아리스팅어(AryStinger) 봇넷 악성코드 주의안내
컨텐츠 정보
- 8 조회
- 목록
본문
#아리스팅어(AryStinger)는... 전 세계 구형 라우터(공유기)와 네트워크 스토리지(NAS) 시스템을 감염시켜 악성 트래픽 중계 및 해킹 공격 중계지로 악용하는 신종 봇넷 악성코드입니다. 전체 감염 기기의 절반 가까이가 한국에 집중되어 있어 국내 사용자들의 주의가 요구되고 있습니다.

▸ 주요 특징 및 감염 대상
- 감염 규모: 현재 전 세계 4,000대 이상의 구형 라우터를 감염시켰으며, 피해 기기의 약 48.5%가 한국에 집중된 것으로 나타났습니다.
- C 기반 변종: 성능이 낮은 구형 라우터를 주로 겨냥합니다.
- Go 기반 변종: NAS(네트워크 결합 스토리지) 시스템을 타깃으로 하며, IP 및 DNS 스캐닝, 내부 네트워크 정찰 등 고급 침투 기능을 수행합니다.
▸ 대응 및 예방 수칙
- 장비 교체: 수명이 종료된(EOS) 구형 라우터 및 NAS는 보안 업데이트가 지원되지 않으므로 최신 기기로 교체해야 합니다.
- 설정 변경: 교체가 어려운 경우 최신 펌웨어를 적용하고, 관리자 계정의 비밀번호를 강력한 고유 문자열로 변경합니다.
- 기능 차단: 외부에서 접속 가능한 원격 관리 패널 및 인터넷 노출 관리 페이지 기능은 비활성화해야 합니다. (예: ipTIME 의 경우 공유기 접속/보안관리 메뉴 에서 활성화 여부 확인)

이 페이지의 QR코드 입니다.
관련자료
댓글 0
등록된 댓글이 없습니다.







