현재 여탑주소는 yeotop3.org이며, 이후 예정 주소는 yeotop4.org 입니다.
짧은글 & 일반정보 일간 짧은글 & 일반정보 주간 짧은글 & 일반정보 월간  
제2 윤드로저판 (7) 조회: 7,224 추천: 12 바다랑랑 2025-08-17 10:47:47
@ 야노 인생네컷 모음 (2) 조회: 4,520 추천: 21 야쿠부쿠부 2025-08-17 17:25:28
@ 빨통 죽이는 취준 섹트녀 (5) 조회: 4,391 추천: 16 야쿠부쿠부 2025-08-17 15:49:22
인플루언서 SIEW PUI YI (3) 조회: 3,957 추천: 18 초록매실 2025-08-17 14:20:35
트위터 점이란 아이 (2) 조회: 3,585 추천: 12 무늬만훈남 2025-08-17 21:24:44
【여탑 제휴업소】
키스방
건마(서울外)
키스방
키스방
오피
하드코어
건마(스파)
건마(스파)
오피
하드코어
하드코어
건마(스파)
휴게텔
건마(서울)
소프트룸
오피
휴게텔
소프트룸

짧은글 & 일반정보
  • 커뮤니티
  • 짧은글 & 일반정보

2017.04.24 20:40

바오로 조회 수:2,969 댓글 수:6 추천:0



이 기사에 나오는 프로그램과 설치 방법 실용성이 진짜로 있는지 궁금해서요??



"NSA 스파이웨어 존재를 쉽게 확인"…깃허브에 등장한 스크립트 '주목'   
http://www.itworld.co.kr/news/104518#csidx502f606612f0698ab8dc3298bde3f71

Michael Kan | IDG News Service
자사의 컴퓨터가 NSA의 감시 도구에 감염됐는지 의심스러운 이들이 환영할 만한 도구가 등장했다. 이를 쉽게 감지할 수 있다는 무료 도구가 등장해 눈길을 끌고 있다.

보안업체 커머셜(Countercept)의 루크 제닝스는 지난주 NSA가 유포한 것으로 추정되는 사이버 무기에 대응해 작성한 스크립트를 공개했다. 'Dublepulsar'라고 불리는 NSA의 이 감시 도구 삽입물은 윈도우 기반 취약점에 의해 배포되며 다른 악성코드를 실행시키는 능력을 보유했다.

제닝스의 이번 스크립트는 현재 깃허브에서 다운로드할 수 있다. 단 사용을 위해서는 약간의 프로그래밍 기술이 필요하다. 

한편 몇몇 보안 전문가들이 제닝스의 스크립트를 사용해 임플란트에 감염된 시스템을 인터넷에서 검색했다. 그 결과, 약 3만~10만 대의 컴퓨터가 'Dublepulsar'에 감염된 것으로 추정되고 있다.

이 가운데 침투 테스트 업체 빌로우0데이(Below0Day)는 감염 컴퓨터가 분포한 국가를 의미하는 트위터 그래프를 작성하기도 했다. 이에 따르면 미국에는 약 1만 1,000대의 감염된 컴퓨터가 존재하며, 영국, 대만, 독일을 비롯한 여러 국가에서 1,500대 이상의 컴퓨터가 감염돼 있었다.

제닝스는 이들 컴퓨터들이 악성코드에 감염된 시기가 분명하지 않다고 밝히면서도, 'Doublepulsar'를 배포하는 것으로 추정되는 NSA의 도구가 일주일 전에 누출됐으며 이 시점부터 해킹 역량을 가진 이들이 이용하기 시작했었을 수 있다고 분석했다. .

몇몇 보안 전문가들은 사이버 범죄자나 외국 정부가 이번 취약점을 악용해 인터넷으로 구형 컴퓨터 일부를 공격할 수 있다고 우려하고 있다. 특히 패치되지 않은 윈도우 시스템으로 구동되는 컴퓨터가 특히 위험에 처해 있다는 진단이다. 시스템을 재부팅하면 NSA의 삽입물은 제거되지만 임플란트와 관련된 모든 악성코드가 제거되지 않는다.

제닝스는 'Dublepulsar'가 인터넷을 통해 제어 서버에 전달된 방법을 분석해 이번 스크립트를 개발했다고 전하면서, 본래의 의도는 기업들이 인터넷 전체를 검사하지 않고 네트워크를 통해 임플란트를 식별하도록 돕는 것이었다고 전했다.

