11์ 4์ฃผ์ฐจ ํดํน์งน์งน ๋ด์ค๋ ํฐ ๐ ์๋
ํ์ธ์! ๐ ์ค๋๋ ๋ฐ๋๋ฐ๋ํ ๋ด์ค๋ฅผ ๋ค๊ณ ์ฐพ์์์ต๋๋ค! ์ฌ๋ด์ผ๋ก IDA Pro๋ ์ ๋ 20์ด ๋ ์ ๋ฐฐ์๊ฒ ์กฐ์ฌํ๋ผ๋ ์ด์ผ๊ธฐ๋ฅผ ๋ค์์๋๋ฐ ๊ทธ ๊ธฐ์ต์ด ๋ค์ ๋ ์ค๋ฅด๋ ๋ด์ค๋ค์. ์ฌ๋ฐ๋ ๊ฒ์ ํธ๋ก์ด๋ชฉ๋ง๊ฐ ๋ ํด๋น ํ๋ก๊ทธ๋จ์ ์ค์น ๋ฉ์์ง๊ฐ 'It is will install...'๋ก ์์ํ๋ต๋๋ค. ๐คฃ ์ด๋ฒ ์ฃผ๋ Steganography์ ์งน์งน's profiling์ด ์ค๋น๋์ด์์ต๋๋ค. ์ด๋ฒ ์ฃผ์๋ ๊ณผ์ฐ ์ด๋ค ์ฌ๊ฑด์ ์์๋ณผ๊น์?๐ต๐ป ์ด๋ฒ ์ฃผ๋ ๊ธฐ๋ํด์ฃผ์ธ์! ์ฃผ๊ฐ๋ด์ค ์ง๋ ์ฃผ์๋ ์ด๋ค ์ผ๋ค์ด ์์์๊น? ๐ IDA Pro๋ ๊ธฐ๊ณ์ด๋ฅผ ์ด์
๋ธ๋ฆฌ์ด๋ก ๋ณํํด์ฃผ๋ ๋์ค์ด์
๋ธ๋ฌ๋ก, ํ๋ก๊ทธ๋จ์ ๋ด๋ถ ์๋์ ๋ถ์ํ๊ธฐ ์ํด ์
์ฑ์ฝ๋ ๋ถ์๊ฐ ๋ฐ ์ฌ์ด๋ฒ๋ณด์ ์ฐ๊ตฌ์๋ค์๊ฒ ๋๋ฆฌ ์ฌ์ฉ๋ฉ๋๋ค. ํ์ง๋ง ๊ณ ๊ฐ์ ์์ฉํ๋ก๊ทธ๋จ์ด๊ธฐ ๋๋ฌธ์ ๋ง์ ์ฌ๋์ด ๋ถ๋ฒ ๋ณต์ ๋ ํฌ๋ ๋ฒ์ ์ ๋ค์ด๋ก๋ํฉ๋๋ค. ๋ชจ๋ ํฌ๋ ๋ฒ์ ๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ์
์ฑ ์คํ ํ์ผ์ ํฌํจํ๋๋ก ๋ณ์กฐ๋ ์ํ์ด ํญ์ ์กด์ฌํ์ฃ . ๐ฟ
๋ฐ๋ก ๋ถํ ํดํน ๊ทธ๋ฃน Lazarus๊ฐ ๋ฐฐํฌํ IDA Pro 7.5์ ํฌ๋๋ฒ์ ์ ํธ๋ก์ด๋ชฉ๋งํ์์ผ ๋ณด์ ์ฐ๊ตฌ์์ ๊ณต๊ฒฉํ๋ ค๋ ๊ฒ์ด ๋ฐํ์ก์ต๋๋ค. ๐ฑ ํด๋น ํ๋ก๊ทธ๋จ์ ์ค์น๋ ๋ ์คํ๋ ๋ ๊ฐ์ ์
์ฑ DLL์ ํฌํจํด NukeSped ์๊ฒฉ ์ก์ธ์ค ํธ๋ก์ด ๋ชฉ๋ง๋ก ์ฌ๊ฒจ์ง๋ ํ์ด๋ก๋๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ณด์ ์ฐ๊ตฌ์์ ๊ธฐ๊ธฐ์ ์ก์ธ์คํ์ฌ ํ์ผ์ ํ์น๊ณ , ์คํฌ๋ฆฐ์ท์ ์ฐ๊ณ , ํค ์
๋ ฅ์ ๊ธฐ๋กํ๊ฑฐ๋, ์ถ๊ฐ ๋ช
๋ น์ ์คํํ ์ ์์ต๋๋ค. ์ธํ๋ฃจ์ธ์, ๋ธ๋๋ ์ปจ์คํดํธ ๋ฑ ์ ๋ช
