Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

해커들, 80만 대 이상 드레이텍 라우터 제로데이 취약점 공격...주의


드레이텍(DrayTek) 라우터에서 공격자들이 악용할 경우 일부 모델에서 DNS 세팅을 변경할 수 있는 제로데이 취약점이 발견 되어 사용자들의 주의가 요구된다.

 

드레이텍은 해커들이 이미 이 취약점을 악용해 라우터를 해킹하려는 시도를 하고 있음을 인지하고 있다고 밝혔다.

 

많은 사용자들이 트위터에 이 라우터에 가해지는 사이버공격에 대해 제보했다. 해커들은 차이나 텔레콤(China Telecom)의 네트워크상의 IP 주소인 38.134.121.95를 가진 서버를 가리키도록 라우터의 DNS 설정을 변경했다.

 

이는 공격자가 중간자 공격을 실행해 사용자들을 정식 사이트를 복제한 악성 사이트로 이동시켜 사용자들의 크리덴셜을 훔치려고 시도한 것으로 볼 수 있다.

 

회사 측은 보안 공지를 통해 “2018년 5월, 드레이텍 라우터들을 포함한 웹 지원 기기들을 대상으로 하는 새로운 공격에 대해 알게 되었다. 최근 발생하는 이 공격은 라우터의 DNS 설정을 변경하려고 시도다”라고 밝히고 “다수의 LAN 서브넷을 지원하는 라우터를 가지고 있다면, 각각의 서브넷에 대한 설정을 확인하시기 바란다. DNS 설정은 빈칸이거나, ISP로부터의 올바른 DNS 서버 주소 또는 당신이 의도적으로 설정한 서버의 DNS 서버 주소로 설정 되어있어야 한다. 알려진 가짜 DNS 서버는 38.134.121.95다. 만약 이 주소를 보게 된다면 라우터가 변경 된 것”이라고 주의를 당부했다.

 

회사는 이 문제를 패치하기 위한 펌웨어 업데이트를 준비 중이라고 밝히고 드레이텍은 기기의 모델 및 앞으로 출시할 펌웨어 버전의 목록을 공개했다.

 

초기에는 피해자들이 드레이텍 라우터의 디폴트 크리덴셜을 사용하고 있는 것으로 의심했지만, 그 중 한명이 디폴트 세팅을 사용하지 않았다고 밝혔다. 따라서 공격자들이 제로데이 취약점을 악용하는 공격을 수행하고 있음을 알 수 있다.

 

쇼단을 통해 온라인에 노출 된 드레이텍 라우터를 검색 결과, 80만대 이상의 기기들이 온라인에 연결 되어 있었으며 이들 중 일부는 이 익스플로잇으로 인해 손상 되었을 것이다. ​ 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

일반정보 인텔 CPU 다른 취약점 발견 - 인텔의 모든 x86 마이크로 아키텍처 제품군 file

인텔 CPU에 Lazy FP state restore 기능을 악용하는 취약점이 발견됐습니다. 이 기능은 원래 실행 중인 애플리케이션의 FPU 상태를 일시적으로 저장하거나 복원하...

  • 등록일: 2018-06-16

950

VIEWS

11

COMMENTED

일반정보 해커들, 80만 대 이상 드레이텍 라우터 제로데이 취약점 공격...주의

해커들, 80만 대 이상 드레이텍 라우터 제로데이 취약점 공격...주의 드레이텍(DrayTek) 라우터에서 공격자들이 악용할 경우 일부 모델에서 DNS 세팅을 변경할 수...

  • 등록일: 2018-05-24

221

VIEWS

일반정보 X세대, N세대, Y세대에 이은 다음 세대는?

X세대, N세대, Y세대에 이은 다음 세대는? “여러분은 무슨 세대입니까?” 라는 질문에 어리둥절한다면 시대에 뒤쳐진 ‘아재’일 가능성이 높다고 한다. “X세대!”라...

  • 등록일: 2018-04-26

369

VIEWS

8

COMMENTED

일반정보 EDR, 보안의 미래 될까?

EDR, 보안의 미래 될까? 최근 보안 분야에서 가장 주목 받고 있는 솔루션은 EDR(Endpoint Detection & Response)이다. EDR 시장에 대한 관심이 높은 이유는 ...

  • 등록일: 2018-04-20

261

VIEWS

2

COMMENTED

일반정보 NEW CorelDRAW Graphics Suite 2018 정식출시

게시판이 깨져서 이것으로 대치 합니다 죄송 합니다

  • 등록일: 2018-04-12

720

VIEWS

23

COMMENTED

일반정보 CorelDRAW 2018 출시 되었습니다. file

코렐드로우 2018 버전이 출시 되었습니다. 1년에 한번씩 프로그램을 출시하는것 같습니다. ㅎㅎ 새로운 기능들도 추가 되었습니다. 새로운 버전이 나올때마다 여...

  • 등록일: 2018-04-11

185

VIEWS

3

COMMENTED

일반정보 ’돌아온 사탄’ 랜섬웨어 감염 주의

’돌아온 사탄’ 랜섬웨어 감염 주의  하우리(대표 김희천)는 최근 국내 웹 서버를 통해 ‘사탄(Satan) 랜섬웨어’가 유포된 정황이 발견돼 국내 사용자...

