← 보안 동향 목록으로 돌아가기

보안콘텐츠 · 보안 동향

MAC 운영체제에서 발견된 GIMMICK 악성코드

최근, 미국의 보안 업체 Volexity가 "GIMMICK" 악성코드 변종을 발견했다고 발표했다. 해당 업체는 이 악성코드가 Apple사의 MAC 운영체제에서 발견됐으며 중국의 해킹 조직 "StormCloud"의 사이버 공격에 사용된다고 알렸다. 또한, "GIMMICK"은 클라우드 서비스인 Google Drive를 C&C서버로 사용하며 피해자의 파일 다운로드와 시스템 정보 수집 등의 악성 행…

2022년 3월 24일TACHYON Security Response Center
MAC 운영체제에서 발견된 GIMMICK 악성코드 대표 이미지

최근, 미국의 보안 업체 Volexity가 "GIMMICK" 악성코드 변종을 발견했다고 발표했다.

해당 업체는 이 악성코드가 Apple사의 MAC 운영체제에서 발견됐으며 중국의 해킹 조직 "StormCloud"의 사이버 공격에 사용된다고 알렸다. 또한, "GIMMICK"은 클라우드 서비스인 Google Drive를 C&C서버로 사용하며 피해자의 파일 다운로드와 시스템 정보 수집 등의 악성 행위를 시도한다고 알려졌다.

Volexity는 비정상적인 프록시 활동 및 내부 네트워크 검색에 대한 트래픽을 모니터링 할 것을 권고했다.

[GIMMICK 악성코드의 명령 및 제어 흐름도]

사진출처 : Volexity

출처

[1] Volexity (2022.03.22) – Storm Cloud on the Horizon: GIMMICK Malware Strikes at macOS

https://www.volexity.com/blog/2022/03/22/storm-cloud-on-the-horizon-gimmick-malware-strikes-at-macos/

MORE INFORMATION관련 콘텐츠와 제품 연계 안내펼쳐보기