본문 바로가기

security/보안 뉴스

[Sophos] 티베트(Tibet)를 타깃으로 하는 새로운 변종 Mac 트로이목마 발견


Windows PC용보다 Mac용 맬웨어가 훨씬 적게 존재한다는 것은 사실이지만, 그것이 전혀 존재하지 않는다는 의미는 아닙니다.

만약 여러분의 Apple Mac이 결국 감염이 된 PC중에 하나라고 한다면, Windows 맬웨어에 비해 훨씬 적은 비율의 Mac 맬웨어에 대한 통계에 집착하는 것은 큰 위안이 되지 않을 것입니다.

소포스랩 전문가들에 의해 드러난 최신 Mac 맬웨어는 OSX/Imuler 트로이 목마의 새로운 변종입니다. 과거에는, OSX/Imuler 맬워어의 초기 변종들이 러시아 슈퍼모델의 상반신 누드 사진을 통해 퍼져 나가거나 장난으로 만들어놓은(boobytrap) PDF파일 속에 깊이 심어져 있었습니다.

이번에 Imuler 트로이 목마 버전은 달라이 라마(Dalai Lama)와 티베트 정부의 주동자들에 대한 타깃 공격에 사용된 것으로 보입니다. 왜냐하면, 그 맬웨어는 티베트 조직원들의 사진들로 구성된 것처럼 보이기 때문입니다.

만약 여러분의 Mac이 이와 같은 맬웨어에 감염되었다면, 여러분의 컴퓨터와 데이터를 눈에 보이지도 않고 알지 못하는 곳에서 효율적으로 원격제어 할 수 있습니다. 그들은 여러분 Mac에서 파일들을 훔칠 수 있고, 여러분의 이메일을 엿볼 수 있고, 더 많은 맬웨어를 여러분의 시스템에 설치할 수도 있습니다.

소포스의 Mac용 무료 안티바이러스를 포함한 소포스 고객들은 2012년 11월 11일 이른 시간부터 OSX/Imuler-B 백도어 트로이목마의 변종으로 감지되고 있는 그 맬웨어에 대해 보호받고 있습니다.

다른 Mac 안티바이러스 제품 사용자들은 그들이 보호받고 있는지 벤더들에게 확인하는 것이 현명할 것입니다.

이 새로운 맬웨어 변종은 넓게 퍼지지는 않을 거지만, Mac에 대한 맬웨어 위협이 사실이라는 또 다른 증거이고, 과소평가되지 않아야 합니다.