11์›” 4์ฃผ์ฐจ ํ•ดํ‚น์งน์งน ๋‰ด์Šค๋ ˆํ„ฐ ๐Ÿ’Œ
์•ˆ๋…•ํ•˜์„ธ์š”! ๐Ÿ˜ƒ ์˜ค๋Š˜๋„ ๋”ฐ๋ˆ๋”ฐ๋ˆํ•œ ๋‰ด์Šค๋ฅผ ๋“ค๊ณ  ์ฐพ์•„์™”์Šต๋‹ˆ๋‹ค! 
์—ฌ๋‹ด์œผ๋กœ IDA Pro๋Š” ์ €๋„ 20์‚ด ๋•Œ ์„ ๋ฐฐ์—๊ฒŒ ์กฐ์‹ฌํ•˜๋ผ๋Š” ์ด์•ผ๊ธฐ๋ฅผ ๋“ค์—ˆ์—ˆ๋Š”๋ฐ ๊ทธ ๊ธฐ์–ต์ด ๋‹ค์‹œ ๋– ์˜ค๋ฅด๋Š” ๋‰ด์Šค๋„ค์š”. ์žฌ๋ฐŒ๋Š” ๊ฒƒ์€ ํŠธ๋กœ์ด๋ชฉ๋งˆ๊ฐ€ ๋œ ํ•ด๋‹น ํ”„๋กœ๊ทธ๋žจ์€ ์„ค์น˜ ๋ฉ”์‹œ์ง€๊ฐ€ 'It is will install...'๋กœ ์‹œ์ž‘ํ•œ๋‹ต๋‹ˆ๋‹ค. ๐Ÿคฃ
์ด๋ฒˆ ์ฃผ๋Š” Steganography์™€ ์งน์งน's profiling์ด ์ค€๋น„๋˜์–ด์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฒˆ ์ฃผ์—๋Š” ๊ณผ์—ฐ ์–ด๋–ค ์‚ฌ๊ฑด์„ ์•Œ์•„๋ณผ๊นŒ์š”?๐Ÿ•ต๐Ÿป ์ด๋ฒˆ ์ฃผ๋„ ๊ธฐ๋Œ€ํ•ด์ฃผ์„ธ์š”! 

์ฃผ๊ฐ„๋‰ด์Šค
์ง€๋‚œ ์ฃผ์—๋Š” ์–ด๋–ค ์ผ๋“ค์ด ์žˆ์—ˆ์„๊นŒ? ๐Ÿ˜

IDA Pro๋Š” ๊ธฐ๊ณ„์–ด๋ฅผ ์–ด์…ˆ๋ธ”๋ฆฌ์–ด๋กœ ๋ณ€ํ™˜ํ•ด์ฃผ๋Š” ๋””์Šค์–ด์…ˆ๋ธ”๋Ÿฌ๋กœ, ํ”„๋กœ๊ทธ๋žจ์˜ ๋‚ด๋ถ€ ์ž‘๋™์„ ๋ถ„์„ํ•˜๊ธฐ ์œ„ํ•ด ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„๊ฐ€ ๋ฐ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์—ฐ๊ตฌ์›๋“ค์—๊ฒŒ ๋„๋ฆฌ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๊ณ ๊ฐ€์˜ ์‘์šฉํ”„๋กœ๊ทธ๋žจ์ด๊ธฐ ๋•Œ๋ฌธ์— ๋งŽ์€ ์‚ฌ๋žŒ์ด ๋ถˆ๋ฒ• ๋ณต์ œ๋œ ํฌ๋ž™ ๋ฒ„์ „์„ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  ํฌ๋ž™ ๋ฒ„์ „๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์•…์„ฑ ์‹คํ–‰ ํŒŒ์ผ์„ ํฌํ•จํ•˜๋„๋ก ๋ณ€์กฐ๋  ์œ„ํ—˜์ด ํ•ญ์ƒ ์กด์žฌํ•˜์ฃ . ๐Ÿ‘ฟ
