애드센스4



자동화된 피싱 사이트 생성 도구 등장 보안 정보

최근에는 호스팅 업체 간의 경쟁이 심화되면서 호스팅 서비스를 신청하면 미리 만들어둔 폼으로 홈페이지를 만들어주는 서비스를 제공하는 경우가 많습니다. 이런 아이디어를 해커들도 채용하기 시작하는군요.

WebSense 라는 외국 보안 업체의 정보에 따르면, 해킹한 웹 서버에 다수의 피싱 사이트를 자동으로 만들어주는 공격 도구가 나왔다고 합니다. 이 도구의 명칭은 'Rock Phish Kit' 이라고 하며 2005년 11월 경부터 나돌았다고 하네요.

웹 루트 디렉터리 아래에 '/rock/' 혹은 '/r/' 디렉터리를 만들어 두고 그 아래에 알파벳 순으로 '/c/' -> CitiBank, '/e/' -> eBay 식으로 여러 개의 피싱 사이트를 자동 생성해준다는군요.

아래의 참고 자료에서 해당 툴로 생성된 피싱 사이트의 실제 사례도 보여주고 있으니 관심있으신 분들은 한번 구경해보시는 것도 좋을 듯 합니다.

참고 자료 : WebSense 의 설명 자료

트랙백

이 글과 관련된 글 쓰기 (트랙백 보내기)
TrackbackURL : http://swbae.egloos.com/tb/1269060 [도움말]
  • 봇넷(BotNet) 관리 프로그램 화면 2007/02/25 14:55 #

    해외 보안 업체인 WebSense 에서 유럽에서 운영되고 있는 봇넷(BotNet) 관리 프로그램에 대한 정보를 공개했습니다. 해당 봇은 약 1200 여대를 관리하는 비교적 소규모의 봇넷이었는데, 당당하게 '(C) 2006 Nuklus Team' 이라고 적어놓고 있어 봇넷 개발이 더이상 개인이 아닌 팀 단위의 협력을 통해 이루어짐을 보여주고 있습니다. 봇넷 개발에 오픈 소스 모델이 도입된지도 좀 되었지요. 관리자 인터페이스 화면을 보면 ...... more

덧글

댓글 입력 영역


애드센스7