
[이미지 = gettyimagesbank]
배경 : 볼트모트의 가장 특이한 점은 구글 쉬트를 사용해 원격 C&C 서버와 통신을 한다는 것이다. 구글 쉬트를 통해 시스템의 각종 정보를 보내고, 또 구글 쉬트를 통해 여러 가지 명령을 전달 받는다. 볼트모트는 파일 다운로드, 프로그램 실행 등의 명령을 받아 처리할 수 있는 것으로 분석됐다. 아쉽게도 아직까지 볼트모트의 배후 세력에 대해서는 분석된 바가 없다.
말말말 : “볼트모트는 다양한 테크닉을 총망라하고 있는 멀웨어입니다. 이 때문에 사이버 범죄자가 한 것인지, APT 조직이 개발해 사용하고 있는 것인지 확실히 알 수가 없습니다. 이런 상황이 계속해서 나오고 있습니다. APT 조직과 사이버 범죄 조직 간의 구분이 갈수록 힘들어집니다.” -핵리드-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>