๋ฐ”๋กœ ๋ถํ•œ ํ•ดํ‚น ๊ทธ๋ฃน Lazarus๊ฐ€ ๋ฐฐํฌํ•œ IDA Pro 7.5์˜ ํฌ๋ž™๋ฒ„์ „์„ ํŠธ๋กœ์ด๋ชฉ๋งˆํ™”์‹œ์ผœ ๋ณด์•ˆ ์—ฐ๊ตฌ์›์„ ๊ณต๊ฒฉํ•˜๋ ค๋Š” ๊ฒƒ์ด ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜ฑ ํ•ด๋‹น ํ”„๋กœ๊ทธ๋žจ์€ ์„ค์น˜๋  ๋•Œ ์‹คํ–‰๋  ๋‘ ๊ฐœ์˜ ์•…์„ฑ DLL์„ ํฌํ•จํ•ด NukeSped ์›๊ฒฉ ์•ก์„ธ์Šค ํŠธ๋กœ์ด ๋ชฉ๋งˆ๋กœ ์—ฌ๊ฒจ์ง€๋Š” ํŽ˜์ด๋กœ๋“œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ ์—ฐ๊ตฌ์›์˜ ๊ธฐ๊ธฐ์— ์•ก์„ธ์Šคํ•˜์—ฌ ํŒŒ์ผ์„ ํ›”์น˜๊ณ , ์Šคํฌ๋ฆฐ์ƒท์„ ์ฐ๊ณ , ํ‚ค ์ž…๋ ฅ์„ ๊ธฐ๋กํ•˜๊ฑฐ๋‚˜, ์ถ”๊ฐ€ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ธํ”Œ๋ฃจ์–ธ์„œ, ๋ธŒ๋žœ๋“œ ์ปจ์„คํ„ดํŠธ ๋“ฑ ์œ ๋ช… TikTok ๊ณ„์ •์„ ๋Œ€์ƒ์œผ๋กœ ์ƒˆ๋กœ์šด ํ”ผ์‹ฑ ๊ณต๊ฒฉ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๐ŸŽฃ ํ•ด์ปค๋Š” TikTok ์ง์›์„ ๊ฐ€์žฅํ•˜์—ฌ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋‹ค์Œ ๋‘ ๊ฐ€์ง€ ์ค‘ ํ•˜๋‚˜์˜ ๋ฉ”์ผ์„ ํ”ผํ•ด์ž์—๊ฒŒ ๋ณด๋‚ธ๋‹ค๊ณ  ํ•ด์š”. ํ•˜๋‚˜๋Š” ํ”Œ๋žซํผ ์•ฝ๊ด€ ์œ„๋ฐ˜ ํ˜์˜๋กœ ์ธํ•ด ์ฆ‰๊ฐ์ ์ธ ๊ณ„์ • ์‚ญ์ œ๋ฅผ ํ•˜๋ผ๋Š” ๋ฉ”์ผ๊ณผ TikTok์˜ 'verified' ๋ฑƒ์ง€๋ฅผ ์ œ๊ณตํ•œ๋‹ค๋Š” ๋ฉ”์ผ์ž…๋‹ˆ๋‹ค. ๋‘ ๊ฒฝ์šฐ ๋ชจ๋‘ ๋ฉ”์ผ์— ํฌํ•จ๋œ ๋งํฌ๋ฅผ ํด๋ฆญํ•˜์—ฌ ๊ณ„์ •์„ ํ™•์ธํ•˜๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ ์ด๋ฉ”์ผ ์ฃผ์†Œ, ์ „ํ™”๋ฒˆํ˜ธ, ๋‹ค๋‹จ๊ณ„ ์ธ์ฆ์„ ํ™•์ธํ•˜๊ณ  ๊ณ„์ • ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์žฌ์„ค์ • ์ฝ”๋“œ๋ฅผ ์š”์ฒญํ•˜์—ฌ ๊ณ„์ •์„ ํƒˆ์ทจํ•œ๋‹ค๊ณ  ํ•ด์š”. ๐Ÿ˜  ํ•ด์ปค๋“ค์˜ ๋ชฉ์ ์ด ๋ญ”์ง€ ๋ถ„๋ช…ํ•˜์ง€ ์•Š์ง€๋งŒ, ํ”ผํ•ด์ž๋“ค์—๊ฒŒ ๊ณ„์ •์„ ๋Œ๋ ค์ฃผ๋Š” ๋Œ€๊ฐ€๋กœ ๋ˆ์„ ์ง€๋ถˆํ•˜๋„๋ก ๊ฐ•์š”ํ•˜๊ธฐ ์œ„ํ•ด ๊ณ„์ •์„ ํƒˆ์ทจํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ถ”์ธกํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•ด์ปค๋“ค์€ 