최신 보안 동향

Mac AdLoad 악성코드 변종

알 수 없는 사용자 2021. 8. 12. 15:53

Mac OS에 내장된 XProtect 백신 기술을 피해 Mac을 감염시키는 AdLoad 악성코드의 변종이 등장하였다.

AdLoad 2017년 처음 등장한 것으로 보이며, Mac OS를 표적으로 하는 Adware로 다양한 악성 페이로드를 배포하는 등의 악성 동작을 할 수 있다. 

올해 발생한 캠페인에서는 약 150개 이상의 악성코드가 발견되었으며, 샘플 중 일부는 Apple의 공증 서비스를 받은 것으로 밝혀졌다

 

[Adload에 대한 Xprotect의 서명]

사진 출처: Sentinelone

 

 

출처

[1] Sentinelone (2021.08.12) Massive New AdLoad Campaign Goes Entirely Undetected By Apples XProtect
https://labs.sentinelone.com/massive-new-adload-campaign-goes-entirely-undetected-by-apples-xprotect/