Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.ciokorea.com/news/118275 

microsoft_windows_6.jpg


이 악성코드는 윈도우 서버만을 대상으로 하며 윈도우 PC나 노트북 컴퓨터는 대상으로 하지 않다. 이 악성코드는 해당 서버에 있는 데이터를 훔쳐 원격 FTP 서버에 데이터를 업로드하는 것을 목표로 한다.


새로운 악성코드를 발견한 기술 연구원은 아를 올슈테인, 모셰 헤이운, 아놀드 오시포브이다. 


"우리 연구에서 APAC의 윈도우 서버를 대상으로 한 공격을 발견했다. 그리고 매초 3~10개의 서로 다른 희생자의 윈도우 로그인 자격 증명, OS 버전, IP 주소(내부 및 외부) 같은 중요한 데이터를 업로드하는 데서 찾아낸 공격자 인프라를 공개했다"고 해당 블로그는 전했다. 


이 새로 발견된 악성코드는 체크포인트 연구원이 최근 발견한 WinRAR 취약점과 유사한 .RAR 압축 파일로 판명되었다.


이 압축 파일은 악성코드를 효과적으로 트리거하는 여러 배치 파일을 숨기고 서버에서 상용 또는 기관의 중요한 데이터를 호스팅할 것이라는 가정하에 컴퓨터의 ID가 마이크로소프트 윈도우 서버를 실행하는 서버인지 확인한다.


블로그 게시물은 “스퀴블리두(Squiblydoo), 다운로드 크래들(Download Cradle), WMI 이벤트 섭스크립션(WMI Event Subscription) 지속성 악용 같은 흥미로운 기술을 사용하여 악성 콘텐츠를 감염된 컴퓨터에서 실행하는 배치 파일을 관찰했다“고 밝혔다. 


"악성코드는 악의적인 행동을 AV 탐지를 피하기 위한 합법적인 윈도우 프로세스로 숨기고 있다. 현재, 바이러스토털(VirusTotal)은 많은 유명 제품 중 양성률이 매우 낮다"고 덧붙였다.


연구원은 악의적인 캠페인이 주로 아시아 국가를 대상으로 하며 윈도우 로컬 보안 기관 하위 시스템 서비스(Isass)에서 sekurlsa 모듈을 통해 자격 증명 정보를 보는 것을 용이하게 하는 오픈소스 유틸리티인 미미캐츠(Mimikatz)를 사용함을 발견했다.


미미캐츠 유틸리티는 공격자가 윈도우 서버에서 중요한 정보를 훔치고 이 데이터를 FTP 서버에 업로드하는 데 쓰인다. 


연구원들도 언급했듯이, 블로그를 작성하는 시점에서 FTP 서버는 여전히 열려 있고 데이터는 매초 지속해서 업로드되고 있다

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

왕미

2019.03.10 15:41
가입일: 2017:05.29
총 게시물수: 10
총 댓글수: 1564

최근 압축파일이 보안 허점을 만드는 일이 잦아지네요. 

얼마전에는 ACE, 이번에는 RAR ... ㅡㅡ;; 

이러다가 ZIP 방식이나 TAR 등에서 문제가 생기는 거 아닐까 걱정이네요. 

List of Articles

IT정보 2020년 3D 낸드 시장, 64단 제치고 96단이 메인스트림 차지?

주요 낸드 플래시 제조업체인 삼성전자와 마이크론, 도시바, WD를 포함한 관련 업체들은 이미 96단 3D 낸드 양상 시작을 밝혔으며, 수율 개선을 통해 2020년에는 ...

  • 등록일: 2019-07-24

25

VIEWS

1

COMMENTED

IT정보 LGD, '디스플레이 초격차 자신' 10.5세대 OLED에 3조원 추가 투자

LG디스플레이는 파주 P10 공장 내 10.5세대 OLED 생산 라인에 3조원을 추가 투자한다고 23일 밝혔다. 이번 추가 투자 결정은 대형 프리미엄 OLED TV에 대한 인식...

  • 등록일: 2019-07-24

31

VIEWS

1

COMMENTED

IT정보 루머 : 삼성 갤럭시워치 액티브2 이미지, 사양 유출

  https://www.clien.net/service/board/news/13746276?od=T31&po=0&category=&groupCd= 삼성이 준비중인 갤럭시워치 액티브2의 공식 이미지와 사양...

  • 등록일: 2019-07-24

38

VIEWS

IT정보 LG, 15년 만에 '전기 밥솥' 시장 재진출

LG전자가 'LG 시그니처 밥솥'을 조만간 선보인다. 2004년 밥솥 사업에서 완전히 철수 후 15년 만이다. 신제품은 100만원이 넘는 '초프리미엄 밥솥'을 지향한다. L...