11์›” 13์ผ ๊ณต์‹ FBI ์ด๋ฉ”์ผ ์„œ๋ฒ„์— ์นจ์ž…ํ•˜์—ฌ "Urgent: Threat actor in systems"๋ผ๋Š” ์ œ๋ชฉ๊ณผ ๋ˆ„๊ตฐ๊ฐ€ ๋ฐ์ดํ„ฐ๋ฅผ ํ›”์น˜๋ คํ•œ๋‹ค๋Š” ๋‚ด์šฉ์œผ๋กœ ์กฐ์ง์— 10๋งŒ์—ฌ ๊ฐœ์˜ ๋ฉ”์ผ์„ ๋ฐœ์†กํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ FBI๊ฐ€ ์ ˆ๋Œ€ ์ €์ง€๋ฅด์ง€ ์•Š๋Š” ์ฒ ์ž ์˜ค๋ฅ˜ ์™ธ์— ๋„ˆ๋ฌด ๋…ธ๊ณจ์ ์œผ๋กœ ๋ณด์•ˆ ์—ฐ๊ตฌ์› Vinny Troia๊ฐ€ ๋„คํŠธ์›Œํฌ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ํ›”์น˜๋ ค๋Š” ๊ฒƒ์„ ๊ฐ์ง€ํ–ˆ๋‹ค๋Š” ๋‚ด์šฉ์ด์—ˆ์–ด์š”. ๐Ÿคจ
Vinnry Troia๋Š” ํ•ดํ‚น ๊ทธ๋ฃน TheDarkOverlord์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ•˜๋Š” ์ฑ…์„ ์ €์ˆ ํ•œ ์ดํ›„์— ๊ทธ์˜ ํŠธ์œ„ํ„ฐ์™€ ์›น์‚ฌ์ดํŠธ๊ฐ€ ํ•ดํ‚น๋œ ์ ์ด ์žˆ์œผ๋ฏ€๋กœ ์ด๋ฒˆ ์‚ฌ๊ฑด๋„ TheDarkOverlord์˜ ์†Œํ–‰์ด๋ผ๊ณ  ์ถ”์ธกํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Š” "FBI ์ด๋ฉ”์ผ ์„œ๋ฒ„๋ฅผ ํ•ดํ‚นํ•œ ํ•ด์ปค๋“ค์ด ๋‚ด ์ด๋ฆ„์œผ๋กœ ๊ทธ๋Ÿฐ ์ผ์„ ํ•˜๊ธฐ๋กœ ํ–ˆ๋‹ค๋‹ˆ ์ž๋ž‘์Šค๋Ÿฌ์›Œํ•ด์•ผ ํ•˜๋‚˜?"๋ผ๊ณ  ๋งํ–ˆ๋‹ค๊ณ  ํ•˜๋„ค์š”. ๐Ÿคฃ
ํ•ดํ‚ค๋ณด์ด์ฆˆํŒ€์ด ์—ฐ๊ตฌํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š” ์ตœ์‹  ํ•ดํ‚น ๊ธฐ์ˆ ๐Ÿ‘‡

[๋Œ€์ƒ]
Sitecore XP 7.5 Initial Release - Sitecore XP 7.5 Update-2,
Sitecore XP 8.0 Initial Release - Sitecore XP 8.0 Update-7,
Sitecore XP 8.1 Initial Release - Sitecore XP 8.1 Update-3,
Sitecore XP 8.2 Initial Release - Sitecore XP 8.2 Update-7
[์„ค๋ช…]
