조회 수 72 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

ProwliMaware감염된 40,000대의 컴퓨터 작업

 

 

997A17445B3AFCBB2C.jpg

 

 

연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확산시키고 있으며 4만대 이상의 컴퓨터가 감염된 것으로 알려졌다.

GuardiCoreLabs팀은 악용, 암호-공격력 및 취약한 구성을 사용함으로써 공격자들이 Prowli캠페인에서 광범위한 성공을 거두었다는 사실을 발견했습니다. 널리 사용되는 웹 사이트를 호스팅 하는 CMS서버부터 HPDataProtector및 DSL모뎀을 실행하는 백업 서버에 이르기까지 다양한 플랫폼을 대상으로 하는 다목적 작업도 IoT장치를 따릅니다.

 

이 캠페인은 디지털 통화와 교통 방향 전환에 의존하여 이미 9,000개 이상의 기업이 희생되었다. 인터넷에서 범죄자들이 기술 지원 사기를 이용해 의심하지 않는 사용자들을 합법적인 웹 사이트로부터 멀어지게 하는 부정 행위가 유행하고 있다. 그런 다음 이들은 악성 브라우저 확장을 클릭하는 대상이 되는 가짜 사이트로 이동된다.

 

4월 4일에 처음 식별된 SSH(보안 쉘)공격 그룹은 명령 및 제어(C&C)서버와 통신하는 것으로 밝혀졌습니다. GuardiCore는 "공격은 모두 동일한 방식으로 작동하여 암호화 광부와 함께 r2라는 많은 공격 도구를 다운로드하기 위해 C&C서버와 통신했습니다."라고 썼습니다.

연구원들은 여러 네트워크를 통해 전 세계에서 캠페인을 추적할 수 있었고 다른 산업과 관련된 캠페인을 발견했다. "3주에 걸쳐 다양한 국가 및 조직의 180개 이상의 IP에서 매일 수십건의 공격을 포착했습니다. 이러한 공격은 공격자의 인프라를 조사하고 여러 서비스를 공격하는 광범위합니다."

재정적으로 동기를 부여 받은 공격자들은 무차별적으로 목표를 정하고 인터넷에 광범위한 서비스를 노출시키는 영역을 추적하는 것으로 보였다. "Prowli는 WordPress, Joomla!, SMB및 일부 DSL모뎀에 알려진 취약성을 이용하므로 이러한 유형의 공격을 피하기 위해 지속적인 평가 및 교정과 함께 자동 패치 기능이 매우 중요합니다."

 

이러한 유형의 암호 해독 공격이 증가하고 있다"고 Lacework의 수석 보안 설계자인 DanHubbard가 말했다. "공격자들은 또한 특정 고성능 GPU워크 로드 유형을 시작하기 위해 모바일 기기부터 대규모 퍼블릭 클라우드 컴퓨팅 환경의 계정을 접수하는 등 모든 것을 활용하고 있습니다."

네트워크 트래픽을 검사하면 사용자가 감염 여부를 확인하는 데 도움이 됩니다. 또한 GuardiCore는 서버에 액세스 할 수 있는 사용자와 항목을 정기적으로 검토하는 것과 마찬가지로 분할이 좋은 방법이라고 조언했습니다. "인증 정보를 변경할 수 없는 IoT기기는 이 목록을 최소한으로 유지하고 특별히 주의를 기울이십시오. 연결 상태를 모니터링하면 암호화 마이닝 풀과 통신하는 손상된 기기를 쉽게 볼 수 있습니다."

 

 

출처 : infosecurity-magazine.com

 


  1. 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

    랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고 □ 개요 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1] o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 ...
    Date2023.02.16 Byezclean Reply1 Views584 file
    Read More
  2. 가상자산거래소 사칭 피싱 주의 권고

    가상자산거래소 사칭 피싱 주의 권고 □ 개 요 o 최근 가상자산에 대한 관심이 높아짐에 따라 이메일, 문자, 검색 광고 등을 통해 가상자산거래소 사칭 피싱사이트가 유포되고 있어 사용자 주의 권고 □ 주요 피싱 유형 o (이메일) 새로운 기기에서 가상자산거래...
    Date2021.05.06 Byezclean Reply0 Views46 file
    Read More
  3. 인터넷 공유기

