Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.ciokorea.com/news/118275 

microsoft_windows_6.jpg


이 악성코드는 윈도우 서버만을 대상으로 하며 윈도우 PC나 노트북 컴퓨터는 대상으로 하지 않다. 이 악성코드는 해당 서버에 있는 데이터를 훔쳐 원격 FTP 서버에 데이터를 업로드하는 것을 목표로 한다.


새로운 악성코드를 발견한 기술 연구원은 아를 올슈테인, 모셰 헤이운, 아놀드 오시포브이다. 


"우리 연구에서 APAC의 윈도우 서버를 대상으로 한 공격을 발견했다. 그리고 매초 3~10개의 서로 다른 희생자의 윈도우 로그인 자격 증명, OS 버전, IP 주소(내부 및 외부) 같은 중요한 데이터를 업로드하는 데서 찾아낸 공격자 인프라를 공개했다"고 해당 블로그는 전했다. 


이 새로 발견된 악성코드는 체크포인트 연구원이 최근 발견한 WinRAR 취약점과 유사한 .RAR 압축 파일로 판명되었다.


이 압축 파일은 악성코드를 효과적으로 트리거하는 여러 배치 파일을 숨기고 서버에서 상용 또는 기관의 중요한 데이터를 호스팅할 것이라는 가정하에 컴퓨터의 ID가 마이크로소프트 윈도우 서버를 실행하는 서버인지 확인한다.


블로그 게시물은 “스퀴블리두(Squiblydoo), 다운로드 크래들(Download Cradle), WMI 이벤트 섭스크립션(WMI Event Subscription) 지속성 악용 같은 흥미로운 기술을 사용하여 악성 콘텐츠를 감염된 컴퓨터에서 실행하는 배치 파일을 관찰했다“고 밝혔다. 


"악성코드는 악의적인 행동을 AV 탐지를 피하기 위한 합법적인 윈도우 프로세스로 숨기고 있다. 현재, 바이러스토털(VirusTotal)은 많은 유명 제품 중 양성률이 매우 낮다"고 덧붙였다.


연구원은 악의적인 캠페인이 주로 아시아 국가를 대상으로 하며 윈도우 로컬 보안 기관 하위 시스템 서비스(Isass)에서 sekurlsa 모듈을 통해 자격 증명 정보를 보는 것을 용이하게 하는 오픈소스 유틸리티인 미미캐츠(Mimikatz)를 사용함을 발견했다.


미미캐츠 유틸리티는 공격자가 윈도우 서버에서 중요한 정보를 훔치고 이 데이터를 FTP 서버에 업로드하는 데 쓰인다. 


연구원들도 언급했듯이, 블로그를 작성하는 시점에서 FTP 서버는 여전히 열려 있고 데이터는 매초 지속해서 업로드되고 있다

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

왕미

2019.03.10 15:41
가입일: 2017:05.29
총 게시물수: 10
총 댓글수: 1564

최근 압축파일이 보안 허점을 만드는 일이 잦아지네요. 

얼마전에는 ACE, 이번에는 RAR ... ㅡㅡ;; 

이러다가 ZIP 방식이나 TAR 등에서 문제가 생기는 거 아닐까 걱정이네요. 

List of Articles

IT정보 마이크로LED 시대 머지 않았다…韓 중견기업도 가세

삼성전자, LG디스플레이 등 대기업에 이어 국내 중견기업들도 유력한 차세대 디스플레이 기술로 꼽히는 마이크로LED 분야에 하나둘 뛰어들고 있다. 한참 멀어보였...

  • 등록일: 2018-10-07

145

VIEWS

1

COMMENTED

IT정보 애플·아마존 서버 '중국 스파이 칩' 발견…양사는 '사실 무근'

 애플과 아마존 웹서비스의 데이터센터 서버에서 중국 정부가 해킹 목적으로 제작한 스파이 칩이 발견됐다고 블룸버그 비즈니스위크가 4일(현지시간) 보도했다. ...

  • 등록일: 2018-10-06

179

VIEWS

5

COMMENTED

IT정보 접었다 폈다 ‘폴더블폰’… 시장선점 경쟁 후끈

스마트폰 시장 판도 바꿀 ‘히든카드’ 출시 임박 #1 고동진 삼성전자 IM부문장은 지난달 초 외신과의 인터뷰에서 “폴더블폰(Foldable Phone·접었다 폈다 할 수 있...

  • 등록일: 2018-10-06

135

VIEWS

2

COMMENTED

IT정보 암호화된 MS워드 파일 포함된 악성 메일 유포중...주의

▲ 실제 수신된 메일 내용. 이스트시큐리티 제공. 최근 암호화된 워드(DOC) 파일이 포함된 악성 메일이 국내에 유포되고 있어 이용자들의 각별한 주의가 요구된다....