TikTok ๊ณ์ ์ ๋์์ผ๋ก ์๋ก์ด ํผ์ฑ ๊ณต๊ฒฉ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ๐ฃ ํด์ปค๋ TikTok ์ง์์ ๊ฐ์ฅํ์ฌ ์ฌ์ฉ์์๊ฒ ๋ค์ ๋ ๊ฐ์ง ์ค ํ๋์ ๋ฉ์ผ์ ํผํด์์๊ฒ ๋ณด๋ธ๋ค๊ณ ํด์. ํ๋๋ ํ๋ซํผ ์ฝ๊ด ์๋ฐ ํ์๋ก ์ธํด ์ฆ๊ฐ์ ์ธ ๊ณ์ ์ญ์ ๋ฅผ ํ๋ผ๋ ๋ฉ์ผ๊ณผ TikTok์ 'verified' ๋ฑ์ง๋ฅผ ์ ๊ณตํ๋ค๋ ๋ฉ์ผ์
๋๋ค. ๋ ๊ฒฝ์ฐ ๋ชจ๋ ๋ฉ์ผ์ ํฌํจ๋ ๋งํฌ๋ฅผ ํด๋ฆญํ์ฌ ๊ณ์ ์ ํ์ธํ๋ ๋ฐฉ๋ฒ์ผ๋ก ์ด๋ฉ์ผ ์ฃผ์, ์ ํ๋ฒํธ, ๋ค๋จ๊ณ ์ธ์ฆ์ ํ์ธํ๊ณ ๊ณ์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ค์ ์ฝ๋๋ฅผ ์์ฒญํ์ฌ ๊ณ์ ์ ํ์ทจํ๋ค๊ณ ํด์. ๐ ํด์ปค๋ค์ ๋ชฉ์ ์ด ๋ญ์ง ๋ถ๋ช
ํ์ง ์์ง๋ง, ํผํด์๋ค์๊ฒ ๊ณ์ ์ ๋๋ ค์ฃผ๋ ๋๊ฐ๋ก ๋์ ์ง๋ถํ๋๋ก ๊ฐ์ํ๊ธฐ ์ํด ๊ณ์ ์ ํ์ทจํ๋ ๊ฒ์ผ๋ก ์ถ์ธกํ๊ณ ์์ต๋๋ค. ํด์ปค๋ค์ 11์ 13์ผ ๊ณต์ FBI ์ด๋ฉ์ผ ์๋ฒ์ ์นจ์
ํ์ฌ "Urgent: Threat actor in systems"๋ผ๋ ์ ๋ชฉ๊ณผ ๋๊ตฐ๊ฐ ๋ฐ์ดํฐ๋ฅผ ํ์น๋ คํ๋ค๋ ๋ด์ฉ์ผ๋ก ์กฐ์ง์ 10๋ง์ฌ ๊ฐ์ ๋ฉ์ผ์ ๋ฐ์กํ์ต๋๋ค. ํ์ง๋ง FBI๊ฐ ์ ๋ ์ ์ง๋ฅด์ง ์๋ ์ฒ ์ ์ค๋ฅ ์ธ์ ๋๋ฌด ๋
ธ๊ณจ์ ์ผ๋ก ๋ณด์ ์ฐ๊ตฌ์ Vinny Troia๊ฐ ๋คํธ์ํฌ์์ ๋ฐ์ดํฐ๋ฅผ ํ์น๋ ค๋ ๊ฒ์ ๊ฐ์งํ๋ค๋ ๋ด์ฉ์ด์์ด์. ๐คจ
Vinnry Troia๋ ํดํน ๊ทธ๋ฃน TheDarkOverlord์ ๋ํ ์ ๋ณด๋ฅผ ๊ณต๊ฐํ๋ ์ฑ
์ ์ ์ ํ ์ดํ์ ๊ทธ์ ํธ์ํฐ์ ์น์ฌ์ดํธ๊ฐ ํดํน๋ ์ ์ด ์์ผ๋ฏ๋ก ์ด๋ฒ ์ฌ๊ฑด๋ TheDarkOverlord์ ์ํ์ด๋ผ๊ณ ์ถ์ธกํ๊ณ ์์ต๋๋ค. ๊ทธ๋ "FBI ์ด๋ฉ์ผ ์๋ฒ๋ฅผ ํดํนํ ํด์ปค๋ค์ด ๋ด ์ด๋ฆ์ผ๋ก ๊ทธ๋ฐ ์ผ์ ํ๊ธฐ๋ก ํ๋ค๋ ์๋์ค๋ฌ์ํด์ผ ํ๋?"