?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의..

 

 

 

1.jpg

 

 

세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의에 직면했다.

24살의 MawaareTech로 더 잘 알려진 Hutchins는 지난 해 라스 베가스에서 열린 De.on 컨퍼런스에서 2014년 크로오스 사이에 그의 역할을 맡아 영국으로 돌아가면서 체포되었다.

크로노스는 러시아 온라인 포럼에서 7000달러에 팔린 피해자 컴퓨터의 은행 증명 정보와 개인 정보를 빼내기 위해 고안된 은행 트로이 목마로, 허친스는 유튜브를 통해 이를 작성했다.

 

 

허친스는 2017년 8월 밀워키에서 열린 법정 심리에서 무죄를 주장했고 3만달러의 보석금을 내고 풀려났다.

하지만, 이번 주 초에, 개정된 대체 기소장[PDF]이 위스콘신 동부 지방 법원에 제출되었는데, 허친스는 한달 전에 FBI에 의해 제기된 6건의 기소와 함께 4건의 새로운 혐의를 받고 있다.


다른 멀웨어 생성 및 판매에 대해 책임 진 마커스

새로운 기소에 따르면, 허친스는 "UPAS키트"로 알려진 두번째 악성 코드를 만들었고 작년에 라스 베가스에서 체포되어 심문을 받았을 때 연방 수사국에 거짓말을 했다.

검찰이 설명한 대로 UPASKit는 "보호된 컴퓨터에서 무단으로 정보를 추출할 수 있는 "스피봇 바이러스이며"신용 카드 정보를 가로채고 수집하기 위해 사용된다."

UPASKit는 2012년에 1,000달러가 넘는 가격으로 "바이러스 백신 엔진을 자동으로 설치하고 경고하지 않음"이라는 광고를 내보냈습니다.

기소된 바에 따르면, 허친스는 2012년 18세에 UPAS키트를 만들어"Vinna"로 알려진 다른 익명의 공동 피고에게 판매했다.

 

 

그 후 Vinn.는 2012년 위스콘신 주의 다른 사람에게 UPASKit를 판매했으며, 그는 미국의 컴퓨터를 공격하기 위해 이 악성 코드를 사용한 것으로 알려졌다.

또 다른 두가지 혐의는 "10대 이상의 컴퓨터"를 손상시키기 위한 시도로 침입 코드 배포를 "방조" 하는 것과 다른 이들이 금전적 이익을 위해 컴퓨터를 해킹한다.


법적 비용을 충당하기 위해 기부금을 모은 마커스

이번에 기소된 기소 소식이 보도되자, 계속해서 불법 행위를 부인하는 허친스는 혐의를 "말도 안 되는 소리"라고 말하며 자신의 트위터 추종자들에게 소송 비용을 지원했다.

Hutchins는 트위터에 "FBI에 거짓말을 하는 것"과 같은 터무니 없는 요금을 더 추가함으로써 몇달을 보내고 이 사건을 해결합니다.
허친스의 변호사 브라이언 클라인은 이 혐의들을 '비열한 '것이라고 불렀고 자신의 의뢰인이 모든 혐의에서 벗어날 것으로 기대한다고 말했다.

클라인 교수는 트위터에 "우리는 정부가 이 부당한 기소를 제기했다는 것에 실망했다"고 썼다. "그것은 검찰의 심각한 결함만을 부각시키는 역할을 할 뿐입니다. 우리는[허친스]의 혐의가 입증될 것으로 예상하고 있으며 그는 우리 모두를 악성 소프트웨어로부터 보호합니다."
보석으로 로스 앤젤레스에 살고 있는 허친스는 지난해부터 형사 고발로 미국을 떠나지 못하고 있다.

허치스는 작년 초 전 세계의 컴퓨터를 마비시킨 세계적인 와니커리의 ransomware공격의 전염병을 뜻하는 것을 실수로 막았을 때 유명세를 얻었고 영웅으로 환영했다.

