?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의..

 

 

 

1.jpg

 

 

세계적인 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 MarcusHutchins는 그가 금융 정보를 훔치기 위해 온라인에서 그것을 만들고 조장한 악성 코드와 관련된 네가지 새로운 혐의에 직면했다.

24살의 MawaareTech로 더 잘 알려진 Hutchins는 지난 해 라스 베가스에서 열린 De.on 컨퍼런스에서 2014년 크로오스 사이에 그의 역할을 맡아 영국으로 돌아가면서 체포되었다.

크로노스는 러시아 온라인 포럼에서 7000달러에 팔린 피해자 컴퓨터의 은행 증명 정보와 개인 정보를 빼내기 위해 고안된 은행 트로이 목마로, 허친스는 유튜브를 통해 이를 작성했다.

 

 

허친스는 2017년 8월 밀워키에서 열린 법정 심리에서 무죄를 주장했고 3만달러의 보석금을 내고 풀려났다.

하지만, 이번 주 초에, 개정된 대체 기소장[PDF]이 위스콘신 동부 지방 법원에 제출되었는데, 허친스는 한달 전에 FBI에 의해 제기된 6건의 기소와 함께 4건의 새로운 혐의를 받고 있다.


다른 멀웨어 생성 및 판매에 대해 책임 진 마커스

새로운 기소에 따르면, 허친스는 "UPAS키트"로 알려진 두번째 악성 코드를 만들었고 작년에 라스 베가스에서 체포되어 심문을 받았을 때 연방 수사국에 거짓말을 했다.

검찰이 설명한 대로 UPASKit는 "보호된 컴퓨터에서 무단으로 정보를 추출할 수 있는 "스피봇 바이러스이며"신용 카드 정보를 가로채고 수집하기 위해 사용된다."

UPASKit는 2012년에 1,000달러가 넘는 가격으로 "바이러스 백신 엔진을 자동으로 설치하고 경고하지 않음"이라는 광고를 내보냈습니다.

기소된 바에 따르면, 허친스는 2012년 18세에 UPAS키트를 만들어"Vinna"로 알려진 다른 익명의 공동 피고에게 판매했다.

 

 

그 후 Vinn.는 2012년 위스콘신 주의 다른 사람에게 UPASKit를 판매했으며, 그는 미국의 컴퓨터를 공격하기 위해 이 악성 코드를 사용한 것으로 알려졌다.

또 다른 두가지 혐의는 "10대 이상의 컴퓨터"를 손상시키기 위한 시도로 침입 코드 배포를 "방조" 하는 것과 다른 이들이 금전적 이익을 위해 컴퓨터를 해킹한다.


법적 비용을 충당하기 위해 기부금을 모은 마커스

이번에 기소된 기소 소식이 보도되자, 계속해서 불법 행위를 부인하는 허친스는 혐의를 "말도 안 되는 소리"라고 말하며 자신의 트위터 추종자들에게 소송 비용을 지원했다.

Hutchins는 트위터에 "FBI에 거짓말을 하는 것"과 같은 터무니 없는 요금을 더 추가함으로써 몇달을 보내고 이 사건을 해결합니다.
허친스의 변호사 브라이언 클라인은 이 혐의들을 '비열한 '것이라고 불렀고 자신의 의뢰인이 모든 혐의에서 벗어날 것으로 기대한다고 말했다.

클라인 교수는 트위터에 "우리는 정부가 이 부당한 기소를 제기했다는 것에 실망했다"고 썼다. "그것은 검찰의 심각한 결함만을 부각시키는 역할을 할 뿐입니다. 우리는[허친스]의 혐의가 입증될 것으로 예상하고 있으며 그는 우리 모두를 악성 소프트웨어로부터 보호합니다."
보석으로 로스 앤젤레스에 살고 있는 허친스는 지난해부터 형사 고발로 미국을 떠나지 못하고 있다.

허치스는 작년 초 전 세계의 컴퓨터를 마비시킨 세계적인 와니커리의 ransomware공격의 전염병을 뜻하는 것을 실수로 막았을 때 유명세를 얻었고 영웅으로 환영했다.

