애플 엑스코드고스트 변종으로 iOS 9 및 미국 비상!
      2015-11-04
 
애플의 최신 버전 iOS 9, 나오자마자 공격세례

[보안뉴스 주소형] 탈옥하지 않은 iOS 기기를 공격하는 멀웨어인 엑스코드고스트(XCodeGhost)의 변종이 등장했다. 해당 변종은 엑스코드고스트라는 이름 뒤에 ‘S’를 붙여 ‘XcodeGhost S’로 불리고 있으며, 이미 상당수의 미국기업들을 감염시켰다고 해서 비상이 걸렸다. 게다가 이는 애플의 최신 운영체제인 iOS 9에까지 모두 영향을 끼쳐 상당히 위급한 상황이라는 것이 파이어아이(FireEye)의 설명이다.
 

c01.hack-apple-3333(0).jpg

 

▲ Photo by 이슬비

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


“지난 9월 말 엑스코드고스트가 처음 등장했을 때, 애플은 감염되었던 애플리케이션을 모두 앱스토어에서 삭제하고 차단했다고 밝혔다. 하지만 완전히 삭제된 건 아닌 것으로 파악됐다. 현재 미국 210개 이상의 기업은 여전히 엑스코드고스트에 감염된 애플리케이션을 사용하고 있는 것으로 조사됐기 때문이다. 이렇게 엑스코드고스트의 C&C(Command-and-Control) 서버는 여전히 살아있으며 변종까지 만들어 점점 기능도 업그레이드되고 있다.” 파이어아이가 공식 블로그에 포스팅한 내용이다. 여기를 누르면 연결된다.

최근 애플의 새로운 운영체제인 iOS 9은 출시 50일 만에 전 세계 애플 사용자들 가운데 사용률 66%를 기록하는 등 다른 운영체제보다 빠른 속도로 전파되고 있다. 하지만 지난 3일 제로디엄(Zerodium)이 애플 iOS 9 제로데이 취약점 발견을 공표하는 등 이번 엑스코드고스트 변종 역시 iOS 9의 보안을 뚫어 점유율과 뚫리는 속도는 비례한다는 목소리가 나오고 있다.
[국제부 주소형 기자(sochu@boannews.com)]

 

 

[출처] http://www.boannews.com/media/view.asp?idx=48440&kind=4#

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 868
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3157
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1342
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1536
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED