Windows

해커는 대량 피싱 공격에 사용하기 위해 공유 웹 호스팅 서버를 점차적으로 타겟팅합니다.

TOULIVER x BINZ - "BIGCITYBOI" (Official Music Video)

TOULIVER x BINZ - "BIGCITYBOI" (Official Music Video)

차례:

Anonim

대규모 피싱 캠페인에서 호스트 된 도메인을 사용하기 위해 사이버 범죄자가 공유 웹 호스팅 서버를 해킹하는 사례가 증가하고 있습니다., APWG (Anti-Phishing Working Group)의 보고서에 따르면

2012 년 하반기에 전 세계적으로 기록 된 모든 피싱 공격의 47 %가 대량 침입과 관련되어 있다고 APWG는 최신판에서 Global Phishing Survey 보고서는 목요일에 게시되었습니다.

피싱 공격자가 공유 웹 호스팅 서버에 침입하면 피싱 페이지가 특정 su에서 표시되도록 구성을 업데이트합니다 서버에 호스팅 된 모든 웹 사이트의 bdirectory라고 APWG는 말했습니다. 단일 공유 호스팅 서버는 한 번에 수십, 수백, 수천 개의 웹 사이트를 호스팅 할 수 있다고 조직은 전했다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

APWG는 보안 업체를 포함하여 2000 개가 넘는 조직의 연합체입니다 ("Google 크롬은 피싱 방지, 유증물 발견시 브라우저 팩을 안내합니다"참조). ISP, 통신 회사, 방위 산업 계약자, 법 집행 기관, 무역 단체, 정부 기관 등이 포함됩니다.

공유 웹 호스팅 서버를 해킹하고 피싱 (phishing) 목적으로 도메인을 하이재킹하는 것은 새로운 기술은 아니지만 2012 년 8 월에 APWG가 61 개의 서버에 14,000 건 이상의 피싱 공격을 감지했을 때 악성 활동 유형이 최고조에 달했습니다. APWG는 "2012 년 후반에 피싱이 급증했다"며 "2012 년 하반기에는 적어도 123,486 건의 독특한 피싱 공격이 있었으며 이는 89,748 개의 고유 도메인 APWG는 말했다. 이는 9 만 3,662 건의 피싱 공격과 2012 년 상반기 조직에서 관찰 한 64,204 개의 관련 도메인에서 상당한 증가세를 보였습니다. "피싱 도메인 89,748 개 중 5800 개가 악의적으로 등록 된 것으로 밝혀졌습니다. "APWG는 말했다. "83,913 개의 다른 도메인은 취약한 웹 호스팅에서 거의 모든 해킹 또는 손상을 입었습니다."

이러한 서버를 침입하기 위해 공격자는 cPanel 또는 Plesk와 같은 웹 서버 관리 패널 및 WordPress 또는 Joomla와 같은 널리 사용되는 웹 응용 프로그램의 취약점을 악용합니다. "이러한 공격은 호스팅 제공 업체 및 소프트웨어의 취약성을 부각시키고 약한 암호 관리를 이용하고 걱정할 이유를 충분히 제공합니다"라고 사이버 범죄자들은 ​​다양한 유형의 공격에 자원을 사용하기 위해 공유 호스팅 환경에 침입했습니다. 피싱뿐만 아니라, APWG가 말했다. 예를 들어, 2012 년 말부터 미국의 금융 기관에 대해 DDoS (분산 서비스 거부) 공격을 시작하기 위해 해커 그룹이 웹 서버를 손상시키고 있습니다.

Darkleech라는 대량 공격 캠페인에서 공격자는 수천 개의 Apache 웹 서버 및 SSH 백도어 설치 Darkleech 공격자가 어떻게 이러한 서버에 침입했는지는 확실하지 않지만, Plesk, cPanel, Webmin 또는 WordPress의 취약점이 가능한 진입 점으로 제안되었습니다.