10μ›” 1μ£Όμ°¨ ν•΄ν‚Ήμ§Ήμ§Ή λ‰΄μŠ€λ ˆν„° πŸ’Œ
μ•ˆλ…•ν•˜μ„Έμš”! πŸ˜ƒ ν˜Ήμ‹œ μ§€λ‚œ μ£ΌλΆ€ν„° 저희 λ‰΄μŠ€λ ˆν„°μ—μ„œ 바뀐 점을 눈치 μ±„μ…¨λ‚˜μš”? 
πŸ₯ ν•΄ν‚Ήμ§Ήμ§Ή λ‰΄μŠ€λ ˆν„°κ°€ ν˜„μž¬ 저희가 μ‚¬μš©ν•˜κ³  μžˆλŠ” λ‰΄μŠ€λ ˆν„° ν”Œλž«νΌ "μŠ€ν‹°λΉ„"의 <μŠ€ν‹°λΉ„ 크리에이터 νŠΈλž™>에 μ„ μ •λ˜μ—ˆμŠ΅λ‹ˆλ‹€ πŸ˜† μŠ€ν‹°λΉ„ ν¬λ¦¬μ—μ΄ν„°λ‘œμ„œ μŠ€ν‹°λΉ„μ™€ ν•¨κ»˜ν•œλ‹€λŠ” 의미둜 λ‰΄μŠ€λ ˆν„° λ§ˆμ§€λ§‰μ— '쒋은 λ‰΄μŠ€λ ˆν„°λ₯Ό λ§Œλ“€κ³  μ „ν•˜λŠ” 일, μŠ€ν‹°λΉ„μ™€ ν•¨κ»˜ ν•©λ‹ˆλ‹€' λΌλŠ” κΈ€κ·€κ°€ μΆ”κ°€λ˜μ—ˆλ‹΅λ‹ˆλ‹€.
μŠ€ν‹°λΉ„μ™€ 쒋은 λ‰΄μŠ€λ ˆν„° κ²½ν—˜μ„ λ§Œλ“€κ² λ‹€κ³  μ•½μ†ν•œ 만큼 λ”μš± μœ μ΅ν•˜κ³  μž¬λ―ΈμžˆλŠ” λ‰΄μŠ€λ ˆν„°λ₯Ό μ „ν•΄λ“œλ¦¬κΈ° μœ„ν•΄ 항상 λ…Έλ ₯ν• κ²Œμš”! πŸ’Œ
이번 μ£Όμ—λŠ” Command Injectionκ³Ό Watch Dogs κ²Œμž„ 속 해킹에 λŒ€ν•œ TMIλ₯Ό μ€€λΉ„ν–ˆμ–΄μš”. 
재밌게 μ½μ–΄μ£Όμ„Έμš”. 항상 κ±΄κ°•ν•˜μ‹œκ΅¬μš”!

μ£Όκ°„λ‰΄μŠ€
μ§€λ‚œ μ£Όμ—λŠ” μ–΄λ–€ 일듀이 μžˆμ—ˆμ„κΉŒ? 😏

μ•”ν˜Έν™”ν μ΄λ”λ¦¬μ›€μ˜ 개발자인 λ²„μ§ˆ κ·Έλ¦¬ν”ΌμŠ€(Virgil Griffith)λŠ” μ§€λ‚œ 2019λ…„ 11μ›” λΆν•œμ΄ 미ꡭ의 제재λ₯Ό νšŒν”Όν•  수 μžˆλ„λ‘ λ„μš΄ 혐의둜 FBI에 μ²΄ν¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 2021λ…„ 9μ›” 27일, λ―Έκ΅­ μ—°λ°© κ²€μ°° λ‰΄μš• 남뢀 μ§€κ²€(SDNY)은 λ²„μ§ˆ κ·Έλ¦¬ν”ΌμŠ€κ°€ ν•΄λ‹Ή 혐의λ₯Ό μΈμ •ν–ˆλ‹€κ³  λ°œν‘œν–ˆμ–΄μš”. 😲
λ―Έκ΅­ ꡭ무뢀에 ν•œμ°¨λ‘€ λΆν•œ λ°©λ¬Έ 신청이 κ±°μ ˆλ‹Ήν–ˆμŒμ—λ„ μ—¬ν–‰ λΉ„μžλ₯Ό λ°œκΈ‰λ°›μ•„ λΆν•œμ— λ°©λ¬Έν–ˆλ‹€κ³  ν•©λ‹ˆλ‹€. 이후 ν‰μ–‘μ—μ„œ 개졜된 μ•”ν˜Έν™”ν κ΄€λ ¨ μ»¨νΌλŸ°μŠ€μ— 참석해 μ•”ν˜Έν™”νλ₯Ό 톡해 μžκΈˆμ„ μ„Ένƒν•˜κ³  미ꡭ의 경제적인 제재λ₯Ό ν”Όν•  수 μžˆλŠ” ν”„λ ˆμ  ν…Œμ΄μ…˜μ„ ν–ˆλ‹€κ³  ν•΄μš”.
λŒ€λΆ 제재 관련법을 μœ„λ°˜ν•΄ λ²„μ§ˆ κ·Έλ¦¬ν”ΌμŠ€λŠ” 2022λ…„ 1μ›” 28일 법원 μ„ κ³ μ—μ„œ μ΅œλŒ€ μ§•μ—­ 20λ…„ν˜•μ„ 선고받을 수 μžˆμŠ΅λ‹ˆλ‹€. 😱

