윈도우 OS 타깃 자바 서버 악성코드 출현!

[출처] http://www.boannews.com/media/view.asp?idx=34310&kind=1

‘자바워’ 명명...자바 서버 페이지 관리자 및 서버접속 권한 획득 등


[보안뉴스 호애진] 악성 자바 서버 페이지(JSP)를 통해 유포되는 백도어가 발견됐다. 이는 취약한 자바 기반의 HTTP 서버를 타깃으로 하고 있으며, 감염이 이뤄지면 공격자는 해당 시스템을 하이재킹 할 수 있다.


이를 발견한 보안업체 트렌드마이크로는 블로그를 통해 이같이 밝히고, ‘자바워(JavaWar)’라고 명명된 이 악성코드가 드라이브 바이 다운로드(Drive-by download)로 혹은 다른 악성코드에 의해 드롭되면서 시스템을 감염시킨다고 설명했다.

newNEW12_3_.jpg

▲ 출처: 트렌드마이크로 블로그

트렌드마이크로에 따르면, 자바워는 윈도우 7, 비스타, XP, 서버 2003, 2000을 비롯한 윈도우 OS를 타깃으로 하고 있으며, 공격은 제한적으로 일어날 수 있다.


우선, 공격자는 암호 크래킹 툴을 이용해 JSP의 관리자 권한을 획득한다. 이를 통해 감염된 서버로부터 파일을 삭제하거나 수정, 다운로드 혹은 복사할 수 있다.


공격자는 또한 아파치 톰캣(Apache Tomcat)과 같은 자바 서블릿 컨테이너(Java Servlet container)를 공격해 서버로 접속할 수 있는 권한을 얻을 수 있다. 톰캣 웹 애플리케이션 매니저를 이용할 수도 있다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


물론, 민감한 정보에 접속할 수 있는 권한 획득 외에도 공격자는 백도어를 통해 해당 시스템을 제어해 악의적인 다른 행위를 수행할 수도 있다.


이에 트렌드마이크로는 신뢰할 수 있는 사이트만 방문하고 소프트웨어를 항상 최신 버전으로 업데이트 할 것을 조언했다. 뿐만 아니라 암호 크래킹 툴로 공격이 진행되는 만큼 복잡하게 암호를 설정할 것을 당부했다.

[호애진 기자(boan5@boannews.com)]

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
18 모의해킹 수행 표준(PTES) 소개 file 졸리운_곰 2017.11.20 194
17 웹취약점 분석 및 진단 [템플릿] file 졸리운_곰 2017.11.18 592
16 [웹 취약점 점검] Web Application Security Scanner List 졸리운_곰 2017.11.17 198
15 [취약점 점검툴] Vulnerability Scanning Tools 졸리운_곰 2017.11.17 296
14 Kali 2.0 (VMware Tools 설치) 한글 깨짐현상 해결과 한글 타자 쓰기 file 졸리운_곰 2016.08.09 546
13 NMAP 사용법 졸리운_곰 2016.05.18 340
12 Nmap을 이용한 네트워크 스캐닝과 방어하기 졸리운_곰 2016.05.18 258
11 네트워크 허점을 구석구석! 무료 취약점 스캐너 6종 file 졸리운_곰 2016.05.12 324
10 [스크랩] nmap 명령어 및 사용법 file 졸리운_곰 2016.04.21 473
9 [침투 테스트] 모의해킹[Pentest]의 두번째 단계 스캐닝 file 졸리운_곰 2016.04.20 269
8 해킹방어의 최고수, HDCON에서 가린다 file 졸리운_곰 2015.11.06 200
7 [Kali LInux] WLAN 점검 툴을 개발할때 필요한 Lib libiw.a file 졸리운_곰 2015.05.07 448
6 윤리적·합법적 소셜 엔지니어링 침투 테스트 위한 6가지 고려 사항 졸리운_곰 2014.12.31 348
5 모의해킹결과보고서_hYd3.pdf file 졸리운_곰 2014.11.12 4541
4 취약점 보고서 .doc file 졸리운_곰 2014.11.12 623
3 취약점 점검결과 보고서 testasp_vuln_com_bitscanner_report.pdf file 졸리운_곰 2014.11.12 1569
2 08 - 모의해킹에 대한 소개.pdf file 졸리운_곰 2014.11.12 302
1 역쉘공격 - Reverse Shell Cheat Sheet 졸리운_곰 2014.11.10 271
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED