원격 데스크톱 프로토콜 이용해 공격…인증정보 추출
원격 데스크톱 프로토콜(RDP)를 이용해서 POS 시스템을 노리는 봇넷이 수천대의 컴퓨터를 악성코드로 감염시킨 것으로 드러났다.BrutPOS라는 이름의 이 봇넷은 먼저 특정 IP 대역을 정해서 원격 데스크톱 프로토콜(RDP, #3389) 연결을 허용하는 시스템을 스캔한다.
그리고 봇넷은 브루트 포스(Brute Force) 공격을 통해 원격으로 관리자 인증 정보를 추출해 낼 수있다.
<참고>
-www.theregister.co.uk/2014/07/09/botnet_brute_forces_pos/
<★가장 많은 해외 정보보안 뉴스-데일리시큐!★>
[외신. 2014. 7. 9. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지