2011년 3월 29일 미국 보안 업체인 웹센스(Websense) 블로그 "LizaMoon mass injection hits over 226,000 URLs (was 28,000) including iTunes"를 통해 대규모 SQL 인젝션(Injection) 공격이 발생하였으며 이로 인해 226,000 웹 페이지가 침해 사고를 입은 것으로 알려졌다.
웹센스를 통해 알려진 대규모 SQL 인젝션 공격은 해당 공격을 통해 삽입된 도메인명인 lizamoon.com에서 따와 Lizamoon으로 명명 되었다.
ASEC에서는 추가적인 조사 및 분석을 위해 구글(Google) 검색을 이용하여 해당 Lizamoon 인젝션 공격으로 인해 한국 웹 사이트들이 얼마나 많은 웹 사이트가 피해를 입었는지 파악하였다.
그 결과 해외 사이트 뿐 아래 이미지와 같이 다수의 웹 사이트가 해당 인젝션 공격에 침해 사고를 당한 것으로 파악 되었다.
이번 Lizamoon 인젝션 공격에 사용된 악의적인 웹 페이지 주소는 총 11개이며 아래와 같은 기본적인 형식을 가지고 있다.
해당 웹 페이지에서 다운로드 되는 파일은 freesystemscan.exe 이며 파일 크기는 ASD(AhnLab Smart Defense) 종합 분석 시스템에 집계된 데이터에서는 2,343,424 바이트에서 2,702,848 바이트까지 다양하게 존재한다.
'악성코드 정보' 카테고리의 다른 글
아이폰, 아이패드에서 동작하는 상용 키로거 (0) | 2011.10.27 |
---|---|
새로운 imm32.dll 패치 기법을 적용한 악성코드 (0) | 2011.10.27 |
한국어로 표기된 허위 윈도우 라이센스 랜섬웨어 발견 (0) | 2011.10.27 |
UPS 운송 메일로 위장한 허위 백신 설치 악성코드 (0) | 2011.10.27 |
사진 파일이 첨부된 메일로 위장한 허위 백신 (0) | 2011.10.27 |
댓글