 

 

출처 : thehackernews.com

 


  1. OpenSSL 취약점 보안 업데이트 권고

    OpenSSL 취약점 보안 업데이트 권고 □ 개요 o OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명 [1] o OpenSSL 내 BN_mod_sqrt() 함수에서 연산 시 무한 루...
    Date2022.03.17 Byezclean Reply0 Views59 file
    Read More
  2. 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

    리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 □ 개요 o 리눅스 재단은 자사의 커널에서 발생하는 보안 취약점에 대한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 영향받는 제품을 이용 중인 사용자는 최신버전...
    Date2022.03.17 Byezclean Reply0 Views39 file
    Read More
  3. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.03.17 Byezclean Reply0 Views264 file
    Read More
  4. CPU 칩셋 보안 업데이트 권고

    CPU 칩셋 보안 업데이트 권고 □ 개요 o Intel, AMD, ARM의 CPU에서 발생하는 취약점을 해결한 보안 업데이트를 발표 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 ...
    Date2022.03.17 Byezclean Reply0 Views93 file
    Read More
  5. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.03.11 Byezclean Reply0 Views719 file
    Read More
  6. Adobe 제품 보안 취약점 업데이트 권고

    Adobe 제품 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼 종료 ...
    Date2022.03.11 Byezclean Reply0 Views254 file
    Read More
  7. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco APIC 및 Cloud APIC에서 부적절한 입력값 검증으로 발생하는 명령 ...
    Date2022.03.11 Byezclean Reply0 Views29 file
    Read More
  8. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 □ 3월 보안업데이트 개요(총 17종) o 등급 : 긴급(Critical) 1종, 중요(Important) 16종 o 발표일 : 2022.3.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 21H2 중...
    Date2022.03.11 Byezclean Reply0 Views469 file
    Read More
  9. 데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고

    데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고 □ 개요 o 최근 QNAP 및 Asustor NAS 취약점을 이용하여 데드볼트 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요 o 취약한 버전을 사용하는 QANP NAS ...
    Date2022.02.25 Byezclean Reply0 Views110 file
    Read More
  10. Apache Cassandra 보안 업데이트 권고

    Apache Cassandra 보안 업데이트 권고 □ 개요 o Apache Cassandra에서 원격 코드 실행이 가능한 취약점이 발견됨에 따라 낮은 버전을 사용 중인 시스템 사용자는 최신 버전으로 업데이트 조치 권고[1] □ 설명 o Apache Cassandra에서 발생하는 원격코드실행 취...
    Date2022.02.18 Byezclean Reply0 Views69 file
    Read More
  11. Mozilla Thunderbird 보안 업데이트 권고

    Mozilla Thunderbird 보안 업데이트 권고 □ 개요 o 모질라 재단은 Thunderbird의 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Thunderbird에서 조작된 이메일 ...
    Date2022.02.18 Byezclean Reply0 Views79 file
    Read More
  12. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware ESXi, Workstation, Fusion의 XHCI U...
    Date2022.02.18 Byezclean Reply0 Views113 file
    Read More
  13. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Commerce 및 Magento Open Source의...
    Date2022.02.18 Byezclean Reply0 Views45 file
    Read More
  14. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.02.18 Byezclean Reply0 Views113 file
    Read More
  15. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 권한상승 취약점(CVE-2021-39619) 등 5...
    Date2022.02.13 Byezclean Reply0 Views189 file
    Read More
  16. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.02.13 Byezclean Reply0 Views234 file
    Read More
  17. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 □ 2월 보안업데이트 개요(총 14종) o 등급 : 중요(Important) 14종 o 발표일 : 2022.2.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 v21H2, v21H1, v20H2, v1909 ...
    Date2022.02.13 Byezclean Reply0 Views80 file
    Read More
  18. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Premiere Rush에서 경계값을 벗어난...
    Date2022.02.13 Byezclean Reply0 Views295 file
    Read More
  19. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생하...
    Date2022.02.13 Byezclean Reply0 Views69 file
    Read More
  20. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox에서 유지 관리 서...
    Date2022.02.13 Byezclean Reply0 Views80 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login