새로운 리눅스 맬웨어 Showboat가 중동 통신업체를 표적으로 삼았다.
Showboat는 리눅스 시스템을 대상으로 하는 포스팅-익스플로이테이션 프레임워크로, 원격 셸을 생성하고 파일 전송 및 SOCKS5 프록시 기능을 수행할 수 있다. 최근 연구자들은 이 맬웨어가 최소 2022년 중반부터 중동의 통신업체를 겨냥한 캠페인에서 사용되고 있음을 공개했다. 이는 사이버 보안에 심각한 위협을 제기한다.
A new Linux malware, Showboat, targets a Middle Eastern telecom provider.
Showboat is a post-exploitation framework designed for Linux systems, capable of spawning a remote shell, transferring files, and functioning as a SOCKS5 proxy. Recent disclosures reveal that this malware has been utilized in a campaign targeting a telecommunications provider in the Middle East since at least mid-2022. This poses a serious threat to cybersecurity.