close

Trust Me!! Trust You!!


  • Blog
  • Local Log
  • Tag Cloud
  • Key Log
  • Guestbook
  • RSS Feed
  • Write a Post
  • Admin

혹시 블로그 스킨이 깨져 보이시나요? 최신버전의 Internet Explorer(Windows용), Opera, Firefox를 사용해보세요.

해킹 사업의 서비스화

IT 뉴스&기타
2007/04/06 01:21
 
'소프트웨어는 상품이 아니라 서비스입니다.' 라는 말을 많이 들어보셨을 겁니다. 이제 이 말을 '해킹은 상품이 아니라 서비스입니다.' 로 고쳐야 할 듯 합니다.

해외 보안 업체 SecureWorks 에서 Gozi 트로이목마를 분석, 추적하는 과정을 상세히 다루고 있는데 보안 전문가들이 흥미를 가질만한 부분이 많습니다.

Gozi 트로이목마는 다음과 같은 특징이 있다고 합니다.
 1. SSL 데이터를 훔치기 위한 기법 사용
 2. 대다수 백신 회사들이 몇 주~몇 달 간 발견 못함
 3. 범죄 의뢰인을 위해 커스터마이징된 서비스
 4. 범죄 의뢰인이 작업 현황을 간편하게 파악할 수 있는 관리
인터페이스 제공
 5. 피해 규모 약 2백만 달러




( 의뢰인이 접속하기 위한 관리자 인증 화면 )



기존에 공격 툴, 취약점 자체를 판매하던 방식은 고객이 dirty 한 작업을 해야 한다는 점, 고객도 기술을 알아야 한다는 점에서 한계가 있었습니다.

이제 이쪽 사업에도 고객 서비스 정신의 바람이 불어닥친 건지, 원하는 작업을 해주고 고객은 사이트에 접속해서 얼마나 데이터를 수집했고, 비용은 얼마 지불해야 하는지 확인하는 수준으로 바뀌었군요. 고객층이 그만큼 넓어져다고 봐야겠죠. 컴맹도 돈만 있으면 얼마든지 원하는 대상의 계좌 정보, 아이디/패스워드를 입수할 수 있으니까요.

이 자료의 또다른 흥미로운 점은 해당 트로이목마를 분석하고 역추적하는 과정을 세세하게 기술하고 있다는 점입니다.
 1. 트로이목마에 대한 Dynamic 분석 결과
 2. 트로이목마에 대한 Static 분석 결과
 3. 컨트롤 서버에 대한 스캐닝, 소스 분석 결과
를 제공하고 있을 뿐만 아니라,
 4. 해킹 사업자를 파악하기 위해 IRC 비밀 채널에 가입하여 Trade 를 통해 사업 현황 분석
까지 하고 있다는 점입니다. 덕택에 이 업자가 어떤 식으로 사업을 하는지, 거래 가격, 서비스 위치 등에 대한 정보를 파악할 수 있었군요.

해킹 사업자들이 점점 웹 기반 기술을 적극적으로 활용해나가는 듯 합니다. 그에 비해 국내 보안 회사들 홈페이지는... 암울하군요. 백신 회사, 특히 안철수 연구소가 비즈니스 전략을 토대로 웹 사이트를 운영하는 듯 하고, 일반 보안 회사 홈페이지는 홍보용 전단지 수준에서 크게 벗어나지 못하고 있습니다. IT 기술을 비즈니스에 전략적으로 활용하는 방안에 대해 해킹 사업자들에게 한 수 배우셨으면 하는 생각이 듭니다.

--- 추가 ---
몇년 전부터 국내 보안 회사들이 '보안의 서비스화'를 표방하고 나섰는데 백신, 안티스파이웨어 업체를 빼고는 별 변화가 없는 모습입니다. 해커들이 보다 발빠르게 서비스화를 하는 모습을 보니 흥미롭군요.

--- 추가 2 ---
서비스 사이트 : http://76service.com
이올린에 북마크하기
No received trackback. / No comment.

Trackback Address :: http://viper150.cafe24.com/trackback/7

You can also say.

Prev 1 ... 289 290 291 292 293 294 295 296 297 ... 298 Next
블로그 이미지
이것저것 불펌금지도 퍼다가 담습니다. 외부에 비공개된 페이지 입니다. By. 어른왕자

카테고리

  • 전체 (298)
    • 사는 이야기 (115)
    • 웹 프로그래밍 (102)
    • App 프로그래밍 (22)
    • IT 뉴스&기타 (22)
    • 박한별 (4)
    • 역사&기타지식 (9)

태그목록

  • pdf
  • IIS
  • javascript
  • C언어
  • 벤치마크
  • pixlr
  • 조폭영화
  • 톰켓
  • web.xml
  • DataMatrix
  • java doc
  • Ajax
  • 소녀시대
  • PC일체형의자
  • MenuBar
  • 공권력
  • 마녀사냥
  • 다이알로그
  • DB2 procedure
  • 교육
  • 붕당
  • 너클볼
  • 실시간tv
  • 우리
  • 만화
  • 양제
  • 획갈림
  • 그래픽카드
  • kbs
  • 우문술

최근에 올라온 글

  • 보험사의 조정신청 대응방법.
  • 어느 천재의 앞선 시선.
  • [병맛더빙] 누구게..... (1)
  • 韓경제 `회색 코뿔소` 상황...
  • SVN Connector 설치 URL.
  • 군대를 가지 않는 서울대생.
  • “운은 하늘의 귀여움 받는...
  • 목장에서 알바하다가 캐스...
  • [펌]믿고 거르는 관상.
  • 하루에 1세트씩 하면 좋다...

최근에 달린 댓글

  • <p><img src="https://i.imgur... 브레드 08:07
  • <p><img src="https://i.imgur... 브레드 07:43
  • <p><img src="https://i.imgur... 브레드 02:56
  • <p align="center"><a href="h... 미구구나 01/19
  • <p align="center"><a href="h... 미구구나 01/19

최근에 받은 트랙백

  • công ty may đồng phục. công ty may đồng phục 01/08
  • Israelnightclub`s recent blo... Israelnightclub`s recent blo.. 01/06
  • Suggested Browsing. Suggested Browsing 01/06
  • similar site. similar site 01/06
  • לאתר הבית שלנו. לאתר הבית שלנו 01/06

글 보관함

  • 2019/03 (1)
  • 2018/12 (1)
  • 2018/09 (1)
  • 2018/08 (1)
  • 2018/02 (1)

달력

«   2021/01   »
일 월 화 수 목 금 토
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

링크

  • Total : 261941
  • Today : 16
  • Yesterday : 40
Tattertools
Eolin
rss

어른왕자's blog is powered byTattertools1.1.2.2 : Animato