놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
작성자: 루시드림 조회 수: 78 PC모드
출처 : http://www.itworld.co.kr/news/118766
어느 경로를 통해 감염되는지도 아직 명확히 밝혀지지 않았구요..
(고작 "윈도우 VBScript 엔진의 원격 코드 실행 취약점에 대한
공격을 호스팅하도록 KANCC 사이트가 감염됐다." 이 정도..)
백도어라서 당연히 해결책 아직 없구요.. ㅠㅠ
파워셸을 통해 백도어 작업을 진행한다고 하니까, 정확히 어떤 방식으로 진행되는지는 모르지만
갑자기 파워셸이 켜진다던지, 작업관리자에서 실행한 적 없는 파웨셸이 떠있다던지 하면
의심해야겠습니다.. (얼른 인터넷 끊고 컴퓨터 끄기..)
첫번째 댓글을 남겨주세요!