Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.ciokorea.com/news/118275 

microsoft_windows_6.jpg


이 악성코드는 윈도우 서버만을 대상으로 하며 윈도우 PC나 노트북 컴퓨터는 대상으로 하지 않다. 이 악성코드는 해당 서버에 있는 데이터를 훔쳐 원격 FTP 서버에 데이터를 업로드하는 것을 목표로 한다.


새로운 악성코드를 발견한 기술 연구원은 아를 올슈테인, 모셰 헤이운, 아놀드 오시포브이다. 


"우리 연구에서 APAC의 윈도우 서버를 대상으로 한 공격을 발견했다. 그리고 매초 3~10개의 서로 다른 희생자의 윈도우 로그인 자격 증명, OS 버전, IP 주소(내부 및 외부) 같은 중요한 데이터를 업로드하는 데서 찾아낸 공격자 인프라를 공개했다"고 해당 블로그는 전했다. 


이 새로 발견된 악성코드는 체크포인트 연구원이 최근 발견한 WinRAR 취약점과 유사한 .RAR 압축 파일로 판명되었다.


이 압축 파일은 악성코드를 효과적으로 트리거하는 여러 배치 파일을 숨기고 서버에서 상용 또는 기관의 중요한 데이터를 호스팅할 것이라는 가정하에 컴퓨터의 ID가 마이크로소프트 윈도우 서버를 실행하는 서버인지 확인한다.


블로그 게시물은 “스퀴블리두(Squiblydoo), 다운로드 크래들(Download Cradle), WMI 이벤트 섭스크립션(WMI Event Subscription) 지속성 악용 같은 흥미로운 기술을 사용하여 악성 콘텐츠를 감염된 컴퓨터에서 실행하는 배치 파일을 관찰했다“고 밝혔다. 


"악성코드는 악의적인 행동을 AV 탐지를 피하기 위한 합법적인 윈도우 프로세스로 숨기고 있다. 현재, 바이러스토털(VirusTotal)은 많은 유명 제품 중 양성률이 매우 낮다"고 덧붙였다.


연구원은 악의적인 캠페인이 주로 아시아 국가를 대상으로 하며 윈도우 로컬 보안 기관 하위 시스템 서비스(Isass)에서 sekurlsa 모듈을 통해 자격 증명 정보를 보는 것을 용이하게 하는 오픈소스 유틸리티인 미미캐츠(Mimikatz)를 사용함을 발견했다.


미미캐츠 유틸리티는 공격자가 윈도우 서버에서 중요한 정보를 훔치고 이 데이터를 FTP 서버에 업로드하는 데 쓰인다. 


연구원들도 언급했듯이, 블로그를 작성하는 시점에서 FTP 서버는 여전히 열려 있고 데이터는 매초 지속해서 업로드되고 있다

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

왕미

2019.03.10 15:41
가입일: 2017:05.29
총 게시물수: 10
총 댓글수: 1564

최근 압축파일이 보안 허점을 만드는 일이 잦아지네요. 

얼마전에는 ACE, 이번에는 RAR ... ㅡㅡ;; 

이러다가 ZIP 방식이나 TAR 등에서 문제가 생기는 거 아닐까 걱정이네요. 

List of Articles

윈도정보 Windows 11 버전이 나왔네요

 https://youtu.be/GksehGJccqQ  

  • 등록일: 2019-03-10

523

VIEWS

12

COMMENTED

일반정보 삼성전자, 선 없는 TV 특허 공개 file

얼마 전 삼성전자가 2019년형 새로운 QLED TV를 내놓고 좋은 평가를 받고 있다. 고화질에 스마트한 기능까지 강화해 긍정적인 반응이 이어지는 가운데, 삼성전자...

  • 등록일: 2019-03-10

231

VIEWS

6

COMMENTED

기타정보 SNI 차단, 한국뿐일까?.터키 등 정황 확인, 공론화협의체 만든다

①터키, 지난해 SNI차단으로 웹사이트 차단 ②프랑스 로렌대학 보고서, SNI 차단 보안제품 보급중 ③의심국가 많지만, 한국만 공개..공론화협의체 만든다 [이데일리 ...

  • 등록일: 2019-03-09

153

VIEWS

4

COMMENTED

IT정보 RSA 2019 미리 보기 : 기대 만발 사이버보안 제품들

3월 샌프란시스코에서 열리는 RSA 컨퍼런스는 사이버보안 소프트웨어, 하드웨어, 서비스 공급업체들이 참여하는 가장 규모가 큰 전시회다. 많은 회사가 이 행사에...

