2024-04-15 02:00 (월)
MS IIS 모듈로 위장하는 악성코드 발견
상태바
MS IIS 모듈로 위장하는 악성코드 발견
  • 길민권
  • 승인 2013.12.15 20:16
이 기사를 공유합니다

웹 사이트 방문자 입력하는 신용카드 정보 탈취
마이크로소프트 웹 서버 프로그램인 IIS 모듈로 위장하는 악성코드가 발견되었다.
 
ISN으로 불리는 이 악성코드는 실제 DLL로 위장해 서버를 감염시킨다.
 
이 악성코드는 모든 데이터 탈취 명령어에 ISN 문자열이 있어 이 이름이 붙여졌다.
 
ISN 악성코드는 POST 리퀘스트를 캡처해 웹 사이트를 방문하는 사람들이 입력하는 신용카드 정보를 훔친다.
 
<참고내용>
-www.scmagazine.com//malicious-dll-targets-e-commerce-sites/
 
[외신. 2013. 12. 11. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★