지상파 N스크린 POOQ 봤을 뿐인데...악성코드에 감염됐다고?

 

 

POOQ에서 제로데이 취약점 통한 악성코드 무차별 유포돼


[보안뉴스 호애진] SBS·MBC·KBS·EBS 등 지상파 방송의 N스크린 서비스 ‘POOQ(푹)’에서 악성코드가 유포된 정황이 포착됐다.


지난 주 POOQ을 시청한 일부 PC 사용자들이 자신도 모르게 악성코드에 감염되는 사태가 발생했다. 공격은 지난 12일 진행됐으며, 2012년 말부터 알려진 IE 제로데이(CVE-2012-4792)와 자바 제로데이(CVE-2013-0422)를 활용한 악성코드 유포기법이 사용됐다.


공격자는 수시로 유포 경로를 바꾸면서 보안 업체의 대응까지도 무력화한 것으로 나타났다.

01.newNEW11_13_.jpg

▲ POOQ TV 악성링크 변화내역 추적

02.newNEW12_11_.jpg

▲ IE 0 day, Java 0 day 대응 타임라인

03.newNEW13.jpg

▲ 2013년 1월 12일 - POOQ TV 홈페이지에 제로데이 악성코드 유포


이를 발견한 빛스캔(대표 문일준)에 따르면, 일반적으로 홈페이지에 악성코드를 유포하는 경우 보통 60% 정도의 감염 성공율을 보인다. 하지만 IE 제로데이, 자바 제로데이가 함께 사용될 경우 해당 운영체제 및 플랫폼에서는 감염확율이 90% 이상 높아져 악성코드로 인해 많은 피해가 발생했을 것으로 추정된다.


대부분의 사용자들은 PC 또는 모바일 기기를 이용하고 있다. PC에서는 일반적으로 백신(안티바이러스)에 보안을 의존하고 있지만, 악성 링크를 통해 다운로드되는 실제 감염 파일을 바이러스토탈(VIRUSTOTAL) 사이트에 올려 확인한 결과, 국내 백신뿐만 아니라 해외 유명 백신에서도 진단하지 못했다.

04.newNEW14_1_.jpg

▲ 바이러스토탈, 공격에 사용된 쉘코드 진단. 미보고

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

분석 결과, 아직은 모바일 기기에 대한 공격으로까지 발전되지 않았다. 다만, 모바일에 대한 공격 수요 즉, 정치적 또는 금전적 수익이 충분하다고 공격자가 판단할 경우 더 많은 공격이 발생할 수 있어 안심할 수 없는 상황이다.


이러한 문제점을 해결하기 위해서는 PC 이용자도 보안에 대해 보다 많은 관심을 가지고 대처해야 하겠지만, 웹사이트 관리자에게도 책임을 묻지 않을 수 없다.


이와 관련 문일준 대표는 “관계 당국 및 보안업계가 국내에서 발생한 제로데이 취약점을 활용한 공격에 대해 제대로 파악하고 대응하려는 노력이 부족하다”고 지적하고, “홈페이지를 통해 IE를 업그레이드하거나 자바를 PC에서 제거하는 등의 정보 제공 수준을 넘어 방송 등과 같은 대중매체를 통해 PC 이용자에게 충분한 보안정보를 제공하고 현재의 위협상황을 적극 알리는 등 각고의 노력을 경주해야 할 것”이라고 강조했다.

[호애진 기자(boan5@boannews.com)]

 

 

졸리운곰 曰 : 해커들의 명언이 생각납니다.

                   세상에서 가장 해킹 free는  컴퓨터는 네트웍에 연결되지 않은 컴퓨터 이고,

                   세상에서 가장 정확한 컴퓨터는 고장난 컴퓨터이다...

                   이제 세상은 connected world인데, 보안이슈는 점점더 강화될 것 같네요.

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
18 모의해킹 수행 표준(PTES) 소개 file 졸리운_곰 2017.11.20 194
17 웹취약점 분석 및 진단 [템플릿] file 졸리운_곰 2017.11.18 592
16 [웹 취약점 점검] Web Application Security Scanner List 졸리운_곰 2017.11.17 198
15 [취약점 점검툴] Vulnerability Scanning Tools 졸리운_곰 2017.11.17 296
14 Kali 2.0 (VMware Tools 설치) 한글 깨짐현상 해결과 한글 타자 쓰기 file 졸리운_곰 2016.08.09 546
13 NMAP 사용법 졸리운_곰 2016.05.18 340
12 Nmap을 이용한 네트워크 스캐닝과 방어하기 졸리운_곰 2016.05.18 258
11 네트워크 허점을 구석구석! 무료 취약점 스캐너 6종 file 졸리운_곰 2016.05.12 324
10 [스크랩] nmap 명령어 및 사용법 file 졸리운_곰 2016.04.21 473
9 [침투 테스트] 모의해킹[Pentest]의 두번째 단계 스캐닝 file 졸리운_곰 2016.04.20 269
8 해킹방어의 최고수, HDCON에서 가린다 file 졸리운_곰 2015.11.06 200
7 [Kali LInux] WLAN 점검 툴을 개발할때 필요한 Lib libiw.a file 졸리운_곰 2015.05.07 449
6 윤리적·합법적 소셜 엔지니어링 침투 테스트 위한 6가지 고려 사항 졸리운_곰 2014.12.31 348
5 모의해킹결과보고서_hYd3.pdf file 졸리운_곰 2014.11.12 4541
4 취약점 보고서 .doc file 졸리운_곰 2014.11.12 623
3 취약점 점검결과 보고서 testasp_vuln_com_bitscanner_report.pdf file 졸리운_곰 2014.11.12 1569
2 08 - 모의해킹에 대한 소개.pdf file 졸리운_곰 2014.11.12 302
1 역쉘공격 - Reverse Shell Cheat Sheet 졸리운_곰 2014.11.10 272
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED