접 변조해 악성 파일·프로세스·네트워크 연결을 운영체제 자체에서 보이지 않게 만든다.

왜 탐지가 어려운가

일반적인 보안 점검 도구는 운영체제가 제공하는 정보를 토대로 동작한다. 커널 수준에서 정보를 은폐하면 이러한 도구도 시스템을 정상 상태로 오인할 수 있어, 감염 여부 자체를 인지하기 어렵다. 안랩(AhnLab)의 ASEC은 이 루트킷의 동작 방식을 분석하고 자사 제품의 탐지·치료 기능을 마련했다고 밝혔다.

이용자가 확인할 것

  • 리눅스 서버 또는 PC를 운영 중이라면 커널 버전과 시스템 무결성을 정기적으로 점검한다.
  • 운영체제와 보안 소프트웨어를 최신 상태로 유지한다.
  • 출처가 불분명한 소프트웨어나 스크립트를 설치하지 않는다.
  • 보안 전문 기관의 분석 보고서를 통해 최신 위협 정보를 확인한다.

← 뉴스 목록으로