  • 등록일: 2018-04-05

892

VIEWS

36

COMMENTED

일반정보 '다음 메일 계정 종료' 위장한 악성 메일 유포…해킹 피해 주의해야

'다음 메일 계정 종료' 위장한 악성 메일 유포…해킹 피해 주의해야 최근 포털사이트 '다음'의 계정 종료 안내로 위장한 피싱(phishing·미끼)용 악성 메일이 유포...

  • 등록일: 2018-04-04

597

VIEWS

11

COMMENTED

일반정보 일본에선 액정 교체에 6만원, 우리는 30만원…'스마트폰 수리 등록제' 관심

일본에선 액정 교체에 6만원, 우리는 30만원…'스마트폰 수리 등록제' 관심 - 일본은 스마트폰 수리업체 성행..경쟁 확대로 가격 인하 - 총무성, 민간수리업체 '등...

  • 등록일: 2018-03-31

1172

VIEWS

34

COMMENTED

일반정보 애플 '배터리 게이트' 후속조치 배포…국내 소송 본격화

애플 '배터리 게이트' 후속조치 배포…국내 소송 본격화 새로운 아이폰 운영체제 11.3 베타 버전 공개 배터리 성능 상태, 노후 배터리 교체 시기도 알림 한누리 30...

  • 등록일: 2018-03-30

197

VIEWS

2

COMMENTED

일반정보 면접관 대신 AI가 채용하는 시대 오고 있다..라고 하네요

이제 AI가 절 평가하겠군요... 취업이 더 힘들어지지 않을까 하네요 AI는 차별이 없을까요? 제가 보기엔 더 심할듯 http://www.zdnet.co.kr/news/news_view.asp?a...

  • 등록일: 2018-03-07

199

VIEWS

13

COMMENTED

일반정보 만통 앱

40개국 언어 실시간으로 음성통역 지원 '만통'앱  소프트파워는 만국어 통역애플리케이션(앱) '만통(ManTong)'을 무료로 출시한다고 18일 밝혔다. 만통앱은 한국...

  • 등록일: 2018-02-21

369

VIEWS

17

COMMENTED

일반정보 인기 압축 프로그램 7-Zip에 보안 취약점 발견…최신 버전 업데이트

인기 압축 프로그램 7-Zip에 보안 취약점 발견…최신 버전 업데이트 지난 해 말 스스로 “암호와 역엔지니어링, 정보 보안 주제를 좋아하는 컴퓨터 공학도”라고 소...

  • 등록일: 2018-02-01

75

VIEWS

2

COMMENTED

일반정보 Apple 공인 서비스 수수료를 공개했습니다.(가로수길)

* iPhone 서비스 가격 [바로가기] * iPad 서비스 및 수리 [바로가기] * AirPods 서비스 및 수리 [바로가기]

  • 등록일: 2018-01-30

149

VIEWS

3

COMMENTED

일반정보 新메모리 시대가 온다…삼성, 올해 'STT-M램' 본격 양산

D램 대체할 신기술, 올해 자동차용 반도체 등에 본격 적용 에버스핀에 이어 메모리 1위 삼성 진입하며 시장 확대 전망 2007년 등장한 미래형 메모리 반도체 기술 ...

  • 등록일: 2018-01-23

409

VIEWS

14

COMMENTED

일반정보 미국, 중국산 통신기기 도입 금지 법안 발표 file

美공화당 "화웨이·ZTE 제품 도입말라" 미국정부가 해당 제품 계약 못하도록 개인·통신정보 몰래 유출 '백도어' 의혹 때문 중국 통신회사가 생산한 장비를 사용한 ...

  • 등록일: 2018-01-16

232

VIEWS

5

COMMENTED

일반정보 中 스마트폰 업계 "브로드컴·퀄컴 합병 반대…가격인상 우려" file

오포·비보 '반대' 입장…샤오미도 합병 움직임에 우려 시선 (서울=연합뉴스) 문정식 기자 = 중국의 주요 스마트폰 제조업체들이 세계적 통신용 반도체 기업인 브로...

  • 등록일: 2018-01-10

101

VIEWS

일반정보 화웨이의 굴욕?… 미국시장 진출 또 불발

AT&T "출시계획 백지화" '안보 우려로 철회' 추측 세계 3위 휴대폰업체인 중국 화웨이의 미국 진출이 다시 한 번 좌절됐다. 월스트리트저널은 8일(현지시간) ...

  • 등록일: 2018-01-10

121

VIEWS

2

COMMENTED

일반정보 인텔, 스펙터 공격에 영향 받는 CPU 리스트 발표

Intel® Core™ i3 processor (45nm and 32nm) Intel® Core™ i5 processor (45nm and 32nm) Intel® Core™ i7 processor (45nm and 32nm) Intel® Core™ M processor ...

  • 등록일: 2018-01-05

465

VIEWS

19

COMMENTED

일반정보 MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포

현재 사용되는 거의 모든 PC와 스마트폰 프로세서에 영향을 미치는 중대 결함이 발견된 가운데, 윈도 PC 사용자의 피해를 막기 위해 마이크로소프트(MS)가 긴급 ...

  • 등록일: 2018-01-04

338

VIEWS

7

COMMENTED