λ³΄μ•ˆ νšŒμ‚¬ Kaspersky의 λ³΄κ³ μ„œμ— λ”°λ₯΄λ©΄ 2021λ…„ 3μ›”λΆ€ν„° 트둜이 λͺ©λ§ˆ Bloody Stealerκ°€ λ”₯μ›Ήμ—μ„œ μ›” 9.5$, 영ꡬ λΌμ΄μ„ΌμŠ€λŠ” 40$에 판맀된 정황을 ν¬μ°©ν–ˆλ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.
Bloody StealerλŠ” νƒ€κ²Ÿμ˜ μΏ ν‚€, λΉ„λ°€λ²ˆν˜Έ 양식, μŠ€ν¬λ¦°μƒ·, 둜그인 기둝, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ„Έμ…˜ λ“± λ‹€μ–‘ν•œ μœ ν˜•μ˜ 데이터λ₯Ό μˆ˜μ§‘ν•  수 μžˆλ‹€κ³  ν•΄μš”. ν•΄λ‹Ή 트둜이 λͺ©λ§ˆμ—μ„œ μ£Όλͺ©ν•  점은 λ°”λ‘œ νƒ€κ²ŸμœΌλ‘œ ν•˜λŠ” ν”„λ‘œκ·Έλž¨ λŒ€λΆ€λΆ„μ΄ Steam, Epic Games, Origin λ“±μ˜ κ²Œμž„ 배포 ν”Œλž«νΌμ΄λΌλŠ” μ μž…λ‹ˆλ‹€.
ν˜„μž¬ κ²Œμž„ 배포 ν”Œλž«νΌμ˜ μ£Όμš” μ„œλΉ„μŠ€ 지역인 유럽, 라틴 아메리카, μ•„μ‹œμ•„ νƒœν‰μ–‘ μ§€μ—­μ—μ„œ μ‚¬μš©λœ 흔적이 λ°œκ²¬λλ‹€κ³  ν•©λ‹ˆλ‹€. μ΄λ ‡κ²Œ 곡격을 톡해 ν›”μΉœ 정보듀은 ν…”λ ˆκ·Έλž¨μ΄λ‚˜ 닀크웹을 톡해 νŒλ§€ν•΄ μˆ˜μ΅μ„ μ˜¬λ¦°λ‹€κ³  ν•˜λ„€μš”. πŸ˜©πŸ’¨
ν˜„μž¬κΉŒμ§€ νŒŒμ•…λœ νŠΉλ³„ν•œ κ°μ—Όλ£¨νŠΈλŠ” μ—†μ§€λ§Œ κ²Œμž„ 배포 ν”Œλž«νΌμ„ νƒ€κ²ŸμœΌλ‘œν•œ 트둜이 λͺ©λ§ˆλŠ” λŒ€μ²΄λ‘œ λΆˆλ²• κ²Œμž„ λ‹€μš΄λ‘œλ“œκ°€ 감염 루트라고 ν•˜λ‹ˆ μ €μž‘κΆŒλ„ μ€‘μš”ν•˜μ§€λ§Œ λ‚΄ κ°œμΈμ •λ³΄λ₯Ό μœ„ν•΄μ„œλΌλ„ ν•˜λ©΄ μ•ˆλ˜κ² λ„€μš”! πŸ˜‰

μ§€λ‚œ 9μ›” 29일, μ„œμšΈλŒ€ν•™κ΅ κΈ°μˆ™μ‚¬μ™€ μ—¬λŸ¬ ν•™κ³Ό ν™ˆνŽ˜μ΄μ§€μ—μ„œ λͺ¨λ°”일 μ ‘μ†μ‹œ 비아그라 판맀 μ‚¬μ΄νŠΈλ‘œ μ—°κ²°λ˜κ±°λ‚˜ PCμ—μ„œλŠ” 접속이 μ°¨λ‹¨λ˜λŠ” λ“± 접속 μž₯μ• κ°€ μžˆμ—ˆμŠ΅λ‹ˆλ‹€.
μ„œμšΈλŒ€ 츑에 λ”°λ₯΄λ©΄ λ‹€ν–‰νžˆ 학ꡐ λ°μ΄ν„°λ² μ΄μŠ€λŠ” μœ μΆœλ˜μ§€ μ•Šμ€ κ²ƒμœΌλ‘œ νŒŒμ•…λλ‹€κ³  ν•˜λ„€μš”. πŸ‘ ν•˜μ§€λ§Œ μ—¬λŸ¬ μ„œμšΈλŒ€ κ΄€λ ¨ ν™ˆνŽ˜μ΄μ§€μ—μ„œ μž₯μ• λ₯Ό κ²ͺ은 만큼 λ‹€λ₯Έ κ°œμΈμ •λ³΄ 유좜 λ“±μ˜ ν”Όν•΄κ°€ μžˆλŠ”μ§€ λ³΄μ•ˆ 업체와 ν•¨κ»˜ 쑰사 쀑이라고 ν•©λ‹ˆλ‹€. 
이번 ν•΄ν‚Ή 사건이 μ§€λ‚œ μ„œμšΈλŒ€λ³‘μ› 및 KAIST 해킹사건과 연관성이 μžˆμ–΄λ³΄μ΄λŠ” 만큼 μ² μ €ν•œ 쑰사가 ν•„μš”ν•΄ λ³΄μ΄λ„€μš”. πŸ€”
ν•΄ν‚€λ³΄μ΄μ¦ˆνŒ€μ΄ μ—°κ΅¬ν•˜κ³  λΆ„μ„ν•˜λŠ” μ΅œμ‹  ν•΄ν‚Ή κΈ°μˆ πŸ‘‡

