![](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FedHZtY%2FbtrVuGT0wqa%2F7cOazsZhgKm9Li3uOG4FIk%2Fimg.png)
[보안이슈] Linux 타겟으로 하는 SHC 멀웨어, 코인 마이너 설치
·
일상X사랑X돈/보안이슈
쉘 스크립트 컴파일러(shc)를 사용하여 개발된 Linux 멀웨어가 암호화폐 채굴기를 배포하는 것을 발견했다. (코인마이너) [SHC] - shc는 Bash 쉘 스크립트를 암호화하고 인코딩하여 실행파일로 만들어주는 역할을 한다. - shc를 이용하면 스크립트를 다른 사용자가 읽을 수 없기에 수정도 불가능하다. - shc 통해 ELF 파일 생성함으로써 악의적인 쉘 명령어가 검사되지 않도록 보호하고, 실행 파일이 RC4 알고리즘을 사용하여 암호화되므로 Anti-virus SW의 탐지를 우회할 수 있다. ASEC은 부적절하게 관리되는 리눅스 SSH 서버에 대한 사전 공격을 통해 인증에 성공한 뒤, 타겟 시스템에 각종 멀웨어가 설치된 것으로 추정된다고 밝혔다. - SHC 다운로드 멀웨어, DDoS IRC 봇이 ..