Home > Àüü±â»ç

[ÁÖ°£ ¾Ç¼º¸µÅ©] ¸ÖƼ °ø°Ý¿¡ ¸ö»ì ¾Î´Â ±¹³» À¥»çÀÌÆ®

ÀÔ·Â : 2015-10-21 10:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇÇÇØ Ä¿Áö´Â ½ºÀ­¿À·»Áö Ŷ, ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý...À¥»çÀÌÆ® ¹«¹æºñ

[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ¾Ç¼ºURLÀÌ ±¹³» À¥»çÀÌÆ®¿¡¼­ ¿©ÀüÈ÷ ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ƯÈ÷, ½ºÀ­¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet-Orange Exploit Kit)°ú ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶(Blackhole Exploit Kit), ÀÚµ¿È­ °ø°Ý Åø ·¹µåŶÀÌ Å½ÁöµÇ´Â µî »ç¿ëÀڵ鿡°Ô ¸¹Àº ÇÇÇظ¦ ÁÖ´Â ¾Ç¼ºÄڵ尡 ÀÕµû¶ó ¹ß°ßµÆ´Ù.

¡ãÁö³­ 19ÀÏ ½ºÀ­¿À·»Áö Ŷ °ø°ÝÀÌ Å½ÁöµÈ À×±Û¸®½¬XX´ÙÀ̽º ¿µ¾îÇпø »çÀÌÆ®


½ºÀ­¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶ µî Áö´ÉÀû °ø°Ý È°¹ß
¸ÕÀú Áö³­ 19ÀÏ À×±Û¸®½¬XX´ÙÀ̽º ¿µ¾îÇпø »çÀÌÆ®¿¡¼­´Â ¾Ç¼º ÄÜÅÙÃ÷¸¦ À¥ÆäÀÌÁö¿¡ »ðÀÔÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®ÀÇ °æ¿ì ½ºÀ­¿À·»Áö Ŷ °ø°ÝÀÌ Å½ÁöµÆ´Âµ¥, Ä«¿îÆ®php(count.php) »ðÀÔÀº ¹°·Ð ÇØÄ¿°¡ ¾Ç¼ºÆÄÀÏ »ðÀÔÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

°°Àº ³¯ ¾Û¯XX »çÀÌÆ®¿¡¼­´Â ¾Ç¼ºAPK ÆÄÀÏÀ» ¸®ÆÐÅ°ÁöÇÑ Á¤È²µµ Æ÷ÂøµÆ´Ù. ÇöÀç´Â °¡ÀÔ ¹× ÀÎÁõ ¹æ½ÄÀ¸·Î º¯°æµÆÁö¸¸ ¸®ÆÐÅ°Áö ¶Ç´Â ¹é¾÷ÇÏ´Â °úÁ¤À» °ÅÃÄ ´Ù½Ã ¹èÆ÷ÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

À̺¸´Ù ¾Õ¼­ Áö³­ 16ÀÏ XXXÀÇ¿ø »çÀÌÆ®¿¡¼­´Â ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ °ø°ÝÀÌ Å½ÁöµÆ´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ Á¤º¸¿Í ÄíÅ°Á¤º¸, CAB ÆÄÀÏ ¼­¸íÀÌ À¯ÃâµÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

º¸¾È Ãë¾àÇÑ À¥»çÀÌÆ®, ¾Ç¼ºURL ±â½Â
ÇÑ ÁÖ°£ ¾Ç¼ºURLµµ ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼­ ¹ß°ßµÇ¸ç, ÀÌ¿ëÀÚµéÀÇ ÇÇÇظ¦ °¡Áß½ÃÅ°°í ÀÖ´Ù. Áö³­ 19ÀÏ ÀÎÅͳݰ¨µ¶XXȸ »çÀÌÆ®¿¡¼­´Â ¾Ç¼ºURL »ðÀÔÀÌ Å½ÁöµÆ´Ù. À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°ÀÎÅÍ³Ý Á¤Ã¥ °áÁ¤¿¡ Âü¿©ÇÏ´Â °ø¹«¿øÀ» ºñ·ÔÇÑ Á¤È¸¿øµéÀÇ ÇÇÇØ °¡´É¼º ³ô´Ù¡±¸ç ÇØ´ç»çÀÌÆ®¿¡ ´ëÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.

