조회 수 73 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

ProwliMaware감염된 40,000대의 컴퓨터 작업

 

 

997A17445B3AFCBB2C.jpg

 

 

연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확산시키고 있으며 4만대 이상의 컴퓨터가 감염된 것으로 알려졌다.

GuardiCoreLabs팀은 악용, 암호-공격력 및 취약한 구성을 사용함으로써 공격자들이 Prowli캠페인에서 광범위한 성공을 거두었다는 사실을 발견했습니다. 널리 사용되는 웹 사이트를 호스팅 하는 CMS서버부터 HPDataProtector및 DSL모뎀을 실행하는 백업 서버에 이르기까지 다양한 플랫폼을 대상으로 하는 다목적 작업도 IoT장치를 따릅니다.

 

이 캠페인은 디지털 통화와 교통 방향 전환에 의존하여 이미 9,000개 이상의 기업이 희생되었다. 인터넷에서 범죄자들이 기술 지원 사기를 이용해 의심하지 않는 사용자들을 합법적인 웹 사이트로부터 멀어지게 하는 부정 행위가 유행하고 있다. 그런 다음 이들은 악성 브라우저 확장을 클릭하는 대상이 되는 가짜 사이트로 이동된다.

 

4월 4일에 처음 식별된 SSH(보안 쉘)공격 그룹은 명령 및 제어(C&C)서버와 통신하는 것으로 밝혀졌습니다. GuardiCore는 "공격은 모두 동일한 방식으로 작동하여 암호화 광부와 함께 r2라는 많은 공격 도구를 다운로드하기 위해 C&C서버와 통신했습니다."라고 썼습니다.

연구원들은 여러 네트워크를 통해 전 세계에서 캠페인을 추적할 수 있었고 다른 산업과 관련된 캠페인을 발견했다. "3주에 걸쳐 다양한 국가 및 조직의 180개 이상의 IP에서 매일 수십건의 공격을 포착했습니다. 이러한 공격은 공격자의 인프라를 조사하고 여러 서비스를 공격하는 광범위합니다."

재정적으로 동기를 부여 받은 공격자들은 무차별적으로 목표를 정하고 인터넷에 광범위한 서비스를 노출시키는 영역을 추적하는 것으로 보였다. "Prowli는 WordPress, Joomla!, SMB및 일부 DSL모뎀에 알려진 취약성을 이용하므로 이러한 유형의 공격을 피하기 위해 지속적인 평가 및 교정과 함께 자동 패치 기능이 매우 중요합니다."

 

이러한 유형의 암호 해독 공격이 증가하고 있다"고 Lacework의 수석 보안 설계자인 DanHubbard가 말했다. "공격자들은 또한 특정 고성능 GPU워크 로드 유형을 시작하기 위해 모바일 기기부터 대규모 퍼블릭 클라우드 컴퓨팅 환경의 계정을 접수하는 등 모든 것을 활용하고 있습니다."

네트워크 트래픽을 검사하면 사용자가 감염 여부를 확인하는 데 도움이 됩니다. 또한 GuardiCore는 서버에 액세스 할 수 있는 사용자와 항목을 정기적으로 검토하는 것과 마찬가지로 분할이 좋은 방법이라고 조언했습니다. "인증 정보를 변경할 수 없는 IoT기기는 이 목록을 최소한으로 유지하고 특별히 주의를 기울이십시오. 연결 상태를 모니터링하면 암호화 마이닝 풀과 통신하는 손상된 기기를 쉽게 볼 수 있습니다."

 

 

출처 : infosecurity-magazine.com

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
370 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 file 2018.08.07 ezclean 96
369 60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook file 2018.08.07 ezclean 93
368 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. file 2018.08.07 ezclean 106
367 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 file 2018.08.07 ezclean 116
» ProwliMaware감염된 40,000대의 컴퓨터 작업 file 2018.08.07 ezclean 73
365 공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드 file 2018.08.07 ezclean 108
364 Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치 file 2018.08.07 ezclean 132
363 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 file 2018.08.07 ezclean 179
362 암호화 멀웨어 상위 차트, 대상 애플리케이션 file 2018.08.07 ezclean 86
361 이메일 위협 증가 file 2018.08.07 ezclean 525
360 Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. file 2018.08.07 ezclean 306
359 Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. file 2018.08.08 ezclean 110
358 Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지 file 2018.08.08 ezclean 211
357 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 file 2018.08.08 ezclean 71
356 지불카드 590만건의 DixonsCarphone데이터 유출 file 2018.08.08 ezclean 74
355 축구 팬들은 피파 2018해킹의 위험에 처해 있다. file 2018.08.08 ezclean 92
354 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다. file 2018.08.08 ezclean 128
353 GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜 file 2018.08.08 ezclean 148
352 2018년 6월 VB100 결과 file 2018.08.08 ezclean 654
351 Microsoft에서 53가지 취약점에 대한 보안패치를 적용. file 2018.08.08 ezclean 3134
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login