|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1644 [복사]
아주 간단한 방법들이지만 실수로 이런 경우를 일으켜 좀비피시 혹은 계정 해킹에 주의하여 주세요.
최근들어 중국발 네이트온 해킹사건이 빈발하고 있습니다.
방식으로는 누군가 해킹을 당하면 그 사람의 계정으로 로그인하여 친구추가된 사람들에게 쪽지를 돌립니다.
일명 [전체쪽지]로 말입니다.
전체쪽지는 50명이 제한되어있습니다.
친구 목록을 온/오프라인으로 나뉘어 바로 보내고 바로 나가버립니다.
또한 동시접속한 경우 아이피가 날라오게 되는데 해당아이피는 국내아이피가 아닌 해외 아이피로 나오며 일반적으로는 잡는 방법이 있을지 모르겠습니다.
경찰 쪽 관련일이라면 좀 해볼 수 있을지는 모르겠습니다만 일반적으로 국외의 범죄자를 잡기는 힘든 일입니다.
국제 사이버 포렌식 법에 의거하여 잡아서 처벌 할 수는 있지만 그 과정이 매우 힘듭니다.
다시 본론으로 돌아가서 쪽지를 받게되면 약간의(?) 호기심을 유발하는 짧은 내용의 쪽지로 쪽지 내용 바로 아래에는 url 하이퍼 링크가 걸려있습니다.
이때 여기서 주의해야 합니다.
일반적으로 쪽지를 보는 것은 상관 없으나 해당 페이지에 접속 할 경우 XSS( Cross site Scripting ) 공격에 당하여 로그인 상태의 네이트온 계정 값이 넘어가여 해커 측에서 로그인이 가능합니다.
물론 그런 사이트는 소수겠지만 매우 위험합니다.
만약 사이트에 들어가셨다면 재빨리 네이트온 계정의 pw 를 변경하여 제2차적인 피해가 가지 않도록 해야 하며 해당 사이트에 접속할 때 파일을 다운로드 받으라는 알림 창이 뜨게 됩니다.
쪽지에서는 호기심을 유발하는 내용의 쪽지이므로 누군가는 틀림없이 호기심만으로 무작정 파일을 다운 하게 됩니다.
해당 파일을 다운하여 실행 할 경우 좀피 PC에 감염될 확률이 매우 높으며 거의 대부분이 좀비 PC에 감염이 된다고 보아야 합니다.
따라서 이럴 경우 가능하다면 프로세서들을 분석하여 해당 각각의 프로세서들의 디렉토리를 알아낸 다음 직접 가서 삭제하는 방법이 있지만 신형 좀비들의 경우 프로세서를 숨길 수 있으니 유의하셔서 정확한 분석을 하셔야 합니다.
기본적으로 이런 힘든 방법으로 치료하거나 포멧하는 것 보다는 사전 대응이 매우 중요합니다.
|
Hit : 11115 Date : 2011/01/30 01:41
|