탐색용 악성코드 유포해 사이트 방문자 등의 정보 수집 목적
모 산업소프트웨어회사 웹사이트를 대상으로 워터링홀 공격이 발생했다. 공격자들은 향후 공격을 위해 미리 탐색용 악성코드를 유포해 사이트 방문자 등의 정보를 수집한 것으로 조사됐다.대부분의 워터링홀 공격은 악성코드를 이용해서 사이트 방문자 컴퓨터를 감염시킨다.
이번 공격에 사용된 도구는 사이트 방문자 브라우저, IP 주소, 운영체제 및 어떤 보안 프로그램이 사용되고 있는지 등의 정보를 수집했다. 탐색 도구는 샌드박스로 밝혀졌다.
<참고사이트>
-www.alienvault.com/open-threat-exchange/blog/
<★가장 많은 해외 정보보안 뉴스-데일리시큐!★>
[외신. 2014. 9. 1. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지