  • 등록일: 2019-07-24

66

VIEWS

2

COMMENTED

IT정보 인텔이 포기한 5G 모뎀이 애플로, 양사 인수 협상 타결 임박?

인텔이 5G 모뎀 사업에서 손을 떼면서 내놓은 사업부 인수를 위힌 애플과의 협상이 막바지에 다달았다는 소식이 전해졌다. 월스트리트저널은 현지시간으로 7월 22...

  • 등록일: 2019-07-24

34

VIEWS

1

COMMENTED

IT정보 윈도우 10 전환, 국내 PC 시장에 활력 불어넣나 file

내년 1월, 마이크로소프트 윈도우 7 OS의 기술지원이 중단됨에 따라 최신 OS인 윈도우 10으로 전환하려는 움직임이 일고 있다. 이에 따라 글로벌 시장에서 윈도우...

  • 등록일: 2019-07-24

94

VIEWS

2

COMMENTED

일반정보 정전기를 이용한 타이어 내부 발전 기술을 칸사이 대학과 공동 개발 file

스미토모 고무 공업 (주)는 간사이 대학 · 谷弘詞 교수와 공동으로 타이어 내부에 정전기를 이용한 발전 장치 (에너지 하베스트)를 설치하고 회전에 의해 전력을 ...

  • 등록일: 2019-07-24

48

VIEWS

5

COMMENTED

일반정보 갤노트10 공개 2주 앞으로…주요 스펙 다 나왔다

갤노트10 공개 2주 앞으로…주요 스펙 다 나왔다 6.3-6.8인치 모델 출시…3500~4300mAh 배터리   갤럭시노트10플러스 (사진=윈퓨쳐)   삼성전자의 하반기 프리미엄 ...

  • 등록일: 2019-07-23

114

VIEWS

5

COMMENTED

IT정보 AMD 400 시리즈 칩셋용 AGESA 코드에서 심각한 버그 발견

AMD가 메인보드 벤더에게 제공한 AGESA 코드에서 심각한 문제가 발견 됐다. 3세대 라이젠 프로세서를 지원하도록 400 시리즈 칩셋용으로 개발된 AGESA 코드 1.0....

  • 등록일: 2019-07-23

128

VIEWS

5

COMMENTED

IT정보 삼성 마이크론 및 기타 업체들은 2020 년에 96 층 스택 플래시 메모리 양산을 가속화 file

  작년에 몇몇 플래시 메모리 제조업체의 주요 제품은 플래시 메모리 의 가격 인하에 중요한 요소 인 64 층 스택 3D NAND 로 바뀌 었습니다 . 올해, 삼성, 웨스...

  • 등록일: 2019-07-23

71

VIEWS

1

COMMENTED

IT정보 구글, 크롬 '시크릿 모드' 사용자 탐지용 꼼수 차단 file

76 버전에 적용...사적인 웹 활동 보장 취지   (지디넷코리아=김윤희 기자)구글이 자사 웹 브라우저 '크롬'의 사생활 보호 기능을 더 강력하게 개선한다. 웹사이...

  • 등록일: 2019-07-22

174

VIEWS

8

COMMENTED

기타정보 [긴급] 스톱! 랜섬웨어 재등장...견적, 배달 이메일 조심하세요.

지난 4월 발견됐던 스톱 랜섬웨어 19일 오전부터 다시 공격에 악용...암호화에 개인정보까지 유출   [보안뉴스 원병철 기자] 대용량 파일을 첨부한 이메일 공격이...

  • 등록일: 2019-07-22

162

VIEWS

12

COMMENTED

MS소식 MS, 다이나믹스365 취약점 발견에 2만 달러 걸었다

17일부터 다이나믹스365 버그바운티 시작   마이크로소프트가 2016년 7월 공식블로그를 통해 클라우드기반 CRM과 ERP 제품을 묶고 오피스365와의 연계를 강조하며...

  • 등록일: 2019-07-22

49

VIEWS

2

COMMENTED

IT정보 유튜브 보다가 발견한 영상인데.. 실시간 모션캡쳐를 사용한 기술같습니다.

여기 진행자가 움직임이 자연스러운것을 보니 모션캡쳐를 사용한것은 맞는데.  제 생각에는 실시간 모션캡쳐를 사용한것 같습니다.   실시간 모션캡쳐는 이미 다...

  • 등록일: 2019-07-21

377

VIEWS

9

COMMENTED

IT정보 삼성전자 12Gb LPDDR5 모바일 D램 세계 최초 양산, 내년 갤럭시S11에 들어가나

삼성전자가 세계 최초로 12Gb LPDDR5 모바일 D램(Mobile DRAM) 양산에 들어간다. 삼성전자는 18일 보도자료를 통해 5G 통신 시대에 맞춰 역대 최고 속도를 구현한...

  • 등록일: 2019-07-21

123

VIEWS

6

COMMENTED