| 제로봇 멀웨어, 아파치 취약점 익스플로잇 중 | 2022.12.22 |
운영자의 활발한 업그레이드 작업 눈에 띄는 제로봇
요약 : IT 외신 블리핑컴퓨터에 의하면 제로봇(Zerobot) 봇넷이 최근 한 차례 업그레이드 되었다고 한다. 그렇게 탄생한 최신 버전은 아파치 서버의 취약점들을 익스플로잇 하는 방식으로 유포되는 것으로 분석됐다. 또한 새로운 디도스 공격 기능까지 탑재했다고 한다. 전 버전에서는 phpMyAdmin 서버, 다산(Dasan) GPON 가정용 라우터, 디링크(D-Link) DSL-2750B 무선 라우터의 취약점을 공략하는 모듈이 있었는데, 현 버전에서는 모두 사라진 상황이다. 하지만 새 익스플로잇이 추가되면서 오히려 새로운 장비들을 공략할 수 있게 되었다. ![]() [이미지 = utoimage] 배경 : 이번 버전을 통해 제로봇이 새롭게 익스플로잇 하기 시작한 취약점들은 CVE-2017-17105, CVE-2019-10655, CVE-2020-25223, CVE-2021-42013, CVE-2022-31137, CVE-2022-33891, ZSL-2022-5717이다. 제로봇 운영자는 최소 11월부터 활발한 개량 작업에 착수한 것으로 보인다. 말말말 : “피해자 시스템에 진입하는 데 성공하면 제로(zero)라는 이름의 스크립트를 다운로드 받습니다. 이 스크립트는 또 다른 취약 장비를 찾아 자가 증식하는 기능을 가지고 있습니다.” -블리핑컴퓨터- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|