 

 

출처 : thehackernews.com

 


  1. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress의 REST API에서 발생하는 정보노출 취약점 등 3건 □ 영향을 ...
    Date2021.09.15 Byezclean Reply0 Views54 file
    Read More
  2. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views36 file
    Read More
  3. WordPress Reset PRO 플러그인 보안 업데이트 권고

    WordPress Reset PRO 플러그인 보안 업데이트 권고 □ 개요 o WordPress의 Reset PRO 플러그인* 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 * Reset PRO 플러그인 : 비개발자가 쉽게 워드프레스를 설...
    Date2021.11.22 Byezclean Reply0 Views39 file
    Read More
  4. WordPress Ninja Forms 플러그인 보안 업데이트 권고

    WordPress Ninja Forms 플러그인 보안 업데이트 권고 □ 개요 o Saturday Drive는 자사의 플러그인에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Ninja Forms 플...
    Date2022.06.24 Byezclean Reply0 Views35 file
    Read More
  5. Windows Server 2008에서 업데이트시 KB4493730 필수

    Windows Server 2008에서 업데이트시 KB4493730 필수 윈도우즈 서버 2008 SP2 관리자는 SHA-2 코드사인 업데이트에 대한 지원을 추가하는 새로운 스택 업데이트를 제공합니다. 운영체제에 SHA-2 지원이 추가되지 않으면 2019년 7월부터 업데이트를 설치할 수 ...
    Date2019.04.10 Byezclean Reply0 Views422 file
    Read More
  6. Windows MSDT 취약점 주의 권고

    Windows MSDT 취약점 주의 권고 □ 개요 o 원격 템플릿 기능을 활용, MSDT(Microsoft 진단도구) URL을 통해 파워쉘을 실행시키는 Follina 취약점 악용 Microsoft Office 악성 문서가 발견됨에 따라 아래와 같은 방법으로 악성코드 감염 예방 및 대응 권고 □ 설...
    Date2022.06.03 Byezclean Reply0 Views83 file
    Read More
  7. Windows 7 지원 종료 알림 업데이트 KB4493132

    Windows 7 지원 종료 알림 업데이트 KB4493132 KB4493132라는 새로운 Windows 7 업데이트가 되었으며 2020년 1월 14일부터 Windows 7의 업데이트 종료를 알리는 알람 표시로 사용됩니다. 이러한 알림에는 2019년 4월 18일에 표시되기 시작하며 Windows 10으로 ...
    Date2019.03.21 Byezclean Reply0 Views1088 file
    Read More
  8. WatchGuard Fireware 보안 업데이트 권고

    WatchGuard Fireware 보안 업데이트 권고 □ 개요 o WatchGuard는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2022.04.19 Byezclean Reply0 Views62 file
    Read More
  9. Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가

    세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의.. 세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성...
    Date2018.08.07 Byezclean Reply0 Views104 file
    Read More
  10. VMware 제품군 보안 주의 권고

    VMware 제품군 보안 주의 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점 주의 발표 [1] o 공격자는 해당 취약점을 악용하여 명령어 삽입 등의 피해를 발생시킬 수 있으므로, 임시 해결 방안에 따라 조치 권고 ※ 추후 VMware의 패치가 공개되는 시점에...
    Date2020.11.26 Byezclean Reply0 Views95 file
    Read More
  11. VMware 제품 취약점 보안 업데이트 권고

    VMware 제품 취약점 보안 업데이트 권고 □ 개요 o VMware 는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 임의파일 쓰기 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o vRealize...
    Date2021.04.02 Byezclean Reply0 Views87 file
    Read More
  12. VMware 제품 취약점 보안 업데이트 권고

    VMware 제품 취약점 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o Carbon Black Cloud Workload의 관리자 인터페이스에서 인...
    Date2021.04.06 Byezclean Reply0 Views95 file
    Read More
  13. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Tanzu Application Service에서 공격...
    Date2021.11.22 Byezclean Reply0 Views48 file
    Read More
  14. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 [1] o vRealize Operations Manager API에서 임의 파일 읽기로 인해 ...
    Date2021.09.01 Byezclean Reply0 Views105 file
    Read More
  15. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Workspace ONE UEM console에서 입력...
    Date2021.12.22 Byezclean Reply0 Views71 file
    Read More
  16. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware 는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o vRealize Business(클라우드)에서 접근통제가 미흡하여 발생하는 ...
    Date2021.05.10 Byezclean Reply0 Views81 file
    Read More
  17. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o vCenter Server 및 Cloud Foundation에서 입력값 검증이 미흡하여 ...
    Date2021.05.28 Byezclean Reply0 Views95 file
    Read More
  18. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o VMware Tools, VMRC, App Volumes에서 접근통제가 미흡하여 발생하...
    Date2021.06.25 Byezclean Reply0 Views83 file
    Read More
  19. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware ESXi, Workstation, Fusion의 XHCI U...
    Date2022.02.18 Byezclean Reply0 Views130 file
    Read More
  20. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 VMware Carbon Black App Control에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 최신 버전으로 업데이트 권고 □ 설명 o VMware Carbon Black App Contr...
    Date2022.03.29 Byezclean Reply0 Views54 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 19 Next
/ 19
XE Login