월간 인기 게시물

게시물 111건
   
GENO Virus 에 의한 SCRIPT삽입 공격 흐름
글쓴이 : 최고관리자 날짜 : 2009-12-24 (목) 15:49 조회 : 6930
글주소 :
                             

출처 :  http://blog.naver.com/kumao111



Hacker à 취약 Web 서버 
   
[APP Hacking 이용한 Adobe사의 Acrobat이나 Flash Exploit삽입]


Hacker à GENO Virus 유포 Web 서버
  
[APP Hacking을 이용하여 GENO Virus 실행 파일삽입]


Web 서버 관리자 à 취약 Web 서버
  
[메일이나 게시판등의 redirection에 의해 취약 Web 서버로 접근]


③④
취약 Web 서버 à GENO Virus 유포 Web 서버 à Web 서버 관리자

   [“Web 서버 관리자의 인지 없이  Exploit 코드에 의해 “GENO Virus 유포 Web 서버에서 GENO Virus 다운로드 및 실행


⑤ Web
서버 관리자
  
[실행된 GENO Virus에 의해 관리자가 웹사이트의 파일을 관리하는 FTP 프로그램을 가지고 있을 경우 ID/PW유출]


⑥ Web
서버 관리자 à Web 서버

[GENO Virus가 가지고 있는 유출된 ID/PW를 이용하여 Web서버 접근 후 Index , Main이름을 가진 PHP, HTML 파일에 scRIPTIFRAME삽입]


“Web 서버취약 Web 서버화 되면서 2차 피해 발생   

 


l
GENO Virus 침해 대응
 Web 서버 관점 - 악성 script Iframe 삭제
 Web 서버 관리자 관점 - GENO Virus 치료
                                   관리가 PC의 각 Application 최신 Patch 및 백신 패턴 업데이트
                                   Secure FTP 사용
                                   FTP ID/PW 변경 

이름 패스워드
비밀글 (체크하면 글쓴이만 내용을 확인할 수 있습니다.)
왼쪽의 글자를 입력하세요.
   

 



 
사이트명 : 모지리네 | 대표 : 이경현 | 개인커뮤니티 : 랭키닷컴 운영체제(OS) | 경기도 성남시 분당구 | 전자우편 : mojily골뱅이chonnom.com Copyright ⓒ www.chonnom.com www.kyunghyun.net www.mojily.net. All rights reserved.