- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
보안뉴스 애플 엑스코드고스트 변종으로 iOS 9 및 미국 비상!
2015.11.07 21:14
| 애플 엑스코드고스트 변종으로 iOS 9 및 미국 비상! | |
| 2015-11-04 | |
|
애플의 최신 버전 iOS 9, 나오자마자 공격세례
[보안뉴스 주소형] 탈옥하지 않은 iOS 기기를 공격하는 멀웨어인 엑스코드고스트(XCodeGhost)의 변종이 등장했다. 해당 변종은 엑스코드고스트라는 이름 뒤에 ‘S’를 붙여 ‘XcodeGhost S’로 불리고 있으며, 이미 상당수의 미국기업들을 감염시켰다고 해서 비상이 걸렸다. 게다가 이는 애플의 최신 운영체제인 iOS 9에까지 모두 영향을 끼쳐 상당히 위급한 상황이라는 것이 파이어아이(FireEye)의 설명이다.
▲ Photo by 이슬비 “지난 9월 말 엑스코드고스트가 처음 등장했을 때, 애플은 감염되었던 애플리케이션을 모두 앱스토어에서 삭제하고 차단했다고 밝혔다. 하지만 완전히 삭제된 건 아닌 것으로 파악됐다. 현재 미국 210개 이상의 기업은 여전히 엑스코드고스트에 감염된 애플리케이션을 사용하고 있는 것으로 조사됐기 때문이다. 이렇게 엑스코드고스트의 C&C(Command-and-Control) 서버는 여전히 살아있으며 변종까지 만들어 점점 기능도 업그레이드되고 있다.” 파이어아이가 공식 블로그에 포스팅한 내용이다. 여기를 누르면 연결된다. 최근 애플의 새로운 운영체제인 iOS 9은 출시 50일 만에 전 세계 애플 사용자들 가운데 사용률 66%를 기록하는 등 다른 운영체제보다 빠른 속도로 전파되고 있다. 하지만 지난 3일 제로디엄(Zerodium)이 애플 iOS 9 제로데이 취약점 발견을 공표하는 등 이번 엑스코드고스트 변종 역시 iOS 9의 보안을 뚫어 점유율과 뚫리는 속도는 비례한다는 목소리가 나오고 있다. [국제부 주소형 기자(sochu@boannews.com)] |
|
[출처] http://www.boannews.com/media/view.asp?idx=48440&kind=4#
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28361 |
| 13 |
[selenium driver를 차단한 사이트의 selenium 접속] How to avoid Selenium webdriver from being detected as bot or web spider
| 졸리운_곰 | 2021.11.27 | 367 |
| 12 |
[웹해킹] iframe Injection
| 졸리운_곰 | 2020.05.10 | 206 |
| 11 |
WebHacking - File Upload 취약점 (우회), Web SHell(웹 쉘)
| 졸리운_곰 | 2018.02.17 | 392 |
| 10 |
WebHacking - PHP File Upload 취약점, 웹 서버 글로벌 설정 파일
| 졸리운_곰 | 2018.02.15 | 492 |
| 9 |
HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점
| 졸리운_곰 | 2017.04.25 | 915 |
| 8 | CSRF | 졸리운_곰 | 2017.04.09 | 339 |
| 7 |
CSRF공격
| 졸리운_곰 | 2017.04.09 | 6622 |
| 6 |
SQL Injection 공격과 방어 방법 - php, asp 등
| 졸리운_곰 | 2017.01.17 | 1475 |
| 5 |
sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap
| 졸리운_곰 | 2014.11.10 | 563 |
| 4 |
XSS 공격 자료
| 졸리운_곰 | 2014.11.10 | 401 |
| 3 |
w2af 사용자 메뉴얼
| 졸리운_곰 | 2014.10.31 | 321 |
| 2 |
WebGoat 설치와 시작 [웹 해킹 실습]
| 졸리운_곰 | 2014.10.29 | 1647 |
| 1 |
GUI for sqlmap
| 졸리운_곰 | 2014.10.08 | 294 |


