글로벌 보안 기업인 F5에서 아파치 스트럿 취약점을 이용하는 공격 행태를 공개했습니다. 이 공격은 다단계로 이뤄져 있으며 NSA가 주도하는 EternalBlue 와 EternalSynergy 익스플로잇을 통해 내부 네트워크를 노립니다. F5에서는 이 공격을 "질럿(Zealt)"이라고 칭했으며, 이는 파이썬 스크립트가 포함된 압축파일(ZIP)에서 따온 말이라고 합니다. 질럿 공격을 요약하면 다음과 같습니다.

 

  • 목표: 윈도 및 리눅스 시스템
  • 공격 방식: 다단계로 이뤄진 복잡한 공격 형태
  • 이용하는 취약점
    • CVE-2017-5638 - Apache Struts Jakarta Multipart Parser 공격
    • CVE-2017-9822 - DotNetNuke(DNN) content management system 취약점
  • 내부 네트워크로 잠입을 시도하기 위해 EnteralBlue와 EntenalSynergy 익스플로잇 활용
  • 윈도우에서는 파워쉘, 리눅스에서는 파이선 에이전트를 활용하며, 난독화되어 있음. EmpireProject post-exploitation 프레임워크로 추정됨
  • 사이버 범죄 시장에서 인기를 누리고 있는 Monero 가상 화폐 채굴

보다 자세한 사항은 아래 링크를 참고하세요.

 

 

고맙습니다.

 

reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus

    전세계적으로 가장 많은 사용자를 보유하고 있는 어베스트에서 LLVM 기반의 디컴파일러를 오픈 소스 기반인 깃허브에 공개했습니다.

     

    지원하는 파일 형식은 ELF, PE, Mach-O, COFF, AR, Intel HEX, Raw Machne Code 이며, 지원하는 아키텍쳐는 Intel x86, ARM, MIPS, PIC32, PowerPC 등 32비트 운영체제입니다.

     

    자세한 기능 소개, 설치 등에 대한 사항은 아래 링크를 참고하십시오.

     

     

    그리고, 직접 설치하지 않고 온라인상으로도 서비스를 이용할 수 있도록 제공합니다. 개인정보 유출 위험이 없다고 판단될 경우 유용한 서비스입니다.

     

     

     

     

    고맙습니다.

     

    PS: 용량이 250여 메가 정도이지만, 극악의 다운로드 속도로 인해 설치 및 테스트를 아직 못해봤습니다.

     

     

    reTweet
    Posted by 문스랩닷컴
    blog comments powered by Disqus


      Web Analytics Blogs Directory