TP-Link 라우터 봇넷(Botnet) : Ballista의 위협
최근 티피링크(TP-Link) 라우터에 대한 새로운 봇넷(Botnet) 공격이 보고되었습니다. 이 봇넷은 TP-Link 라우터의 CVE-2023-1389라는 취약점을 이용하여 원격 코드 실행(RCE)을 가능하게 하여 자동으로 인터넷을 통해 퍼집니다. 이 취약점은 2023년 4월부터 Mirai 보넷과 같은 다른 악성 코드의 공격에 사용되었습니다. 주요 감염 지역은 브라질, 폴란드, 영국, 불가리아, 터키이며, 미국, 호주, 중국, 멕시코의 제조, 의료, 서비스 및 기술 기업을 대상으로 하고 있습니다 봇넷의 작동 방식 및 대응 방안Ballista 봇넷은 TP-Link Archer AX-21 라우터의 취약점을 이용하여 자동으로 퍼집니다. 공격은 malware dropper와 shell script를 통해 시작..
2025. 3. 23.