프록시 설치하는 리눅스 서버 공격

프록시 설치하는 리눅스 서버 공격
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 허술하게 관리되고 있는 리눅스 서버에 프록시 설치해 공격
- 티니 프록시, 싱박스처럼 정상 오픈 소스 도구 악용 특징

최근 허술하게 관리되고 있는 리눅스 서버에 프록시 설치해 공격하는 사례가 포착되고 있다. 이 공격 방식은 티니 프록시(TinyProxy) 같은 정상 도구나 싱박스(Sing-box)처럼 정상 오픈 소스 도구를 악용하는 게 특징이다. 공격자는 감염 시스템을 프록시로 활용해 또 다른 공격에서 자신을 은폐하거나 해당 프록시 노드에 대한 접근 권한을 판매해 범죄 수익을 올릴 수 있다.

티니 프록시(TinyProxy) 설정 및 지속성 유지 루틴 [이미지: 안랩]

티니 프록시 설치 악용: 공격자는 허니팟 리눅스 서버에 로그인을 시도했다. 성공 후에는 악성코드를 다운로드해 실행한다. 악성코드는 명령어를 이용해 티니 프록시를 설치한다. 이후 설정 파일을 조작해 외부서 접속 가능하도록 지속성을 유지 시킨다. 공격자는 티니 프록시가 서비스하는 포트에 접근해 감염 시스템을 프록시로 악용한다.

싱박스(Sing-box) 깃허브 페이지 [이미지: 안랩]

싱박스 프록시 악용: 싱박스는 다목적 프록시 설치 도구로, 깃허브에 따르면 챗GPT와 넷플릭스 차단을 해제할 수 있다. 공격자는 이러한 서비스를 사용할 수 없어 차단 우회 목적으로 싱박스를 제작한 것으로 보인다. 공격자는 타인 시스템에 무단으로 접속해 싱박스 프록시를 설치했다. 이는 공격자 자신이 불법적으로 사용하거나 금전적 수익 목적으로 보인다.

안랩은 "계정 비밀번호를 추측하기 어려운 형태로 사용하고, 주기적으로 변경해 무차별 대입 공격과 사전 공격으로부터 리눅스 서버를 보호해야 한다"며 "최신 버전으로 패치해 취약점 공격을 방지할 것"을 당부했다. 또한 외부 공개된 접근 가능한 서버에 방화벽과 같은 보안 제품을 적용해 공격자로부터 접근을 통제하고, 백신을 최신 버전으로 업데이트할 것을 덧붙였다.


악성코드 설치하는 MySQL 서버 공격 주의!
💡Editor Pick - MySQL 서버에 대한 Brute force / Dictionary Attack - 공격 후, UDF/GhostRAT/XWorm, HpLoader, Zoho ManageEngine 등의 악성코드 설치 MySQL은 대표적인 데이터베이스 서버다. 기업, 사용자 환경에서 대량 데이터 관리 기능을 제공한다. 그런데 최근 외부에 노출되거나, 관리가 소홀한 MySQL 서버를 노린 공격이 지속적으로 포착되고 있다. 공격자는 스캐닝을 통해
중국어 사용 공격자, 국내 서버 공격
최근 국내 웹 서버를 노린 사이버 공격이 포착됐다. 공격자는 네트워크 장악 시도를 위해 악성코드로 시스템을 감염시켰다. 네크워크가 장악될 경우 민감한 정보 탈취나 랜섬웨어에 감염될 수 있어 이용자들의 철저한 보안 점검이 필요하다. 공격자는 웹쉘 악성코드를 설치하고, 라돈(Ladon) 도구를 악용, 수퍼쉘(SuperShell)과 메쉬에이전트(MeshAgent)를 설치해 감염 시스템을 제어했다. 라돈은
中 해킹 조직, 전 세계 가정용·소형 네트워크 장비 1천여 대 장악…‘스파이망’ 구축 정황
💡Editor Pick - LapDogs, 중국과 연계된 해킹조직으로 정보 탈취의 첩보활동 수행 - 리눅스 기반 SOHO 장비를 대상으로 ShortLeash 백도어 활용 - 네트워크 장비의 펌웨어 업데이트 및 관리자 비밀번호 변경 필수 중국과 연계된 해킹 조직이 미국, 동남아, 한국 등지의 가정용·소형 오피스(SOHO) 네트워크 장비 1,000여 대를 감염시켜 장기 사이버

Read more

[AI전략] 중견국 소버린 AI의 궁극적 목표와 방향

[AI전략] 중견국 소버린 AI의 궁극적 목표와 방향

💡Editor Pick - 한국형 소버린 AI, 국익 위한 접근권 확보, AI 정책 추진 자율성 필요 - 분야별, 단계별로 다양한 선택지 활용 할 수 있는 국익 관점 중요 [칼럼 윤정현 국가안보전략연구원 신안보연구실 연구위원] 중견국 소버린 AI의 궁극적 목표와 방향의 글로벌 AI 질서는 미중 양대 중심축 간의 경쟁 구도로 좁혀진지 오래다. 글로벌

By CheifEditor
시스코, CVSS 10점 치명적 FMC 취약점 경고

시스코, CVSS 10점 치명적 FMC 취약점 경고

글로벌 네트워크 장비 업체 시스코가 자사 ‘Secure Firewall Management Center(FMC) 소프트웨어’에서 치명적인 보안 취약점이 발견됐다며 긴급 보안 패치를 배포했다. 이번 취약점은 CVE-2025-20265로 식별됐으며, CVSS(공통 취약점 평가 시스템) 기준 만점인 10.0점을 받았다. 이는 보안 업계에서 가장 심각한 수준으로 분류되는 등 긴급 대응이 필요하다는 의미다. 이번 취약점은 FMC

By CheifEditor, Donghwi Shin