    공유기 보안 위협 1. 통신 내용 유출 상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing)...
    Date2020.11.27 Byezclean Reply0 Views106 file
    Read More
  4. 빗썸 암호화폐 1,900만 달러 유출

    빗썸 암호화폐 1,900만 달러 유출 한국에서 유명한 암호화폐 거래소 빗썸에서 1900만 달러 상당의 암호화폐가 유출되었습니다. EOS(1,300만 달러)및 XRP(600만 달러)를 다른 거래소로 옮겼습니다. EOS를 분산해 옮긴 거래소와 금액 EXMO : 662,600 Huobi : 263...
    Date2019.04.01 Byezclean Reply0 Views540 file
    Read More
  5. 맥에서 백도어를 설치하는 CoinTicker 프로그램

    맥에서 백도어를 설치하는 CoinTicker 프로그램 CoinTicker 프로그램은 사용자의 맥에 백도어를 설치하고 있습니다. CoinTicker는 비트코인, Ethereum, Litecoin, Ripple, Dogecoin, Dash 및 기타 많은 암호화폐의 최신 가격을 제공하는 Mac 표시줄 앱입니다....
    Date2018.10.30 Byezclean Reply0 Views543 file
    Read More
  6. '플래시 업데이트' 스캠은 합법적인 소프트웨어를 제공하지만 암호화 기능이 있습니다.

    '플래시 업데이트' 스캠은 합법적인 소프트웨어를 제공하지만 암호화 기능이 있습니다.  감염된 시스템에 원치 않는 프로그램을 설치하는 "플래시 업데이트" 스캠은 공식 Adobe 설치 알림 팝업뿐만 아니라 최신 버전의 플래시를 실제로 설치하여 합법...
    Date2018.10.16 Byezclean Reply0 Views2646 file
    Read More
  7. 암호화폐 채굴 앱이 구글 플레이에 숨어있습니다.

    암호화폐 채굴 앱이 구글 플레이에 숨어있습니다. Google 은 Google Play에서 암호화폐 채굴 앱을 허용하지 않지만 일부 개발자는 실제 목적을 숨김으로써 이러한 프로그램을 상점 정면에 푸시 할 수있는 방법을 찾아냈습니다. 1년 넘게 악의적인 암호화폐 채...
    Date2018.09.27 Byezclean Reply0 Views163 file
    Read More
  8. GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜

    GandCrab V4가 발견되었습니다. 한국에서도 자주 발견되는 GandCrab 랜섬웨어가 새로운 암호화 알고리즘이 적용되었고 파일의 확장자를 .KRAB로 바꾸는 V4 버전이 발견되었습니다. GandCrab은 주로 해킹당한 정식사이트나 가짜(Fake) 사이트를 통해서 감염됩니...
    Date2018.08.08 Byezclean Reply0 Views148 file
    Read More
  9. 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다.

    보안 전문가들은 사이버 범죄자들의 새로운 경향에 대해 경고하고 있다. 그들은 레일 웨어에서 암호화 채광(CoinMiner) 소프트웨어로 천천히 이동하고 있는 것 같다. 이번에는, 그들의 목표는 안드로이드 기기들인데, 특히 아마존 파이어 TV와 파이어 스틱이...
    Date2018.08.08 Byezclean Reply0 Views128 file
    Read More
  10. 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용

    암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 보안 연구원은 Open.P 표준을 사용하고 메시지 암호화 및 디지털 서명을 위한 GNuPG에 의존하는 세계에서 가장 널리 사용되는 전자 메일 암호화 클라이언트 중 일부에서 심각한 ...
    Date2018.08.08 Byezclean Reply0 Views71 file
    Read More
  11. 암호화 멀웨어 상위 차트, 대상 애플리케이션

    암호화 멀웨어 상위 차트, 대상 애플리케이션 암호화 멀웨어 상위 차트, 대상 애플리케이션 멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역...
    Date2018.08.07 Byezclean Reply0 Views85 file
    Read More
  12. ProwliMaware감염된 40,000대의 컴퓨터 작업

    ProwliMaware감염된 40,000대의 컴퓨터 작업 연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확...
    Date2018.08.07 Byezclean Reply0 Views72 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login