
최근 SK텔레콤 해킹 사건을 계기로 리눅스 기반 백도어 악성코드인 'BPF도어(BPFDoor)'에 대한 관심이 높아지고 있습니다.이 악성코드는 네트워크 필터링 기술인 BPF를 악용하여 방화벽을 우회하고, 탐지를 회피하는 특성을 지니고 있습니다.1. BPF도어란 무엇인가?BPF도어는 'Berkeley Packet Filter(BPF)'를 악용한 리눅스 기반 백도어 악성코드입니다.BPF는 원래 시스템 관리자들이 네트워크 트래픽을 실시간으로 감시하고 분석할 수 있도록 돕는 패킷 필터링 기술입니다.그러나 해커들은 이 기술을 악용하여, 감염된 시스템 내에서 특정 신호인 '매직 바이트(Magic Byte)'가 감지되면 자동으로 백도어를 활성화하도록 만들었습니다.이로 인해 일반 보안 시스템은 백도어가 열린 줄도 모르..