해킹 팀, 타겟 시스템서 RCS 에이전트 지속 실행되는 UEFI BIOS rootkit 사용

과거 피씨실린(PC-Cillin)으로 유명한 글로벌 보안솔루션 업체인 트렌드마이크로(Trend Micro) 공식적으로 운영하는 보안 블로그에 따르면, “해킹 팀으로 유출된 데이터의 분석을 통해 또 다른 중요한 발견을 했다”고 밝혔다.  이는 “해킹 팀은 타겟이 되는 시스템에서 RCS 에이전트가 지속적으로 실행될 수 있도록 UEFI BIOS rootkit을 사용한다”는 것이다. 이로 인해서, 한 번 감염되면, 하드디스크를 포맷 하거나,

이 콘텐츠는 사이트 회원 전용입니다. 기존의 사용자라면 로그인 하세요. 새 사용자는 아래에서 회원가입 할 수 있습니다.

기존 사용자 로그인
   
새로운 사용자 등록
*필수란