구글서 공격대상 검색하는 웜바이러스 출현
얼마전 phpBB 보안버그와 관련있는 것인가 봅니다.(미확인.)
구글서 공격대상 검색하는 웜바이러스 출현
http://ucc.media.daum.net/uccmix/news/economic/others/200412/22/Edaily/v7983342.html
인터넷 커뮤니티 게시판을 공격하는 웜바이러스가 구글에서 공격대상을 검색하고 있다고 C넷이 21일(현지시간) 보도했다.
샌티(Santy.a) 웜바이러스는 인터넷 커뮤니티에서 널리 사용되고 있는 PHP 게시판을 감염시켜 웹사이트를 다운시킨다. 이 바이러스는 PHP 게시판이 설치돼 있는 웹사이트를 찾아내는 데 구글을 사용하고 있는 것으로 밝혀졌다.
샌티 웜바이러스는 구글에 명령어를 전송해 PHP 게시판이 설치돼 있는 웹사이트의 결과를 입수하고, 이를 토대로 바이러스를 확산시키고 있다.
현재 600만개의 웹사이트가 PHP 게시판을 사용하고 있는 것으로 추정되고 있다. 이 게시판을 사용하는 모든 웹사이트는 "Powered by phpBB"라는 문구를 포함하고 있어 구글에서 쉽게 검색할 수 있다.
안티바이러스 기관인 캐스퍼스카이에 따르면 현재 샌티 웜바이러스에 감염된 웹사이트는 4000개에 달하며 빠른 속도로 확산되고 있다. 그러나 이 바이러스는 웹사이트만 다운시킬뿐 인터넷 이용자의 퍼스널컴퓨터(PC)를 공격하지는 않는 것으로 알려졌다.
구글을 해킹 도구로 이용하는 이른바 `구글 해킹`은 새로운 것이 아니다. 그러나 구글을 이용해 공격 대상을 찾아내는 바이러스가 나타난 것은 이번이 처음이다.
한편 구글은 웜바이러스에 대한 정보를 입수했으며, 현재 조사를 진행중에 있다고 밝혔다.
보다 자세한 정보가 아래에 나와있네요.http://www.f-secu
보다 자세한 정보가 아래에 나와있네요.
http://www.f-secure.com/v-descs/santy_a.shtml
해당 취약점 정보
http://secunia.com/advisories/13239/
위에서 언급하고 있는 3가지 취약점 중 1번 취약점을 공격하는 것으로 판단됩니다.
allinurl:phpBB*viewtopic.php=*이런식으로
allinurl:phpBB*viewtopic.php=*
이런식으로 검색해도 phpBB를 쓰는 곳을 얻을 수 있구요.
첨부 파일과 관련된 취약점도 발표됐고..
unserialize()와 관련된 취약점도..
요즘 phpBB가 시끄럽습니다. :(
요즘 며칠 새 KLDP가 많이 느려진 것 같은데 이 웜이랑 관계가 있을까
요즘 며칠 새 KLDP가 많이 느려진 것 같은데 이 웜이랑 관계가 있을까요?
[quote="촙5"]allinurl:phpBB*viewtopic.php
엇... 구글이... 저 검색어를 막았네요...
----
블로그 / 위키 / 리눅스 스크린샷 갤러리