웹 사이트 방문자 입력하는 신용카드 정보 탈취
마이크로소프트 웹 서버 프로그램인 IIS 모듈로 위장하는 악성코드가 발견되었다.ISN으로 불리는 이 악성코드는 실제 DLL로 위장해 서버를 감염시킨다.
이 악성코드는 모든 데이터 탈취 명령어에 ISN 문자열이 있어 이 이름이 붙여졌다.
ISN 악성코드는 POST 리퀘스트를 캡처해 웹 사이트를 방문하는 사람들이 입력하는 신용카드 정보를 훔친다.
<참고내용>
-www.scmagazine.com//malicious-dll-targets-e-commerce-sites/
[외신. 2013. 12. 11. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지