Home > 전체기사

모든 해커들을 고급 피싱 공격자로 둔갑시키는 이블프록시 서비스

  |  입력 : 2022-09-06 12:01
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
고급 해커들이 사용하는 피싱 기술...이제는 간편한 서비스로도 등장해

요약 : 다크웹에 새로운 서비스가 등장했다고 IT 외신 블리핑컴퓨터가 보도했다. 이블프록시(EvilProxy)라고 하는 이 서비스는 일종의 ‘서비스형 피싱(Phishing-as-a-Service)’이며, 애플, 구글, 페이스북, 마이크로소프트, 트위터, 깃허브, 고대디, PyPI의 다중인증 시스템을 뚫기 위해 인증 토큰들을 훔쳐낸다는 식으로 홍보되고 있다. 그러므로 해킹 기술력이 낮은 해커들이라도 고급 피싱 공격을 실시할 수 있게 된다고 한다. 해킹 범죄자가 되는 것이 한층 더 쉬워졌다.

[이미지 = utoimage]


배경 : 이블프록시는 고급 APT 단체들이 주로 활용했던 ‘리버스 프록시(reverse proxy)’ 기술을 기반으로 하고 있다. 이전에도 리버스 프록시 기술을 사용할 수 있도록 해 주는 다크웹 서비스들이 없지는 않았는데, 이블프록시의 경우 훨씬 더 친절하다. 상세한 사용 가이드북과 튜토리얼, 훨씬 직관적인 인터페이스가 제공되기 때문이다.

말말말 : “공격자들의 진화가 무섭습니다. 이들은 다크웹이라는 거대한 범죄 시장을 통해 자신들의 노하우를 마음껏 공유합니다. 그러면서 진입장벽을 꾸준히 낮추고 있습니다. 이제 그리 높지 않은 초기 자본금만 있으면 해킹 기술이 전무해도 범죄를 시작할 수 있습니다.” -리시큐리티(Resecurity)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018
설문조사
산업 전 분야의 지능화·융합화·스마트화 추세에 따라 스마트시티와 스마트공장, 스마트의료, 스마트상점 등 각 분야에서도 정보보안과 물리보안이 함께 접목되는 융합보안이 이슈가 되고 있습니다. 올해 융합보안이 가장 활발하게 적용될 분야는 어디라고 보시나요?
스마트시티 보안
스마트공장 보안(OT 보안)
스마트의료 보안
스마트상점 보안
기타(댓글로)