2024-04-27 17:30 (토)
POS 시스템 노리는 BrutPOS 봇넷…수천대 PC 악성코드 감염
상태바
POS 시스템 노리는 BrutPOS 봇넷…수천대 PC 악성코드 감염
  • 길민권
  • 승인 2014.07.20 14:10
이 기사를 공유합니다

원격 데스크톱 프로토콜 이용해 공격…인증정보 추출
원격 데스크톱 프로토콜(RDP)를 이용해서 POS 시스템을 노리는 봇넷이 수천대의 컴퓨터를 악성코드로 감염시킨 것으로 드러났다.
 
BrutPOS라는 이름의 이 봇넷은 먼저 특정 IP 대역을 정해서 원격 데스크톱 프로토콜(RDP, #3389) 연결을 허용하는 시스템을 스캔한다.
 
그리고 봇넷은 브루트 포스(Brute Force) 공격을 통해 원격으로 관리자 인증 정보를 추출해 낼 수있다.
 
<참고>
-www.theregister.co.uk/2014/07/09/botnet_brute_forces_pos/
 
<★가장 많은 해외 정보보안 뉴스-데일리시큐!★>
 
[외신. 2014. 7. 9. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★