¡ãÁö³­ 14ÀÏ ¾Ç¼ºURLÀÌ Å½ÁöµÈ Ä«·Î½ºXXÄ®¶ó »çÀÌÆ®


À̺¸´Ù ¾Õ¼­ Áö³­ 14ÀÏ¿¡´Â ÀÚµ¿Â÷ ¿ÜÀå°ü¸® Àü¹®¾÷ü Ä«·Î½ºXXÄ®¶ó »çÀÌÆ®¿¡¼­ ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù. ÇØ´ç»çÀÌÆ®¿¡¼­´Â »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ Á¤º¸, »ç¿ëÀÚ ÄíÅ° üũ µî ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¶ÇÇÑ, °°Àº ³¯ ´º½º »çÀÌÆ® Æú¸®X¿¡¼­µµ ¾Ç¼ºÄڵ尡 ŽÁöµÆ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾ÈÀü¹®°¡ AuditorLee´Â ¡°¿µ¼¼ ¾÷ü´Â À¥»çÀÌÆ® °ü¸®¸¦ ´ëºÎºÐ ¿ÜÁÖ¿¡ ¸Ã±â°Å³ª °³ÀÎÁ¤º¸ °ü¸®ÀÚ°¡ ¾ø°Å³ª ÀÖ´Ù°í ÇÏ´õ¶óµµ Çü½Ä»ó Á¤Çسõ¾Ò±â ¶§¹®¿¡ À¥»çÀÌÆ® °ü¸®°¡ Á¦´ë·Î µÇÁö ¾Ê°í ÀÖ´Ù¡±¸ç ¡°À¥»çÀÌÆ® °ü¸®¿¡ °ü½ÉÀ» ±â¿ï¿©¾ß °³ÀÎÁ¤º¸ À¯Ãâ µî º¸¾È»ç°í¸¦ ÁÙÀÏ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÇ½Ì »çÀÌÆ® ¿©ÀüÈ÷ ¡®È°°³¡¯
ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÇ½Ì »çÀÌÆ® ¿ª½Ã ¿©ÀüÈ÷ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù. Áö³­ 19ÀÏ¿¡´Â ¾ÖÇà »çÀÌÆ®¸¦ À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÆ´Ù. ÇØ´ç ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸ Å»Ã븦 À¯µµÇÏ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ Á¤º¸¸¦ üũÇÏ°í ÇØ´ç ¼­¹ö SSH, FTP Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¡ãÁö³­ 14ÀÏ ºÒ¹ýµµ¹Ú»çÀÌÆ® È­¸éÀÌ »ðÀÔµÈ ¼­¿ïXXX±¤¿ªÄ¡¸Å¼¾ÅÍ »çÀÌÆ®


¶ÇÇÑ, Áö³­ 14ÀÏ¿¡´Â ¼­¿ïXXX±¤¿ªÄ¡¸Å¼¾ÅÍ »çÀÌÆ®¿¡¼­ ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÔ²² ºÒ¹ýµµ¹Ú»çÀÌÆ® È­¸éÀÌ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.

À̾î Áö³­ 7ÀÏ¿¡´Â XXXX¿¬±¸¼ÒÀÇ Æ¯Á¤ ÆäÀÌÁö¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®´Â ºñ¿µ¸®´Üü·Î¼­ ÅëÀÏ ¹× ºÏÇѹ®Á¦¿¡ °üÇØ ³íÀÇÇÏ´Â »çÀÌÆ®·Î ¾Ë·ÁÁ³À¸¸ç, °ü·Ã Àü¹®°¡µéÀÌ ´Ù¾çÇÑ ºÏÇÑ°ü·Ã Á¤º¸¸¦ ¾ò±â À§ÇØ ¹æ¹®ÇÏ´Â »çÀÌÆ®´Ù. ƯÈ÷, ÇØ´ç ¾Ç¼º¸µÅ©´Â °ø¿ë JS ¸ðµâ¿¡ »ðÀԵƱ⠶§¹®¿¡ ¾î´À °æ·Î·Î Á¢±ÙÇϵç Ãë¾àÇÑ »ç¿ëÀÚ´Â ¾Ç¼ºÄڵ忡 °¨¿°µÉ °¡´É¼ºÀÌ Å©´Ù.

¡ãÁö³­ 7ÀÏ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ XXXX¿¬±¸¼Ò »çÀÌÆ®


ÀÌ¿Í °ü·Ã ºû½ºÄµÀº ¡°´Ù¿î·Îµå µÇ´Â ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ °á°ú, »ç¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå·Î È®Àεƴ١±¸ç ¡°ÀÌÀü¿¡µµ ¸Å¹ø °°Àº ÆäÀÌÁö¿¡¼­ ¾Ç¼º¸µÅ© »ðÀÔÀÌ ¹Ýº¹µÈ ¹Ù ÀÖ´Ù. ÀÌ´Â ±Ùº»ÀûÀÎ ¹®Á¦Á¡ÀÌ ÆľǵÇÁö ¾Ê°í, ´Ü¼øÈ÷ ¾Ç¼º¸µÅ© »èÁ¦ Á¶Ä¡¸¸ Çϱ⠶§¹®À¸·Î, ÇØ´ç Åë·Î°¡ Á¦°ÅµÇÁö ¾Ê´Â ÀÌ»ó ºñÁ¤»ó ¸µÅ© »ðÀÔÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ç¾îÁú ¼ö¹Û¿¡ ¾ø´Ù¡±°í ÁöÀûÇß´Ù. ´Ù¸¸, ±ÝÀ¶Á¤º¸¸¦ ³ë¸° °ÍÀ¸·Î º¸¾Æ ƯÁ¤ ´ë»óÀ» ³ë¸° ¿öÅ͸µÈ¦ °ø°ÝÀ̶ó°í º¸±ä ¾î·Æ´Ù°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)