  • 등록일: 2018-10-06

150

VIEWS

4

COMMENTED

IT정보 [ 영상,전·후면 카메라 5개 '갤럭시노트10' 이런 느낌? ]

전·후면 카메라 5개 '갤럭시노트10' 이런 느낌?발췌:https://kbench.com/?q=node/191875 2018/10/05 19:26:47        유튜브 채널 스마트폰360(SmartPhone 360) ...

  • 등록일: 2018-10-06

235

VIEWS

8

COMMENTED

IT정보 AMD 리사 수 CEO, CES2019서 7nm 제품과 미래 기술 키노트 발표

AMD의 리사 수 CEO가 CES 2019서 키노트를 발표한다. AMD 공식 트위터에 올라온 내용에 따르면 리사 수 CEO는 고성능 기술이 우리의 미래를 어떻게 바꿀지에 대한...

  • 등록일: 2018-10-05

96

VIEWS

1

COMMENTED

315

VIEWS

9

COMMENTED

113

VIEWS

1

COMMENTED

106

VIEWS

2

COMMENTED

IT정보 "온종일 써도 끄떡없다" 배터리가 오래가는 스마트폰 톱5

"온종일 써도 끄떡없다" 배터리가 오래가는 스마트폰 톱5

  • 등록일: 2018-10-03

118

VIEWS

1

COMMENTED

IT정보 폴더블폰 ‘존재 이유’…고민 못 접는 삼성

ㆍ‘콘텐츠 없어 시장성 부족’ 회의론, ‘3번째 주력기기’ 낙관론 혼재 ㆍ가격·두께·무게·배터리 숙제 속 11월 초 SDC서 사양 공개 유력 ‘화면이 접히는 스마트폰으...

  • 등록일: 2018-10-03

167

VIEWS

2

COMMENTED

IT정보 인텔 CPU 공급 부족 사태 해결 위해 10억 달러 투자 계획

 스완(Bob Swan) 인텔 CFO이자 임시 CEO 명의로 발표된 공개 서한에 따르면, CPU 공급 부족 사태 원인으로 상반기 25%와 43% 성장한 데이터 중심 및 클라우드 사...

  • 등록일: 2018-10-02

264

VIEWS

9

COMMENTED

IT정보 인텔 14nm CPU 부족 사태 2019년 이어질 가능성 제기

인텔의 14nm CPU 공급 부족 현상이 2019년에도 이어질 가능성이 제기되었다. digitimes에 따르면 Compal의 Martin Wong CEO는 인텔이 아직도 부족 현상이 언제 개...

  • 등록일: 2018-10-01

279

VIEWS

15

COMMENTED

IT정보 4분기 메모리 가격 최대 8% 인하 전망

2018년 4분기 DRAM 가격이 3분기 대비 약 5% 하락할 것이란 전망이 나왔다. 현재 인텔의 14nm CPU 물량 부족 사태로 인해 노트북과 PC, 서버 등의 시스템 생산량...

  • 등록일: 2018-09-27

342

VIEWS

13

COMMENTED

IT정보 삼성전자, 메모리 가격 유지 위해 생산량 조절 계획?

삼성전자에서 메모리 가격 유지를 위해 생산량 조절을 계획 중이라는 소식이 전해졌다. 블룸버그에 따르면 삼성전자는 용량을 기준으로 2018년 초 DRAM 성장세를 ...

  • 등록일: 2018-09-26

492

VIEWS

7

COMMENTED

IT정보 10기가 인터넷 시범망 가동···연내 상용화

정부가 10기가 인터넷 시범 망을 가동한다. 과학기술정보통신부는 통신사, 국산 통신장비 업체와 10기가 인터넷 기술·장비를 개발해 빠르면 다음 달 시범 망에 적...

  • 등록일: 2018-09-23

570

VIEWS

6

COMMENTED

IT정보 '카톡' 잡을까…삼성·구글 차세대 메시지 협업

삼성전자와 구글이 차세대 메시지 서비스(RCS·Rich Communication Services) 개발에 나선다. 국내 이동통신사들도 참여를 검토 중이다. 14일 삼성전자는 스마트폰...

  • 등록일: 2018-09-15

634

VIEWS

15

COMMENTED

IT정보 아이폰 X에서 아이폰 XR로 업그레이드해도 좋은 이유 file

출처-http://www.itworld.co.kr/news/110759

  • 등록일: 2018-09-13

438

VIEWS

6

COMMENTED

IT정보 인텔 CPU 대란 file

  • 등록일: 2018-09-12

1164

VIEWS

23

COMMENTED

IT정보 애플 야심작 '신형 아이폰 3종' 12일 공개···스펙·가격 어느정도

[서울경제] 애플이 오는 12일(현지시간) 내놓을 신형 아이폰에 대해 전세계 이목이 쏠리고 있는 가운데 스티브 잡스 극장의 ‘빅 이벤트’가 나흘 앞으로 다가왔다....

  • 등록일: 2018-09-09

207

VIEWS

4

COMMENTED