보안위협 (악성코드)/악성코드 소식

최초 리눅스 UEFI 부트킷 (Bootkit) Bootkitty 소동 (?)

쿨캣7 2025. 2. 25. 05:15
728x90
반응형

 

2024년 11월 27일 ESET은 첫 UEFI 부트킷 'Bootkitty' 정보를 공개했습니다.

 

 

 

. Bootkitty: Analyzing the first UEFI bootkit for Linux (ESET, 2024.11.27)

https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/

 

Bootkitty: Analyzing the first UEFI bootkit for Linux

ESET's discovery of the first UEFI bootkit designed for Linux sendss an important message: UEFI bootkits are no longer confined to Windows systems alone.

www.welivesecurity.com

 

UEFI (Unified Extensible Firmware Interface)는 운영 체제와 플랫폼 펌웨어 사이의 소프트웨어 인터페이스를 정의하는 규격입니다.

 

. Researchers discover first UEFI bootkit malware for Linux (BleepingComputer, 2024.11.27)

https://www.bleepingcomputer.com/news/security/researchers-discover-bootkitty-first-uefi-bootkit-malware-for-linux/

 

Researchers discover first UEFI bootkit malware for Linux

The first UEFI bootkit specifically targeting Linux systems has been discovered, marking a shift in stealthy and hard-to-remove bootkit threats that previously focused on Windows.

www.bleepingcomputer.com

하지만, 이 문자열에서 어... 하는 생각이 들었습니다.

바로 BoB13

 

Best OF THE BEST 가 떠올랐습니다.

 

https://www.kitribob.kr/

 

BEST OF THE BEST

차세대 보안리더 양성 프로그램 Best of the Best 홈페이지에 방문하신 여러분들을 환영합니다.

www.kitribob.kr

 

며칠 후 한국의 BOB 프로젝트 중 하나였다고 공개됩니다.

 

흥미로운 프로젝트를 하는구나 생각했습니다.

 

BOB 1기 - 12기의 프로젝트는 다음과 같습니다.

 

https://www.kitribob.kr/trainee_walk/projects

 

BEST OF THE BEST

차세대 보안리더 양성 프로그램 Best of the Best 홈페이지에 방문하신 여러분들을 환영합니다.

www.kitribob.kr

 

* 교훈

 

연구용으로 이렇게 오해 받을 수 있는 프로그램을 제작한다면 외부로 유출되지 않도록 조심하시기 바랍니다.

특히 virustotal 에 업로드하면 전 세계 보안업체 관계자의 모니터링에 걸릴 수 있습니다.

 

728x90
반응형