현재 여탑주소는 yeotop3.org이며, 이후 예정 주소는 yeotop4.org 입니다.
짧은글 & 일반정보 일간 짧은글 & 일반정보 주간 짧은글 & 일반정보 월간  
제2 윤드로저판 (7) 조회: 6,823 추천: 11 바다랑랑 2025-08-17 10:47:47
@ 야노 인생네컷 모음 (2) 조회: 4,238 추천: 20 야쿠부쿠부 2025-08-17 17:25:28
@ 빨통 죽이는 취준 섹트녀 (5) 조회: 4,120 추천: 16 야쿠부쿠부 2025-08-17 15:49:22
인플루언서 SIEW PUI YI (3) 조회: 3,730 추천: 18 초록매실 2025-08-17 14:20:35
트위터 점이란 아이 (2) 조회: 3,265 추천: 12 무늬만훈남 2025-08-17 21:24:44
【여탑 제휴업소】
오피
키스방
오피
소프트룸
건마(서울外)
키스방
오피
소프트룸
키스방
건마(서울)
소프트룸
키스방
키스방
건마(서울)
휴게텔
건마(스파)
오피
오피

짧은글 & 일반정보
  • 커뮤니티
  • 짧은글 & 일반정보

2017.04.24 20:40

바오로 조회 수:2,969 댓글 수:6 추천:0



이 기사에 나오는 프로그램과 설치 방법 실용성이 진짜로 있는지 궁금해서요??



"NSA 스파이웨어 존재를 쉽게 확인"…깃허브에 등장한 스크립트 '주목'   
http://www.itworld.co.kr/news/104518#csidx502f606612f0698ab8dc3298bde3f71

Michael Kan | IDG News Service
자사의 컴퓨터가 NSA의 감시 도구에 감염됐는지 의심스러운 이들이 환영할 만한 도구가 등장했다. 이를 쉽게 감지할 수 있다는 무료 도구가 등장해 눈길을 끌고 있다.

보안업체 커머셜(Countercept)의 루크 제닝스는 지난주 NSA가 유포한 것으로 추정되는 사이버 무기에 대응해 작성한 스크립트를 공개했다. 'Dublepulsar'라고 불리는 NSA의 이 감시 도구 삽입물은 윈도우 기반 취약점에 의해 배포되며 다른 악성코드를 실행시키는 능력을 보유했다.

제닝스의 이번 스크립트는 현재 깃허브에서 다운로드할 수 있다. 단 사용을 위해서는 약간의 프로그래밍 기술이 필요하다. 

한편 몇몇 보안 전문가들이 제닝스의 스크립트를 사용해 임플란트에 감염된 시스템을 인터넷에서 검색했다. 그 결과, 약 3만~10만 대의 컴퓨터가 'Dublepulsar'에 감염된 것으로 추정되고 있다.

이 가운데 침투 테스트 업체 빌로우0데이(Below0Day)는 감염 컴퓨터가 분포한 국가를 의미하는 트위터 그래프를 작성하기도 했다. 이에 따르면 미국에는 약 1만 1,000대의 감염된 컴퓨터가 존재하며, 영국, 대만, 독일을 비롯한 여러 국가에서 1,500대 이상의 컴퓨터가 감염돼 있었다.

제닝스는 이들 컴퓨터들이 악성코드에 감염된 시기가 분명하지 않다고 밝히면서도, 'Doublepulsar'를 배포하는 것으로 추정되는 NSA의 도구가 일주일 전에 누출됐으며 이 시점부터 해킹 역량을 가진 이들이 이용하기 시작했었을 수 있다고 분석했다. .

몇몇 보안 전문가들은 사이버 범죄자나 외국 정부가 이번 취약점을 악용해 인터넷으로 구형 컴퓨터 일부를 공격할 수 있다고 우려하고 있다. 특히 패치되지 않은 윈도우 시스템으로 구동되는 컴퓨터가 특히 위험에 처해 있다는 진단이다. 시스템을 재부팅하면 NSA의 삽입물은 제거되지만 임플란트와 관련된 모든 악성코드가 제거되지 않는다.

제닝스는 'Dublepulsar'가 인터넷을 통해 제어 서버에 전달된 방법을 분석해 이번 스크립트를 개발했다고 전하면서, 본래의 의도는 기업들이 인터넷 전체를 검사하지 않고 네트워크를 통해 임플란트를 식별하도록 돕는 것이었다고 전했다.

