최신 보안 동향

MAC 운영체제에서 발견된 GIMMICK 악성코드

알 수 없는 사용자 2022. 3. 24. 13:49

최근, 미국의 보안 업체 Volexity"GIMMICK" 악성코드 변종을 발견했다고 발표했다.

 

해당 업체는 이 악성코드가 Apple사의 MAC 운영체제에서 발견됐으며 중국의 해킹 조직 "StormCloud"의 사이버 공격에 사용된다고 알렸다. 또한, "GIMMICK"은 클라우드 서비스인 Google Drive C&C서버로 사용하며 피해자의 파일 다운로드와 시스템 정보 수집 등의 악성 행위를 시도한다고 알려졌다.

 

Volexity는 비정상적인 프록시 활동 및 내부 네트워크 검색에 대한 트래픽을 모니터링 할 것을 권고했다.

 

[GIMMICK 악성코드의 명령 및 제어 흐름도]

사진출처 : Volexity

 

출처

[1] Volexity (2022.03.22) – Storm Cloud on the Horizon: GIMMICK Malware Strikes at macOS

https://www.volexity.com/blog/2022/03/22/storm-cloud-on-the-horizon-gimmick-malware-strikes-at-macos/