공격 전에 정찰하는 봇넷. [연구 토요일]
오늘 저희는 Lumen의 Black Lotus Labs 소속 Ian Goldin(선임 정보 보안 엔지니어)과 Mike Horka(수석 정보 보안 엔지니어)를 모시고 "확장된 JDY IoT 및 SOHO 봇넷, 신속한 취약점 악용 가능"이라는 제목의 연구에 대해 논의합니다. Black Lotus Labs는 중국 연계 정찰 네트워크인 JDY 봇넷의 대규모 재등장을 발견했으며, 현재 1,500개 이상의 침해된 SOHO 및 IoT 장치로 구성되어 있습니다.이 봇넷은 이러한 장치를 사용하여 표적 스캔 및 핑거프린팅을 수행하며, 위협 행위자가 새로운 취약점 공개 후 몇 시간 이내에 취약한 인프라를 신속하게 식별하도록 돕고, 특히 미국 군 관련 네트워크에 초점을 맞추고 있는 것으로 보입니다. 이 연구는 침해된 라우터와 IoT 장치가 어떻게 전통적인 IP 기반 방어를 회피하고 후속 악용을 지원하는 분산형 정찰 인프라로 전환될 수 있는지를 강조합니다.연구 및 요약 보고서는 다음에서 찾을 수 있습니다.확장된 JDY IoT 및 SOHO 봇넷, 신속한 취약점 악용 가능