윈도우 OS 타깃 자바 서버 악성코드 출현!

[출처] http://www.boannews.com/media/view.asp?idx=34310&kind=1

‘자바워’ 명명...자바 서버 페이지 관리자 및 서버접속 권한 획득 등


[보안뉴스 호애진] 악성 자바 서버 페이지(JSP)를 통해 유포되는 백도어가 발견됐다. 이는 취약한 자바 기반의 HTTP 서버를 타깃으로 하고 있으며, 감염이 이뤄지면 공격자는 해당 시스템을 하이재킹 할 수 있다.


이를 발견한 보안업체 트렌드마이크로는 블로그를 통해 이같이 밝히고, ‘자바워(JavaWar)’라고 명명된 이 악성코드가 드라이브 바이 다운로드(Drive-by download)로 혹은 다른 악성코드에 의해 드롭되면서 시스템을 감염시킨다고 설명했다.

newNEW12_3_.jpg

▲ 출처: 트렌드마이크로 블로그

트렌드마이크로에 따르면, 자바워는 윈도우 7, 비스타, XP, 서버 2003, 2000을 비롯한 윈도우 OS를 타깃으로 하고 있으며, 공격은 제한적으로 일어날 수 있다.


우선, 공격자는 암호 크래킹 툴을 이용해 JSP의 관리자 권한을 획득한다. 이를 통해 감염된 서버로부터 파일을 삭제하거나 수정, 다운로드 혹은 복사할 수 있다.


공격자는 또한 아파치 톰캣(Apache Tomcat)과 같은 자바 서블릿 컨테이너(Java Servlet container)를 공격해 서버로 접속할 수 있는 권한을 얻을 수 있다. 톰캣 웹 애플리케이션 매니저를 이용할 수도 있다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


물론, 민감한 정보에 접속할 수 있는 권한 획득 외에도 공격자는 백도어를 통해 해당 시스템을 제어해 악의적인 다른 행위를 수행할 수도 있다.


이에 트렌드마이크로는 신뢰할 수 있는 사이트만 방문하고 소프트웨어를 항상 최신 버전으로 업데이트 할 것을 조언했다. 뿐만 아니라 암호 크래킹 툴로 공격이 진행되는 만큼 복잡하게 암호를 설정할 것을 당부했다.

[호애진 기자(boan5@boannews.com)]

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
17 php 역쉘 공격, php-reverse-shell 졸리운_곰 2014.11.10 674
16 DB3 인젝션 점검노트, DB2 SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 307
15 Mysql 인젝션 점검노트, MySQL SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 371
14 오라클 인젝션 점검노트, Oracle SQL Injection Cheat Sheet file 졸리운_곰 2014.11.10 581
13 MSSQL 인젝션 점검 노트, MSSQL Injection Cheat Sheet 졸리운_곰 2014.11.10 562
12 [실행압축에 대해서] 악성코드 분석을 위한실행압축 해제 기법 [NCSC].pdf file 졸리운_곰 2014.11.03 194
11 AEG- Automatic Exploit Generation .pdf file 졸리운_곰 2014.10.24 264
10 [인터넷에 떠도는 해킹 코드의 불편한 진실] 졸리운_곰 2014.09.03 505
9 [ShellCode] Windows All Versions - Add Admin User Shellcode (194 bytes) 졸리운_곰 2014.08.05 463
8 User32-free Messagebox Shellcode for any Windows version 졸리운_곰 2014.07.21 365
7 해킹기법과 대응방안 졸리운_곰 2014.07.04 672
6 Kali Linux Cookbook.pdf.torrent file 졸리운_곰 2014.05.25 580
5 고전이 되버린 구글해킹 문서입니다. file 졸리운_곰 2014.05.16 409
4 CBTNuggets - BackTrack and Kali Linux Video Traning file 졸리운_곰 2014.05.13 490
3 Hacking For Beginners - Tool Kit (ISO).torrent file 졸리운_곰 2014.05.04 335
2 [문서(첨부)] Windows DLL 하이재킹 file 졸리운_곰 2014.02.17 744
1 최신 해킹 기법과 대응 전략 file 가을의 곰을... 2013.09.20 2036
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED