Phorpiex는 봇넷 멀웨어이며 2021년 주요 멀웨어 위협 중 하나입니다. 포피엑스 봇넷은 스팸 이메일 발송, 멀웨어 전송, 크립토마이닝 등 다양한 목적으로 사용되고 있으며 잘 확립되어 있습니다.
Phorpiex 멀웨어 감염은 드롭퍼의 전달로 시작됩니다. 이 드롭퍼는 다음과 같은 다양한 방법을 통해 시스템에 배포됩니다:
드롭퍼가 시스템에 설치되어 실행되면 Phorpiex 명령 및 제어(C2) 서버와 통신합니다. 이러한 서버는 Phorpiex 멀웨어와 특정 기능을 제공하는 추가 업로드 또는 모듈을 제공합니다. 2021년에 새로 업데이트된 Twizt는 활성 C2 서버가 없을 때 멀웨어가 P2P(피어 투 피어) 모드로 작동할 수 있도록 합니다.
포피엑스 봇넷은 주로 운영자를 위한 수익 창출 수단으로 사용됩니다. 봇넷의 도달 범위가 수익을 창출하는 몇 가지 방법은 다음과 같습니다:
Phorpiex는 잘 알려진 대규모 봇넷입니다. 그 결과 멀웨어 전달, 스팸 이메일 전송 등 몇 가지 다른 용도로 사용됩니다.
포피엑스 봇넷은 다양한 멀웨어 변종을 전달하는 데 사용되었습니다. 봇넷이 전달하는 멀웨어의 유형에는 다음이 포함됩니다:
추가 멀웨어를 전달할 수 있는 이러한 능력은 Phorpiex를 심각하고 위험한 위협으로 만듭니다. 봇넷이 감염된 컴퓨터에 거점을 확보하면 여러 공격자에게 시스템에 대한 액세스 권한이 제공되고 다양한 유형의 멀웨어에 감염될 수 있습니다.
포피엑스 봇넷의 또 다른 주요 용도는 메일 발송자입니다. Phorpiex는 다음과 같은 다양한 스팸 이메일을 보내는 것으로 알려져 있습니다:
Phorpiex 멀웨어는 다양한 경로를 통해 시스템에 전달될 수 있습니다. Phorpiex 감염을 방지하는 데 도움이 되는 몇 가지 보안 모범 사례는 다음과 같습니다:
포피엑스는 주요 멀웨어 변종이지만 기업들은 다른 다양한 사이버 위협에도 직면해 있습니다. 조직이 직면한 주요 사이버 보안 위협에 대해 자세히 알아보려면 체크포인트의 2023 사이버 보안 보고서를 확인하세요.
체크 포인트 하모니 엔드포인트는 포피엑스 멀웨어 및 제로데이 위협을 비롯한 엔드포인트 보안에 대한 기타 주요 위협으로부터 보호합니다. 무료 데모에 등록하여 의 기능에 대해 자세히 알아보세요.Harmony Endpoint