ë¤ê°íëë ìì¦ ë¬´ì íê²½ì '3ë í¸ë ë'
차례:
바이러스 백신 공급 업체 인 Trend Micro의 보안 연구원은 Java 기반 HTTP 서버를 감염시키고 기본 시스템에서 악의적 인 명령을 실행할 수있는 백도어 형태의 맬웨어를 발견했습니다.
BKDR_JAVAWAR.JG로 알려진 JavaServer Page (JSP)는 Apache Tomcat과 같은 Java 서블릿 컨테이너가있는 특수 웹 서버에서만 배포 및 제공 할 수있는 웹 페이지 유형입니다. ("2013 년 보안: 모바일 맬웨어의 증가 및 해킹의 감소"참조)
이 페이지가 배포되면 공격자는 원격으로 액세스하고 기능을 사용하여 찾아보기, 업로드, 편집, 삭제, 다운로드 할 수 있습니다 또는 웹 콘솔 인터페이스를 사용하여 감염된 시스템의 파일을 복사 할 수 있습니다. 이것은 일반적으로 PHP 웹 셸로 알려진 PHP 기반 백도어가 제공하는 기능과 유사합니다.
[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]"중요한 정보에 액세스하는 것 외에도 공격자 감염된 시스템을 백도어를 통해 제어하고 취약한 서버에 더 많은 악성 명령을 수행 할 수 있습니다 "라고 Trend Micro 연구원은 지난 주 블로그 게시물에서 말했습니다.
다른 맬웨어 초대
이 JSP 백도어는 다른 사람 Java 기반 HTTP 서버와 Java 서블릿 컨테이너를 호스팅하는 시스템에서 이미 실행중인 맬웨어 또는 해당 시스템에서 악성 웹 사이트를 탐색 할 때 다운로드 할 수 있습니다.
Trend Micro의 기술 노트에 따르면 맬웨어는 Windows 2000, Windows Server 2003, Windows XP, Windows Vista 및 Windows 7
"또 다른 공격 시나리오는 공격자가 Apache Tomcat으로 구동되는 웹 사이트가 Tomcat Web Application Manager에 액세스하려고 시도하는지 확인하는 것입니다. 트렌드 마이크로 연구원은 말했다. "암호 크래킹 도구를 사용하여 사이버 범죄자는 로그인하여 백도어와 함께 패키지 된 웹 응용 프로그램 아카이브 (WAR) 파일을 서버에 배포 할 수있는 관리자 / 관리 권한을 얻을 수 있습니다."
트 렌트 마이크로 (Trend Micro) 연구원은 네트워크 관리자가 무차별 도구를 사용하여 쉽게 금이 가실 수없는 강력한 암호를 사용해야하며 시스템 및 소프트웨어에 사용할 수있는 모든 보안 업데이트를 배포해야하며 알 수 없거나 신뢰할 수없는 웹 사이트를 방문하지 않아야한다고 말했습니다.
모듈 식 데이터 센터에서 IBM Blade를 판매하기 위해 랙 장착 가능 Rackable Systems는 IBM의 블레이드 서버를 ICE Cube 모듈러 데이터 센터에 재판매 할 예정입니다 Rackable Systems는 Rackable의 ICE Cube 모듈러 데이터 센터에 IBM의 BladeCenter 서버를 재판매하기로 합의했다고 발표했다. Rackable은 Rackable에게 고객에게 제공 할 수있는 하드웨어의 폭을 넓히고 확장에 도움이 될 것이라고 발표했다. 랙커 블 (Tony Carrozza) 랙 마케팅 수석 부사장은 "오늘날 강력하고 광범위한 엔터프라이즈 시장에서 인터넷 회사를 넘어서는 ICE 큐브 (ICE Cube)를 판매한다고 IBM의 블레이드 센터 T 및 HT 시스템은 이중화 유형을 갖고있다" 엔터프라이즈 고객이 원하는 성능 및 관리 기능을 제공한다고 그는 말했다. IBM의 블레이드는 NEBS-3- 및 ETSI- 호환이기 때문에 통신 회사가 사용할
ICE Cube는 서버 및 스토리지 장치를 맞춤형 20 또는 40 - 매우 짧은 기간에 전 세계에 배달 될 수있는 선적 컨테이너. 예를 들어 전원 및 냉각 장치의 한계에 도달 한 데이터 센터에 컴퓨팅 성능을 추가하거나 군대에서 현장에서 사용할 수 있습니다.
컴퓨터 바이러스, 트로이 목마, 업무용 컴퓨터, 스파이웨어 또는 맬웨어는 어떻게받을 수 있습니까?
Windows 컴퓨터는 어떻게 바이러스를 얻을 수 있습니까? PDF에서 바이러스를 가져올 수 있습니까? 이미지에 바이러스가있을 수 있습니까? Office 문서에 감염 될 수 있습니까? 여기에서 모두 읽어보십시오!
Falseguide 맬웨어는 2 백만 개의 안드로이드 장치를 공격합니다 : 안전을 유지하는 방법
2 백만 개가 넘는 Android 기기에 감염된 Google Play 스토어의 게임 가이드 앱에 새로운 멀웨어가 발견되었습니다. 안전을 유지하는 방법입니다.