지상파 N스크린 POOQ 봤을 뿐인데...악성코드에 감염됐다고?

 

 

POOQ에서 제로데이 취약점 통한 악성코드 무차별 유포돼


[보안뉴스 호애진] SBS·MBC·KBS·EBS 등 지상파 방송의 N스크린 서비스 ‘POOQ(푹)’에서 악성코드가 유포된 정황이 포착됐다.


지난 주 POOQ을 시청한 일부 PC 사용자들이 자신도 모르게 악성코드에 감염되는 사태가 발생했다. 공격은 지난 12일 진행됐으며, 2012년 말부터 알려진 IE 제로데이(CVE-2012-4792)와 자바 제로데이(CVE-2013-0422)를 활용한 악성코드 유포기법이 사용됐다.


공격자는 수시로 유포 경로를 바꾸면서 보안 업체의 대응까지도 무력화한 것으로 나타났다.

01.newNEW11_13_.jpg

▲ POOQ TV 악성링크 변화내역 추적

02.newNEW12_11_.jpg

▲ IE 0 day, Java 0 day 대응 타임라인

03.newNEW13.jpg

▲ 2013년 1월 12일 - POOQ TV 홈페이지에 제로데이 악성코드 유포


이를 발견한 빛스캔(대표 문일준)에 따르면, 일반적으로 홈페이지에 악성코드를 유포하는 경우 보통 60% 정도의 감염 성공율을 보인다. 하지만 IE 제로데이, 자바 제로데이가 함께 사용될 경우 해당 운영체제 및 플랫폼에서는 감염확율이 90% 이상 높아져 악성코드로 인해 많은 피해가 발생했을 것으로 추정된다.


대부분의 사용자들은 PC 또는 모바일 기기를 이용하고 있다. PC에서는 일반적으로 백신(안티바이러스)에 보안을 의존하고 있지만, 악성 링크를 통해 다운로드되는 실제 감염 파일을 바이러스토탈(VIRUSTOTAL) 사이트에 올려 확인한 결과, 국내 백신뿐만 아니라 해외 유명 백신에서도 진단하지 못했다.

04.newNEW14_1_.jpg

▲ 바이러스토탈, 공격에 사용된 쉘코드 진단. 미보고

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

분석 결과, 아직은 모바일 기기에 대한 공격으로까지 발전되지 않았다. 다만, 모바일에 대한 공격 수요 즉, 정치적 또는 금전적 수익이 충분하다고 공격자가 판단할 경우 더 많은 공격이 발생할 수 있어 안심할 수 없는 상황이다.


이러한 문제점을 해결하기 위해서는 PC 이용자도 보안에 대해 보다 많은 관심을 가지고 대처해야 하겠지만, 웹사이트 관리자에게도 책임을 묻지 않을 수 없다.


이와 관련 문일준 대표는 “관계 당국 및 보안업계가 국내에서 발생한 제로데이 취약점을 활용한 공격에 대해 제대로 파악하고 대응하려는 노력이 부족하다”고 지적하고, “홈페이지를 통해 IE를 업그레이드하거나 자바를 PC에서 제거하는 등의 정보 제공 수준을 넘어 방송 등과 같은 대중매체를 통해 PC 이용자에게 충분한 보안정보를 제공하고 현재의 위협상황을 적극 알리는 등 각고의 노력을 경주해야 할 것”이라고 강조했다.

[호애진 기자(boan5@boannews.com)]

 

 

졸리운곰 曰 : 해커들의 명언이 생각납니다.

                   세상에서 가장 해킹 free는  컴퓨터는 네트웍에 연결되지 않은 컴퓨터 이고,

                   세상에서 가장 정확한 컴퓨터는 고장난 컴퓨터이다...

                   이제 세상은 connected world인데, 보안이슈는 점점더 강화될 것 같네요.

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
17 php 역쉘 공격, php-reverse-shell 졸리운_곰 2014.11.10 674
16 DB3 인젝션 점검노트, DB2 SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 307
15 Mysql 인젝션 점검노트, MySQL SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 371
14 오라클 인젝션 점검노트, Oracle SQL Injection Cheat Sheet file 졸리운_곰 2014.11.10 581
13 MSSQL 인젝션 점검 노트, MSSQL Injection Cheat Sheet 졸리운_곰 2014.11.10 563
12 [실행압축에 대해서] 악성코드 분석을 위한실행압축 해제 기법 [NCSC].pdf file 졸리운_곰 2014.11.03 194
11 AEG- Automatic Exploit Generation .pdf file 졸리운_곰 2014.10.24 264
10 [인터넷에 떠도는 해킹 코드의 불편한 진실] 졸리운_곰 2014.09.03 505
9 [ShellCode] Windows All Versions - Add Admin User Shellcode (194 bytes) 졸리운_곰 2014.08.05 463
8 User32-free Messagebox Shellcode for any Windows version 졸리운_곰 2014.07.21 365
7 해킹기법과 대응방안 졸리운_곰 2014.07.04 672
6 Kali Linux Cookbook.pdf.torrent file 졸리운_곰 2014.05.25 580
5 고전이 되버린 구글해킹 문서입니다. file 졸리운_곰 2014.05.16 409
4 CBTNuggets - BackTrack and Kali Linux Video Traning file 졸리운_곰 2014.05.13 490
3 Hacking For Beginners - Tool Kit (ISO).torrent file 졸리운_곰 2014.05.04 335
2 [문서(첨부)] Windows DLL 하이재킹 file 졸리운_곰 2014.02.17 744
1 최신 해킹 기법과 대응 전략 file 가을의 곰을... 2013.09.20 2036
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED