·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¼­¹ö´ë»óÀ¸·Î ÇÏ´Â »õ·Î¿î ¿úŸÀÔ ¹éµµ¾î ¹ß°ß!

ÀÔ·Â : 2013-11-29 16:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CMS ´ë»ó °ø°Ý°ú ´Þ¸® ¶Ç ´Ù¸¥ ¼­¹ö¸¦ Ž»ö, ¾Ç¼ºÄÚµå À¯Æ÷°¡ Ư¡


[º¸¾È´º½º ±è°æ¾Ö] ±âÁ¸ ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â ¾Ç¼ºÄÚµå¿Í ´Þ¸® ÁÖº¯ ½Ã½ºÅÛÀ¸·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »õ·Î¿î ¿úŸÀÔ ¹éµµ¾î(Java.Tomdep)°¡ ¹ß°ßµÇ¾î »ç¿ëÀÚ ¹× º¸¾È´ã´çÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

¡ã Java.Tomdep À¯Æ÷ °úÁ¤


½Ã¸¸ÅØÀº ÃÖ±Ù Apache Tomcat ¿î¿ë ¼­¹ö¿¡¼­ ¿úŸÀÔÀÇ ¹éµµ¾î¸¦ ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ¶ÇÇÑ, ±âÁ¸ À¥»çÀÌÆ®¸¦ ±¸¼ºÇϰí ÀÖ´Â ÄÜÅÙÃ÷¸¦ È¿À²ÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ½Ã½ºÅÛÀÎ CMS(Contents Management System) ´ë»ó °ø°Ý°ú ´Þ¸® ¶Ç ´Ù¸¥ ¼­¹ö¸¦ Ž»öÇϰí, ¾Ç¼ºÄÚµå À¯Æ÷Çϴ Ư¡ÀÌ ÀÖ´Ù°í µ¡ºÙ¿´´Ù.


±âÁ¸ÀÇ ¼­¹ö´ë»ó ¾Ç¼ºÄÚµå´Â ÁÖ·Î PHP·Î ÀÛ¼ºµÇ°í, Wordpress¿Í °°Àº CMS ½Ã½ºÅÛÀ» °ø°ÝÇØ À¥ÆäÀÌÁö ¹æ¹®ÀÚ¿¡ ¾Ç¼ºÄڵ带 ³»·Á ¹Þ°Ô ÇÏ´Â µå¶óÀÌºê ¹ÙÀÌ(Drive-by) ´Ù¿î·Îµå ¶Ç´Â ¾Ç¼ºÄÚµå À¯Æ÷Áö·Î RedirectionÇϱâ À§ÇØ JavaScript ¶Ç´Â HTML Äڵ带 »ðÀÔÇÏ´Â ¿öÅÍ È¦(water hole)°ú °°Àº °ø°Ý ÇüÅ¿´´Ù.


±×·¯³ª ÃÖ±Ù ¹ß°ßµÈ °ø°Ý ÇüÅ´ ÁÖº¯ ½Ã½ºÅÛÀ¸·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »õ·Î¿î ¿úŸÀÔÀÇ ¹éµµ¾î(Java.Tomdep)ÀÌ´Ù. ƯÈ÷, À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµå´Â Java Servlet ÇüÅ·Î, Apache Tomcat ¼­¹ö¸¦ °ø°ÝÇÏ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó, ¶Ç ´Ù¸¥ Tomcat ¼­¹ö¸¦ Ž»öÇÏ°í ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ DDoS °ø°Ý µî¿¡ »ç¿ëµÇ´Â ÇüÅÂÀÌ´Ù.


ÀÌ¿Í °ü·Ã ½Ã¸¸ÅØÀº ¡°¸í·É¡¤Á¦¾î(C&C) ¼­¹ö°¡ ´ë¸¸°ú ·è¼ÀºÎ¸£Å©¿¡ À§Ä¡Çϰí ÀÖ¾úÀ¸¸ç, ŽÁöµÈ ¼­¹ö±â¹Ý º¿³ÝÀº ¾ÆÁ÷ ±¸Ãà Ãʱâ´Ü°è·Î, DDoS °ø°ÝÀ» À§ÇØ, ±Ô¸ð È®Àå ÁßÀ̾ú´Ù¡±°í ¹àÇû´Ù.

Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº ÀÎÅͳÝÁøÈï¿øÀÌ Á¦½ÃÇÑ  ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.

http://www.infosecurity-magazine.com/view/35776/symantec-finds-the-early-stages-of-a-serverbased-botnet-build ( 2013.11.22 )

http://news.softpedia.com/news/Apache-Tomcat-Servers-Targeted-by-Self-Replicating-Malware-402549.shtml ( 2013.11.21 )

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù