잉카인터넷 시큐리티대응센터 블로그

    Dirty Cow 1

    과거 리눅스 커널 취약점 활용한 악성파일 유포 주의

    1. 개요 최근 리눅스 커널의 취약점을 이용하여 관리자 권한을 탈취하는 Dirty Cow 취약점(CVE-2016-5195)을 사용한 악성 파일이 유포되고 있다. 해당 샘플에 감염될 시 가상화폐 채굴기로 이용될 뿐만 아니라 감염 PC 의 통신 기록을 참고하여 감염 대상을 늘리는 기능이 있기 때문에 주의가 필요하다. 이번 보고서에서는 Dirty Cow 취약점을 이용하는 백도어 프로그램의 악성 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 2-2. 유포 경로 해당 프로그램은 SSH 통신을 이용한 감염 기능을 포함하고 있으며, 이에 따라 SSH 통신을 통해 유포되고 있을 것으로 추측된다. 2-3. 실행 과정 악성 셸 스크립트를 실행하면 가장 먼저 감염 PC 의 시스템 정보를 읽어 감염 동작에..

    분석 정보/리눅스 분석 정보 2018.12.03
    1
    더보기
    • 시큐리티대응센터 (1888)
      • 최신 보안 동향 (413)
      • 분석 정보 (829)
        • 악성코드 분석 정보 (360)
        • 랜섬웨어 분석 정보 (299)
        • 모바일 분석 정보 (162)
        • 리눅스 분석 정보 (8)
      • 동향 리포트 (187)
        • 월간 동향 리포트 (153)
        • 분기별 동향 리포트 (21)
        • 년간 동향 리포트 (13)
      • 취약점 정보 (437)
      • 안내사항 (10)

    최근글과 인기글

    • 최근글
    • 인기글

    Copyright © Kakao Corp. All rights reserved.

    • INCA Internet
    • TACHYON
    • nProtect
    • nProtect Online Security
    • nProtect GameGaurd
    • nProtect AppGuard
    • nProtect AVS V4.0
    • Gameguard FAQ

    티스토리툴바