  • 등록일: 2019-03-09

85

VIEWS

IT정보 윈도우 서버에서 새로운 악성코드 발견 <체크포인트>

이 악성코드는 윈도우 서버만을 대상으로 하며 윈도우 PC나 노트북 컴퓨터는 대상으로 하지 않다. 이 악성코드는 해당 서버에 있는 데이터를 훔쳐 원격 FTP 서버...

  • 등록일: 2019-03-09

137

VIEWS

1

COMMENTED

IT정보 실제 공격에 사용되고 있던 크롬 제로데이 취약점 발견

구글이 지난 주에 전했던 크롬 브라우저 패치가 실제 공격에 사용되던 제로데이에 대한 수정이었음을 밝혔다. 이 공격은 CVE-2019-5786이 할당되었고 지난주 금...

  • 등록일: 2019-03-09

77

VIEWS

1

COMMENTED

IT정보 MS∙AWS∙Google ‘미래 인재를 선점하라’ ∙∙∙AI∙클라우드 인재 육성 프로그램 풀 가동’

[기자 도안구 eyeball@techsuda.com] 클라우드와 인공지능(AI) 강자들이 인재 육성 프로그램에 손을 걷고 나섰다. 한국마이크로소프트와 AWS코리아, 구글코리아...

  • 등록일: 2019-03-09

77

VIEWS

IT정보 [혹시 내 PC도 암호화폐 채굴기?] 카카오인코더 프로그램 깔았더니… file

동의 없이 ‘모네로’ 채굴기 설치...PC 느려지고 전기 소모 많아져 동영상 인코딩 프로그램 ‘카카오인코더(CacaoEncoder)’가 사용자 모르게 악성 프로그램을 설치...

  • 등록일: 2019-03-09

253

VIEWS

2

COMMENTED

윈도정보 윈도우10 누적 업데이트로 게임 성능 하락, 해결책은 제거 뿐

3월 1일자로 배포된 윈도우10 누적 업데이트(KB4482887)가 게임 성능을 하락시키는 것으로 확인됐다. 마이크로소프트는 관련 문제를 보고 받은 후 확인에 나섰고...

  • 등록일: 2019-03-09

238

VIEWS

10

COMMENTED

일반정보 PC시장 계속 침체…"올해 출하량 3.3% 감소" file

http://www.zdnet.co.kr/view/?no=20190308083437 올해 세계 PC 출하량은 지난 해보다 3.3% 감소한 3억9천910만대 수준으로 예상된다고 미국 씨넷이 7일(현지시간...

  • 등록일: 2019-03-08

74

VIEWS

IT정보 애플 비상…퀄컴 특허소송 핵심증인 출석 거부 file

애플 비상…퀄컴 특허소송 핵심증인 출석 거부 퀄컴과 특허분쟁 중인 애플이 방어 전략에 차질이 생겼다. 핵심 증인이 출석 불가 통보를 해 온 때문이다. 미국 씨...

  • 등록일: 2019-03-08

100

VIEWS

IT정보 KT, 랜선에서도 최대 5Gbps 인터넷 제공 file

KT, 랜선에서도 최대 5Gbps 인터넷 제공 KT(대표 황창규)는 광케이블이 아닌 기존 아파트, 빌딩 등에 구축된 랜선을 그대로 이용해 최대 5Gbps 인터넷 속도를 제...

  • 등록일: 2019-03-08

189

VIEWS

4

COMMENTED

IT정보 Western Digital과 Toshiba는 TLC (3bits / cell) 셀 포맷과 512Gbit 용량의 128 층 3D NAND 다이를 개발 file

Western Digital과 Toshiba는 TLC (3bits / cell) 셀 포맷과 512Gbit 용량의 128 층 3D NAND 다이를 개발  Western Digital과 Toshiba는 TLC (3bits / cell) 셀 ...

  • 등록일: 2019-03-08

90

VIEWS

1

COMMENTED

유용정보 https 차단 우회 앱' 인트라(Intra)' 구글 플레이 스토어서 화제

▲ DNS 보안 어플리케이션 '인트라(Intra)' 구글의 자회사 직소가 개발한 모바일 어플리케이션 '인트라(Intra)'가 구글 플레이 스토어에서 많은 사용자들에게 화...

  • 등록일: 2019-03-07

435

VIEWS

7

COMMENTED

일반정보 택시-카풀 협상 타결...카풀 평일 출퇴근 시간 2시간씩 허용 file

카풀은 평일 오전 7~9시, 오후 6~8시에 허용한다. 토,일요일과 공휴일은 제외한다. 또한 택시노동자 처우 개선을 위해 근로시간에 부합하는 월급제를 시행한다.  ...

  • 등록일: 2019-03-07

78

VIEWS

2

COMMENTED