[이미지 = gettyimagesbank]
배경 : 맥OS의 파일들에는 ‘확장 속성(extended attribute)’이라는 것이 있다. 파일과 관련된 메타데이터들이 여기에 저장된다. 맥OS의 파인더 앱을 통해서 열람할 수 없다. 특수한 명령을 사용해야 눈에 보이게 된다. 이런 확장 속성이 저장된 파일에 악성 코드를 숨기면, 원래 이 확장 속성이 숨겨져 있기 때문에 탐지가 잘 되지 않는다. 라자루스는 최근 맥OS 환경을 적극 공략하고 있는데, 이런 기법도 그러한 연구 과정에서 발견된 것으로 보인다.
말말말 : “북한 공격자들은 맥OS 환경을 침해하기 위해 여러 가지를 시도하고 있습니다. 특히 암호화폐와 관련된 공격을 하기 위해 맥OS를 자주 노리는 편입니다.” -그룹IB(Group-IB)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>