[λŒ€μƒ]
macOS Big Sur μ΄ν•˜ 버전
[μ„€λͺ…]
ν™•μž₯μžκ°€ inetloc인 νŒŒμΌμ€ macOS Finderλ₯Ό 톡해 μž„μ˜μ˜ μ»€λ©˜λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ§Œμ•½ inetloc νŒŒμΌμ΄ μ²¨λΆ€λœ 이메일을 ν΄λ¦­ν•œλ‹€λ©΄ ν”„λ‘¬ν”„νŠΈ λ˜λŠ” μ–΄λ– ν•œ 경고도 없이 ν•΄λ‹Ή 파일 속에 λ‹΄κΈ΄ μ»€λ©˜λ“œκ°€ μ‹€ν–‰λ©λ‹ˆλ‹€.
본래 inetloc ν™•μž₯μžλŠ” 인터넷 μ£Όμ†Œμ— λŒ€ν•œ λ°”λ‘œκ°€κΈ°μž…λ‹ˆλ‹€. RSS feed, telnet μ£Όμ†Œ, ssh 연결을 μœ„ν•œ μ„œλ²„ μ£Όμ†Œμ™€ 계정 정보 λ“±μ˜ 정보λ₯Ό 담을 수 μžˆμŠ΅λ‹ˆλ‹€. inetloc νŒŒμΌμ—μ„œ file:// ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•œλ‹€λ©΄ File Quarantine, Gatekeeper에 걸리지 μ•Šκ³  둜컬 μ‹œμŠ€ν…œμ— μ‘΄μž¬ν•˜λŠ” μž„μ˜μ˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜κ³Ό νŒŒμΌμ„ μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Apple은 inetloc νŒŒμΌμ—μ„œ file://을 μ“°μ§€ λͺ»ν•˜κ²Œ 패치λ₯Ό μ‹œλ„ν–ˆμ§€λ§Œ FiLe://fIlE:// λ“± λŒ€μ†Œλ¬Έμžλ₯Ό μ„žλŠ” κ²ƒμœΌλ‘œ μš°νšŒκ°€ κ°€λŠ₯ν•©λ‹ˆλ‹€. λ˜ν•œ fileloc ν™•μž₯μžμ—λ„ λ™μΌν•œ 취약점이 μžˆμ–΄ μ•…μš©μ΄ κ°€λŠ₯ν•©λ‹ˆλ‹€.
였늘 μ „ν•΄λ“œλ¦° λ‚΄μš©μ΄ λ§ˆμŒμ— λ“œμ…¨λ‚˜μš”?
μ£Όμœ„ μΉœκ΅¬λ“€μ—κ²Œ λ‰΄μŠ€λ ˆν„°λ₯Ό μΆ”μ²œν•΄μ£Όμ„Έμš”!
λ‹€μŒμ£Όμ—λ„ μ•Œμ°¬ λ‚΄μš©μœΌλ‘œ λŒμ•„μ˜€κ² μŠ΅λ‹ˆλ‹€. πŸ˜™
ν˜Ήμ‹œ λ§ˆμŒμ— μ•ˆλ“œλŠ” 뢀뢄이 μžˆμ—ˆλ‚˜μš”? μ—¬κΈ°μ—μ„œ ν”Όλ“œλ°±μ„ μ „λ‹¬ν•΄μ£Όμ„Έμš”!
μ—¬λŸ¬λΆ„μ˜ μ˜κ²¬λ“€μ„ 적극 λ°˜μ˜ν•΄μ„œ λ”μš± μœ μ΅ν•œ λ‰΄μŠ€λ ˆν„°λ₯Ό λ§Œλ“€μ–΄κ°€λ„λ‘ ν•˜κ² μŠ΅λ‹ˆλ‹€. πŸ˜ƒ
ν•΄ν‚€λ³΄μ΄μ¦ˆ
hackyboizteam@gmail.com
μ„œμšΈμ‹œ 광진ꡬ κ΅°μžλ™ 134-33 3μΈ΅
μˆ˜μ‹ κ±°λΆ€ Unsubscribe