네덜란드 사이버 보안 기업 산섹 위협 연구소(Sansec Threat Research) 연구팀이 리눅스를 겨냥한 원격 접근 트로이목마(RAT)를 발견했다. 이번에 연구팀이 발견한 RAT는 공격 개시 일자를 2월 31일로 지정하는 악성 행위를 감추는 등 유례 없는 방식으로 몰래 공격을 개시하며, 연구팀은 이번 공격에 'CronRAT'라는 이름을 붙였다. CronRAT는 보안 소프트웨어의 감지를 피하는 것은 물론이고, 리눅스 이커머스 서버에 위험을 가할 각종 공격 명령을 내릴 수 있다. 또한, 연구팀은 해커가 CronRAT을 이용해 보안 공격을 당한 시스템에서 어떤 코드든 실행할 수 있다는 점에 주목했다.
[ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]