그는 "공개 이후 트위터에서 많은 논의가 있었다. 감염된 시스템의 수가 놀라운 수준이었기 때문에 스크립트가 틀린 것일 수도 있다는 지적이 제기됐었다"라고 말했다. 그러나 그의 컴퓨터 스크립트가 틀렸다는 증거를 제시 한 사람은 없었다고 덧붙였다.

보안 업체 포보스 그룹(Phobos Group) CEO 댄 텐틀러는 스크립트의 정확성에 대해 직접 조사한 결과를 공유했다. 텐틀러는 이미 감염된 것으로 표시된 50대의 컴퓨터에서 수작업으로 검사를 실시한 결과 50대 모두가 실제로 감염돼 있었다고 밝혔다.

그는 "만약 스크립트에 오류가 있다면 오류가 발견되기 마련이다. 그러나 나는 오진(false positive)을 발견하지 못했다"라고 말했다.

 [email protected]  


  • 글쓰기 +점
  • 댓글 +점
  • 추천 +점
  • 글읽기 +점
번호 제목 글쓴이 날짜 추천 수 조회 수
  전체공지   구글 크롬 설치방법 안내입니다. [3] 관리자 07.03 1 1185
  전체공지   사이트 동작이 비정상 적일때, 브라우저 캐시 데이터를 삭제하는 방법 [1] 관리자 09.01 10 10526
  전체공지   ※ 게시판 전체 운영 지침 [15] 관리자 03.01 59 47280
  전체공지   여탑 접속이 안될때 ( 07.13 updated ) https://yeotop3.org [168] 관리자 01.08 274 170811
  일반홍보   ※놀이터 게시판 안내사항※ 관리자 05.22 0 750
8156 와이프가 관계를 안가지려고 합니다... [49] 톰과란제리 04.25 0 5889
8155 최유정 닮은 키방녀.. ㅎㅎ [30] 아노르론도 04.25 0 4934
8154 류뚱 오늘도 역시... [13] 젝파 04.25 0 3423
8153 진급신고 합니다^~^ [13] zjseltus 04.25 0 1824
8152 흠..이거 해야되나요 말아야 되나요? [20] 보삼 04.25 0 3209
8151 나이트에서 꼬신 유부녀를 상대해야하는데... [60] file 잭맨 04.25 0 11228
8150 궁준모 소환령 [71] file 꽃★별 04.25 0 4736
8149 업소 추천좀 해주세요...개초보입니다..ㅠㅠ [3] 피로中 04.25 0 2160
8147 요즘 에로배우들 수질이 참 좋네용 [112] 만수르정액 04.25 0 12293
8146 크림이 스토리가 기다려 지는데... [18] 뚜러스 04.25 0 3378
8145 나이키 발매 소식입니다!! 핫한 대박류는 없습니다 ㅠ.ㅠ [59] file 메타분석™ 04.25 0 6155
8144 연예인 겨드랑이 모음 [28] 75C컵 04.25 0 5070
8143 업소 언니들은 업소에서만 보구 끝내야 합니다 [29] 리더스 04.25 0 4144
8142 이거 레알인가요? 정말 성진국 인증;; [133] file 피아르 04.25 0 18190
8141 2017년 04월 25일 운세 [10] 아가멤논 04.25 0 2083
8140 농심 뉴 라면 출시 [15] file 아가멤논 04.25 0 2680
8139 오븐마루 뉴 메뉴 출시 [7] file 아가멤논 04.25 0 2051
8138 삼양 뉴 과자 출시 [5] file 아가멤논 04.25 0 2107
8137 맥도날드 뉴 메뉴 출시 & 행사 [10] file 아가멤논 04.25 0 2579
8136 던킨 뉴 메뉴 출시 [6] file 아가멤논 04.25 0 1963
8135 메이저업소, 피파랑 칼라가 프로필을 내렸네요... [10] STAR-ROAD™ 04.24 0 3248
8134 서른살 인생조언좀 해주십쇼 [22] 게롤트 04.24 0 3324
8133 요즘 IP 카메라 해킹 영상이 화제던데.. [25] 헬로우갓뎀 04.24 0 5341
8131 핸플가서 즐겨도 허무함이 남네요 [19] 닌자킹 04.24 0 3056
8130 주로 강남키스방 신림권다니는데 후기에 수원동탄좋다는글있길래 [13] 해운대경포대 04.24 0 2791
8129 아이유 닮은 사진작가 [29] 매가약 04.24 0 4865
» 이 기사 이해가 안 가서 [6] 바오로 04.24 0 2969