Enterprise CMS (Content Management System)์ธ Sitecore XP์—์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Sitecore XP๋Š” ์†Œ๋น„์ž ๋ฐ์ดํ„ฐ, ํ†ต๊ณ„, ๋งˆ์ผ€ํŒ… ์ž๋™ํ™” ๋“ฑ์˜ ๊ธฐ๋Šฅ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ํˆด์ž…๋‹ˆ๋‹ค. Sitecore XP๋Š” .NET์œผ๋กœ ๊ฐœ๋ฐœ๋˜์—ˆ๋Š”๋ฐ insecure deserialization ์ทจ์•ฝ์ ์ด ์žˆ๋Š” NetDataContractSerializer์„ ์‚ฌ์šฉํ•ด ์›๊ฒฉ ์ปค๋ฉ˜๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. POST request์˜ XML node์— ๋”ฐ๋ผ ๊ทธ์— ๋งž๋Š” deserialization ํ•จ์ˆ˜๊ฐ€ ํ˜ธ์ถœ๋ฉ๋‹ˆ๋‹ค. 
๊ทธ ์ค‘ DeserializeParameters๋Š” NetDataContractSerializer๋ฅผ ์‚ฌ์šฉํ•˜๋Š” insecure desrialization ํŒจํ„ด์ด ์žˆ์Šต๋‹ˆ๋‹ค. 

์ง€์†ํ•ด์„œ ๋” ์ข‹์€ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ ๊ฒƒ์œผ๋กœ ๊ธ์ •์ ์œผ๋กœ ์ƒ๊ฐํ•ด์ฃผ์‹œ๋ฉด ๊ฐ์‚ฌํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค! 
์นด์นด์˜ค๋ฑ…ํฌ 3333-21-5085994 ใ…Žใ……ใ…‡
์˜ค๋Š˜ ์ „ํ•ด๋“œ๋ฆฐ ๋‚ด์šฉ์ด ๋งˆ์Œ์— ๋“œ์…จ๋‚˜์š”?
์ฃผ์œ„ ์นœ๊ตฌ๋“ค์—๊ฒŒ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ์ถ”์ฒœํ•ด์ฃผ์„ธ์š”!
๋‹ค์Œ์ฃผ์—๋„ ์•Œ์ฐฌ ๋‚ด์šฉ์œผ๋กœ ๋Œ์•„์˜ค๊ฒ ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜™
ํ˜น์‹œ ๋งˆ์Œ์— ์•ˆ๋“œ๋Š” ๋ถ€๋ถ„์ด ์žˆ์—ˆ๋‚˜์š”? ์—ฌ๊ธฐ์—์„œ ํ”ผ๋“œ๋ฐฑ์„ ์ „๋‹ฌํ•ด์ฃผ์„ธ์š”!
์—ฌ๋Ÿฌ๋ถ„์˜ ์˜๊ฒฌ๋“ค์„ ์ ๊ทน ๋ฐ˜์˜ํ•ด์„œ ๋”์šฑ ์œ ์ตํ•œ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ๋งŒ๋“ค์–ด๊ฐ€๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜ƒ
ํ•ดํ‚ค๋ณด์ด์ฆˆ
hackyboizteam@gmail.com
์„œ์šธ์‹œ ๊ด‘์ง„๊ตฌ ๊ตฐ์ž๋™ 134-33 3์ธต
์ˆ˜์‹ ๊ฑฐ๋ถ€ Unsubscribe