๋ผ๊ณ ๋งํ๋ค๊ณ ํ๋ค์. ๐คฃ ํดํค๋ณด์ด์ฆํ์ด ์ฐ๊ตฌํ๊ณ ๋ถ์ํ๋ ์ต์ ํดํน ๊ธฐ์ ๐ [๋์] Sitecore XP 7.5 Initial Release - Sitecore XP 7.5 Update-2, Sitecore XP 8.0 Initial Release - Sitecore XP 8.0 Update-7, Sitecore XP 8.1 Initial Release - Sitecore XP 8.1 Update-3, Sitecore XP 8.2 Initial Release - Sitecore XP 8.2 Update-7 [์ค๋ช
] Enterprise CMS (Content Management System)์ธ Sitecore XP์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. Sitecore XP๋ ์๋น์ ๋ฐ์ดํฐ, ํต๊ณ, ๋ง์ผํ
์๋ํ ๋ฑ์ ๊ธฐ๋ฅ์ ๊ฐ์ง๊ณ ์๋ ํด์
๋๋ค. Sitecore XP๋ .NET์ผ๋ก ๊ฐ๋ฐ๋์๋๋ฐ insecure deserialization ์ทจ์ฝ์ ์ด ์๋ NetDataContractSerializer ์ ์ฌ์ฉํด ์๊ฒฉ ์ปค๋ฉ๋ ์คํ ์ทจ์ฝ์ ์ด ๋ฐ์ํฉ๋๋ค. POST request์ XML node์ ๋ฐ๋ผ ๊ทธ์ ๋ง๋ deserialization ํจ์๊ฐ ํธ์ถ๋ฉ๋๋ค. ๊ทธ ์ค DeserializeParameters ๋ NetDataContractSerializer ๋ฅผ ์ฌ์ฉํ๋ insecure desrialization ํจํด์ด ์์ต๋๋ค. ์ง์ํด์ ๋ ์ข์ ๋ด์ค๋ ํฐ๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ๊ฒ์ผ๋ก ๊ธ์ ์ ์ผ๋ก ์๊ฐํด์ฃผ์๋ฉด ๊ฐ์ฌํ๊ฒ ์ต๋๋ค! ์นด์นด์ค๋ฑ
ํฌ 3333-21-5085994 ใ
ใ
ใ
์ค๋ ์ ํด๋๋ฆฐ ๋ด์ฉ์ด ๋ง์์ ๋์
จ๋์? ์ฃผ์ ์น๊ตฌ๋ค์๊ฒ ๋ด์ค๋ ํฐ๋ฅผ ์ถ์ฒํด์ฃผ์ธ์! ๋ค์์ฃผ์๋ ์์ฐฌ ๋ด์ฉ์ผ๋ก ๋์์ค๊ฒ ์ต๋๋ค. ๐ ํน์ ๋ง์์ ์๋๋ ๋ถ๋ถ์ด ์์๋์? ์ฌ๊ธฐ์์ ํผ๋๋ฐฑ์ ์ ๋ฌํด์ฃผ์ธ์! ์ฌ๋ฌ๋ถ์ ์๊ฒฌ๋ค์ ์ ๊ทน ๋ฐ์ํด์ ๋์ฑ ์ ์ตํ ๋ด์ค๋ ํฐ๋ฅผ ๋ง๋ค์ด๊ฐ๋๋ก ํ๊ฒ ์ต๋๋ค. ๐ ํดํค๋ณด์ด์ฆ |