[보안] 실행파일을 통한 원격지원 시스템 구동

· 6개월 전 · 273

자주사용하는 프로그램에 원격시스템 포함할수가 있습니다.

 

예를 들면 putty 프로그램을 공식사이트에서 다운로드 해야합니다

공식사이트 아닌 타 사이트에서 받아서 실행했을 경우 원격시스템이 실행될수 있습니다.

3732210772_1754701001.2197.png

 

정상적인 프로그램이랑 동일합니다.

 

정상적인 프로그램에 원격프로그램 포함시킬 경우 

해커 컴퓨터에서는 

> sysinfo 

명령어 입력으로 사용자 사양을 확인이 가능합니다.

3732210772_1754701073.8595.png

 

> shell 

엔터치면

3732210772_1754701129.3453.png

명령프롬프트가 실행되어

파일 목록 까지 볼수가 있습니다.

 

> screenshot 

3732210772_1754701248.5998.png

 

명령어는 화면 캡처도 가능합니다.

3732210772_1754701282.1615.png

 

공식사이트 아닌 일반 블로그에서 배포한 프로그램을 피해야 하는 사례 공유하고 갑니다..

 

|
댓글을 작성하시려면 로그인이 필요합니다.

컴퓨터

+
제목 글쓴이 날짜 조회
6일 전 조회 18
2주 전 조회 53
3개월 전 조회 573
4개월 전 조회 375
5개월 전 조회 344
5개월 전 조회 384
6개월 전 조회 274
6개월 전 조회 276
7개월 전 조회 502
8개월 전 조회 406
8개월 전 조회 511
8개월 전 조회 289
10개월 전 조회 499
10개월 전 조회 781
10개월 전 조회 515
1년 전 조회 1,109
1년 전 조회 567
1년 전 조회 1,120
1년 전 조회 1,347
1년 전 조회 519
1년 전 조회 772
1년 전 조회 538
1년 전 조회 542
1년 전 조회 726
1년 전 조회 895
1년 전 조회 958
1년 전 조회 730
1년 전 조회 729
1년 전 조회 830
1년 전 조회 714