2024-04-26 22:25 (금)
FTP 클라이언트 인증데이터 훔치는 악성코드 발견!
상태바
FTP 클라이언트 인증데이터 훔치는 악성코드 발견!
  • 길민권
  • 승인 2013.07.19 11:10
이 기사를 공유합니다

EXPIRO 변종인 이 악성코드, 알려진 자바 취약점 공격
드라이브 바이 다운로드를 통해 전파하는 파일 감염 악성코드가 파일질라(fileZilla) FTP 클라이언트로부터 FTP 인증데이터를 훔치는 기능을 가지고 있다.
 
EXPIRO의 변종인 이 악성코드는 알려진 자바 취약점을 공격해 사용자 컴퓨터를 감염시킨다.
 
자바 취약점은 2012년 6월 및 2013년 3월에 패치가 되었다. 대부분의 감염은 미국에서 발생하고 있다.
 
이 변종 악성코드는 로컬, 이동식 및 네트워크 드라이브에 있는 .exe 파일을 검색하여 이러한 파일에 악성코드를 주입한다.
 
<참고사이트>
-www.computerworld.com/s/article/9240795/Unusual
 
[외신. 2013. 7. 15. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★