º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

GlobeImposter ±¹³» À¯Æ÷... 2ºÐ±â MY-SQL Ÿ±ê ·£¼¶¿þ¾î Áß Àý¹Ý Â÷Áö

ÀÔ·Â : 2022-10-08 18:36
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2019³â Áß±¹¿¡¼­µµ º´¿ø ¹× ÀϺΠ±â¾÷ ½Ã½ºÅÛ °ø°ÝÀ¸·Î Å« ÇÇÇØ ÀÔÇô
Ãë¾àÇÑ µ¥ÀÌÅͺ£À̽º ¼­¹ö ´ë»ó À¯Æ÷...¹«Â÷¹ú ´ëÀÔ °ø°Ý°ú »çÀü °ø°Ý¿¡ ´ëºñ


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù Ãë¾àÇÑ MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±Û·ÎºêÀÓÆ÷½ºÅÍ(GlobeImposter) ·£¼¶¿þ¾î°¡ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ.

¡ã±Û·ÎºêÀÓÆ÷½ºÅÍ ·£¼¶¿þ¾îÀÇ µðÄÚµù ·ÎÁ÷[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀÀº ÀÚ»ç TIP ¼­ºñ½ºÀÇ ºÐ±âº° Åë°è ÀÚ·á Áß ¿ÃÇØ ¡®2022³â 1, 2ºÐ±â MS-SQL ´ë»ó ¾Ç¼ºÄÚµå Åë°è º¸°í¼­¡¯¿¡¼­µµ ÇØ´ç ±Û·ÎºêÀÓÆ÷½ºÅ͸¦ ¾ð±ÞÇßÀ¸¸ç, Áö³­ 2ºÐ±â¿¡´Â MS-SQL ´ë»ó ·£¼¶¿þ¾î Áß ±Û·ÎºêÀÓÆ÷½ºÅÍ°¡ 52.6%ÀÇ ºñÁßÀ» Â÷ÁöÇß´Ù°í ºÐ¼®Çß´Ù. °ð °ø°³µÉ 3ºÐ±â Åë°è¿¡¼­µµ ÇØ´ç ·£¼¶¿þ¾î´Â ¿©ÀüÈ÷ Áý°èµÇ´Â °ÍÀ¸·Î È®ÀεȴÙ.

±Û·ÎºêÀÓÆ÷½ºÅÍ ·£¼¶¿þ¾î´Â 2019³â 3¿ù¿¡µµ º¯Á¾ÀÌ Áß±¹¿¡ ±Þ¼Óµµ·Î ÆÛÁ® º´¿ø°ú ÀϺΠ±â¾÷ µîÀÇ ½Ã½ºÅÛÀ» °ø°ÝÇÑ °ÍÀ¸·Î ¾Ë·ÁÁö±âµµ Çß´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ÀÎÄÚµùµÈ ³»ºÎÀÇ µ¥ÀÌÅ͸¦ ·ÎÁ÷À» ÅëÇØ ½ÇÁúÀûÀÎ ·£¼¶¿þ¾î ÇàÀ§¸¦ ¼öÇàÇÏ´Â DLL ÆÄÀÏ·Î µðÄÚµùÇÑ´Ù.

¡ãµðÄÚµùµÈ DLL ÆÄÀÏ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


¡ãµðÄÚµùµÈ DLL ÆÄÀÏ È£Ãâ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÇØ´ç DLL ÆÄÀÏÀº aspnet_compiler.exe ÇÁ·Î¼¼½º¸¦ »ý¼ºÇÑ µÚ, ÇÁ·Î¼¼½º ÇÒ·ÎÀ×À» ÅëÇØ ·£¼¶¿þ¾î¸¦ ½ÇÇàÇÑ´Ù. ¾Æ·¡¿Í °°ÀÌ ÆÄÀÏÀÇ º¹±¸¸¦ ¸·±â À§ÇØ º¼·ý ½¦µµ¿ì¸¦ »èÁ¦ÇÏ°í, Ãë¾àÇÑ µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ´Â ·£¼¶¿þ¾îÀÎ ¸¸Å­ µ¥ÀÌÅͺ£À̽º ¼­ºñ½º¸¦ Á¾·áÇÑ´Ù.

¡ãRAPIT ÇÁ·Î¼¼½º Æ®¸®[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


µ¥ÀÌÅͺ£À̽º ¼­ºñ½º Á¾·á ÀÌÈÄ, °¨¿° ¹üÀ§¸¦ È®ÀåÇϱâ À§ÇØ µå¶óÀ̺긦 üũÇÏ°í, ¾Æ·¡¿Í °°Àº ƯÁ¤ Æú´õ¿Í ÆÄÀϸí, È®ÀåÀÚ´Â Á¦¿ÜÇÑ µÚ ³ª¸ÓÁö¸¦ ¸ðµÎ °¨¿°½ÃŲ´Ù.

¡ã¾Ïȣȭ¿¡¼­ Á¦¿ÜµÈ ¸ñ·Ï[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


¡ã¶óÀ̺ê üũ È­¸é[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]


°¢ ÆÄÀÏÀº [±âÁ¸ÆÄÀϸí].Globeimposter-Alpha666qqzÀÇ È®ÀåÀÚ·Î ¾ÏȣȭµÆÀ¸¸ç, ¾Ïȣȭ ÈÄ¿¡´Â ¡®HOW TO BACK YOUR FILES.txt¡¯ÀÇ ·£¼¶³ëÆ®¸¦ »ý¼ºÇÑ´Ù.

MS-SQL°ú MySQL µî µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡´Â ¡â´ëÇ¥ÀûÀ¸·Î ºÎÀûÀýÇÏ°Ô °èÁ¤ Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Â ½Ã½ºÅ۵鿡 ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Forcing)°ú ¡â»çÀü °ø°Ý(Dictionary Attack)ÀÌ ÀÖ´Ù. ÀÌ ¿Ü¿¡µµ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅ۵鿡 ´ëÇÑ Ãë¾àÁ¡ °ø°Ýµµ °¡´ÉÇÏ´Ù.

ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ºÐ¼®ÆÀÀº MS-SQL ¼­¹öÀÇ °ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æÀ» ÅëÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ º¸È£ÇØ¾ß ÇÑ´Ù°í ´çºÎÇß´Ù. ¶ÇÇÑ, ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ÆÐÄ¡ÇØ Ãë¾àÁ¡ °ø°ÝÀ» ¹æÁöÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÀÌÀºÅ 2022.10.08 19:46

Á¦¸ñ ¼öÁ¤¿äȸ¿ø°¡ÀÔÇÏ°Ô ¸¸µå³×


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)