그는 "공개 이후 트위터에서 많은 논의가 있었다. 감염된 시스템의 수가 놀라운 수준이었기 때문에 스크립트가 틀린 것일 수도 있다는 지적이 제기됐었다"라고 말했다. 그러나 그의 컴퓨터 스크립트가 틀렸다는 증거를 제시 한 사람은 없었다고 덧붙였다.

보안 업체 포보스 그룹(Phobos Group) CEO 댄 텐틀러는 스크립트의 정확성에 대해 직접 조사한 결과를 공유했다. 텐틀러는 이미 감염된 것으로 표시된 50대의 컴퓨터에서 수작업으로 검사를 실시한 결과 50대 모두가 실제로 감염돼 있었다고 밝혔다.

그는 "만약 스크립트에 오류가 있다면 오류가 발견되기 마련이다. 그러나 나는 오진(false positive)을 발견하지 못했다"라고 말했다.

 [email protected]  


  • 글쓰기 +점
  • 댓글 +점
  • 추천 +점
  • 글읽기 +점
번호 제목 글쓴이 날짜 추천 수 조회 수
  전체공지   구글 크롬 설치방법 안내입니다. [3] 관리자 07.03 1 1188
  전체공지   사이트 동작이 비정상 적일때, 브라우저 캐시 데이터를 삭제하는 방법 [1] 관리자 09.01 10 10526
  전체공지   ※ 게시판 전체 운영 지침 [15] 관리자 03.01 59 47282
  전체공지   여탑 접속이 안될때 ( 07.13 updated ) https://yeotop3.org [168] 관리자 01.08 274 170855
  일반홍보   ※놀이터 게시판 안내사항※ 관리자 05.22 0 752
8133 요즘 IP 카메라 해킹 영상이 화제던데.. [25] 헬로우갓뎀 04.24 0 5341
8131 핸플가서 즐겨도 허무함이 남네요 [19] 닌자킹 04.24 0 3056
8130 주로 강남키스방 신림권다니는데 후기에 수원동탄좋다는글있길래 [13] 해운대경포대 04.24 0 2791
8129 아이유 닮은 사진작가 [29] 매가약 04.24 0 4865
» 이 기사 이해가 안 가서 [6] 바오로 04.24 0 2969
8126 알겠습니다 몰랐어요 [17] pororoking 04.24 0 3077
8125 대전에 출장왔습니다... [18] A라인스커트 04.24 0 2653
8124 오늘 일진이 안좋네여ㅠㅠ [18] zjseltus 04.24 0 2781
8123 사무실 처자 #2 [239] file 돌존슨 04.24 0 22913
8122 런닝맨 전소민 들어오고 재미나네요. [30] file 네모사랑2 04.24 0 5594
8121 다들 아실만한 팁이긴 하실거 같지만 국내에로영화 다운없이 보는 간단한법 [22] yadooooooooo 04.24 0 5075
8120 점점 건마를 멀리하게 된 이유 [42] 사정해도될까요 04.24 0 4927
8119 뽕브라 사기먹은적 있나요? [30] 그러타꼬야 04.24 0 3297
8118 분당제휴업소 실장추천으로 본 언니가 다음엔 꼭 지명해달라네요 [33] 벨리노k 04.24 0 3183
8117 전기 면도기 어떤가요? [24] 착한후니 04.24 0 3093
8116 네비게이션 추천좀요 [23] 꾸끼뀎 04.24 0 2448
8115 헬스 오래 다니면 느끼는 점 [60] 코풋 04.24 0 6337
8114 즉석복권 당첨후기 (펌) [42] file 우뇨니형님 04.24 0 5589
8113 94년생 프로골퍼 ♥♥♥♥ [126] 빅파이 04.24 0 11988
8112 외모는 인생의 전부가 아닙니다. 그저 껍데기일 뿐입니다. [25] 미윰미윰 04.24 0 3489
8111 삽입하는것보다 더 좋은거..ㅋㅋ [46] 미리내언덕 04.24 0 7074
8110 강남 건마 경험이후로 다른데 못 가겠어요. [26] 레어템 04.24 0 4157
8109 분노의 질주 보고 왔네욧~ [11] 보삼 04.24 0 2485
8108 블랙이라니 .... ㅋ [32] santorini 04.24 0 3504
8106 왠지 미안해지는 유민 [74] file 나그네999 04.24 0 8606
8105 가산동 나이키매장 언니들 복장 좋네요 ㅋㅋ [81] padi diver 04.24 0 11745
8104 어플루저 즐톡과 앙톡의 시대는 끝났나요? 조언 구해요. [16] 섹시두유 04.24 0 3455