구글서 공격대상 검색하는 웜바이러스 출현

offree의 이미지

얼마전 phpBB 보안버그와 관련있는 것인가 봅니다.(미확인.)

구글서 공격대상 검색하는 웜바이러스 출현
http://ucc.media.daum.net/uccmix/news/economic/others/200412/22/Edaily/v7983342.html

Quote:

인터넷 커뮤니티 게시판을 공격하는 웜바이러스가 구글에서 공격대상을 검색하고 있다고 C넷이 21일(현지시간) 보도했다.

샌티(Santy.a) 웜바이러스는 인터넷 커뮤니티에서 널리 사용되고 있는 PHP 게시판을 감염시켜 웹사이트를 다운시킨다. 이 바이러스는 PHP 게시판이 설치돼 있는 웹사이트를 찾아내는 데 구글을 사용하고 있는 것으로 밝혀졌다.

샌티 웜바이러스는 구글에 명령어를 전송해 PHP 게시판이 설치돼 있는 웹사이트의 결과를 입수하고, 이를 토대로 바이러스를 확산시키고 있다.

현재 600만개의 웹사이트가 PHP 게시판을 사용하고 있는 것으로 추정되고 있다. 이 게시판을 사용하는 모든 웹사이트는 "Powered by phpBB"라는 문구를 포함하고 있어 구글에서 쉽게 검색할 수 있다.

안티바이러스 기관인 캐스퍼스카이에 따르면 현재 샌티 웜바이러스에 감염된 웹사이트는 4000개에 달하며 빠른 속도로 확산되고 있다. 그러나 이 바이러스는 웹사이트만 다운시킬뿐 인터넷 이용자의 퍼스널컴퓨터(PC)를 공격하지는 않는 것으로 알려졌다.

구글을 해킹 도구로 이용하는 이른바 `구글 해킹`은 새로운 것이 아니다. 그러나 구글을 이용해 공격 대상을 찾아내는 바이러스가 나타난 것은 이번이 처음이다.

한편 구글은 웜바이러스에 대한 정보를 입수했으며, 현재 조사를 진행중에 있다고 밝혔다.

익명 사용자의 이미지

보다 자세한 정보가 아래에 나와있네요.
http://www.f-secure.com/v-descs/santy_a.shtml

해당 취약점 정보
http://secunia.com/advisories/13239/

위에서 언급하고 있는 3가지 취약점 중 1번 취약점을 공격하는 것으로 판단됩니다.

버려진의 이미지

allinurl:phpBB*viewtopic.php=*

이런식으로 검색해도 phpBB를 쓰는 곳을 얻을 수 있구요.

첨부 파일과 관련된 취약점도 발표됐고..

unserialize()와 관련된 취약점도..

요즘 phpBB가 시끄럽습니다. :(

Risty의 이미지

요즘 며칠 새 KLDP가 많이 느려진 것 같은데 이 웜이랑 관계가 있을까요?

랜덤여신의 이미지

촙5 wrote:
allinurl:phpBB*viewtopic.php=*

엇... 구글이... 저 검색어를 막았네요...

구글 wrote:
We're sorry...

... but we can't process your request right now. A computer virus or spyware application is sending us automated requests, and it appears that your computer or network has been infected.

We'll restore your access as quickly as possible, so try again soon. In the meantime, you might want to run a virus checker or spyware remover to make sure that your computer is free of viruses and other spurious software.

We apologize for the inconvenience, and hope we'll see you again on Google.