ASUS 라이브 업데이트 서버에 악성 코드가 심어져 일반 사용자들에게 배포되었던 쉐도우헤머(ShadowHammer) 공격을 당한 업체가 추가 공개되었다.
카스퍼스키랩이 ASUS가 쉐도우헤머 공격을 당했다는 사실을 알릴 당시 추가로 여섯 곳의 업체가 동일 공격을 당했다는 내용을 언급해 어떤 업체인지 궁금증을 자아낸 바 있는데, 추가로 발표한 내용에 따르면 Infestation: Survivor Stories 게임 개발사인 Electronics Extreme, 게임 개발에 쓰이는 웹 및 IT 인프라 서비스 업체인 Innovative Extremist, 포인트 블랭크 개발사인 제페토가 쉐도우헤머 공격을 당했다.
카스퍼스키랩에 따르면, 공격자는 이들 피해 업체의 프로젝트의 소스 코드에 접근하거나 컴파일 과정에 악성 코드를 심어 내부 네트워크에 상주 시키는 수법이 Avast의 CCleaner 사태를 연상케하며, ASUS 사태와 같이 사용자 시스템에 악성 코드를 전달하는데 악용될 수 있다.
한편, 이들 세 개 업체외에 추가로 한국의 다른 게임 업체와 대기업 지주 회사, 제약 회사가 쉐도우헤머 공격에 당했으며, 카스퍼스키는 이들 업체에 관련 사실을 통보하고 대응하기 위해 이들 세 업체의 이름은 공개하지 않았다. |