비곡식 ν…”λ ˆκ·Έλž¨ ν΄λΌμ΄μ–ΈνŠΈμΈ λ„€μ½”κ·Έλž¨(Nekogram)이 개발자의 λ΄‡μ—κ²Œ μ „ν™”λ²ˆν˜Έλ₯Ό μ „μ†‘ν–ˆμŠ΅λ‹ˆλ‹€.

비곡식 ν…”λ ˆκ·Έλž¨ ν΄λΌμ΄μ–ΈνŠΈμΈ λ„€μ½”κ·Έλž¨(Nekogram)μ—μ„œ λ‚œλ…ν™”λœ μ½”λ“œκ°€ λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이 μ½”λ“œλŠ” 앱에 λ‘œκ·ΈμΈν•œ μ‚¬μš©μžμ˜ μ „ν™”λ²ˆν˜Έλ₯Ό ν•΄λ‹Ή μ‚¬μš©μž ID와 μ—°κ²°λœ 봇 "@nekonotificationbot"으둜 λͺ°λž˜ μ „μ†‘ν•©λ‹ˆλ‹€. μ „ν™”λ²ˆν˜Έ μˆ˜μ§‘ κΈ°λŠ₯은 ꡬ글 ν”Œλ ˆμ΄ μŠ€ν† μ–΄, κΉƒν—ˆλΈŒ, 그리고 ν”„λ‘œμ νŠΈμ˜ ν…”λ ˆκ·Έλž¨ 채널을 톡해 배포된 μ™„μ„±λœ APK νŒ¨ν‚€μ§€μ—λ§Œ μ‘΄μž¬ν•©λ‹ˆλ‹€. κΉƒν—ˆλΈŒμ˜ μ†ŒμŠ€ μ½”λ“œμ™€ F-Droid λ””λ ‰ν† λ¦¬μ˜ APK νŒ¨ν‚€μ§€μ—λŠ” ν•΄λ‹Ή κΈ°λŠ₯이 λˆ„λ½λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.

λ°±λ„μ–΄λŠ” Extra.java νŒŒμΌμ— μ‘΄μž¬ν–ˆμŠ΅λ‹ˆλ‹€. 이 λ°±λ„μ–΄λŠ” λ„€μ½”κ·Έλž¨ 버전 11.2.3λΆ€ν„° 배포된 κ²ƒμœΌλ‘œ μΆ”μ •λ˜λ©°, μ²˜μŒμ—λŠ” 쀑ꡭ μ „ν™”λ²ˆν˜Έλ₯Ό κ°€μ§„ μ‚¬μš©μžμ—κ²Œλ§Œ, μ΄ν›„μ—λŠ” λͺ¨λ“  μ‚¬μš©μžμ—κ²Œ λ°°ν¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ, 이 ν”„λ‘œκ·Έλž¨μ€ OSINT 봇인 "@tgdb_search_bot"κ³Ό "@usinfobot"을 μ‚¬μš©ν•˜μ—¬ μ‚¬μš©μž ID둜 μ‚¬μš©μžλ₯Ό μ‹λ³„ν–ˆμ§€λ§Œ, μ „ν™”λ²ˆν˜ΈλŠ” μ „μ†‘ν•˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. 비곡식 ν…”λ ˆκ·Έλž¨ ν΄λΌμ΄μ–ΈνŠΈμΈ λ„€μ½”κ·Έλž¨(Nekogram)이 개발자의 λ΄‡μ—κ²Œ μ „ν™”λ²ˆν˜Έλ₯Ό μ „μ†‘ν–ˆμŠ΅λ‹ˆλ‹€.

연ꡬ원듀은 μ‚¬μš©μžκ°€ μžμ‹ μ˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μΈμŠ€ν„΄μŠ€κ°€ μ „ν™”λ²ˆν˜Έλ₯Ό μ „μ†‘ν•˜λŠ”μ§€ 확인할 수 μžˆλ„λ‘ ν•˜λŠ” μžλ°” 후크와 봇을 κ°œλ°œν–ˆμŠ΅λ‹ˆλ‹€. 비곡식 ν…”λ ˆκ·Έλž¨ ν΄λΌμ΄μ–ΈνŠΈμΈ λ„€μ½”κ·Έλž¨(Nekogram)이 개발자의 λ΄‡μ—κ²Œ μ „ν™”λ²ˆν˜Έλ₯Ό μ „μ†‘ν–ˆμŠ΅λ‹ˆλ‹€.

이 문제λ₯Ό λ°œκ²¬ν•œ 연ꡬ원듀에 λ”°λ₯΄λ©΄, ν”„λ‘œκ·Έλž¨ κ°œλ°œμžλ“€μ€ μˆ˜μ§‘ν•œ 정보λ₯Ό λ°”νƒ•μœΌλ‘œ λ°μ΄ν„°λ² μ΄μŠ€λ₯Ό κ΅¬μΆ•ν•˜μ—¬ OSINT 봇 μ œμž‘μžλ“€μ—κ²Œ νŒλ§€ν–ˆμ„ κ°€λŠ₯성이 μžˆμŠ΅λ‹ˆλ‹€. μˆ˜μ • λ‚΄μš©μ˜ λ‚œλ…ν™”μ™€ 데이터 전솑을 μœ„ν•œ 인라인 μš”μ²­ μ‚¬μš©μ€ μ΄λŸ¬ν•œ ν™œλ™μ„ μ˜λ„μ μœΌλ‘œ μ€νν•˜λ €λŠ” μ‹œλ„μ˜€μŒμ„ μ‹œμ‚¬ν•©λ‹ˆλ‹€. ν”„λ‘œμ νŠΈμ˜ 버그 좔적 μ‹œμŠ€ν…œμ— 이 λ¬Έμ œκ°€ 곡개된 ν›„, λ„€μ½”κ·Έλž¨(Nekogram) κ°œλ°œμžλŠ” μžμ‹ μ˜ 봇에 μ „ν™”λ²ˆν˜Έλ₯Ό μ „μ†‘ν•œ 사싀을 μΈμ •ν–ˆμ§€λ§Œ, κ·Έ μ΄μœ μ— λŒ€ν•΄μ„œλŠ” μ„€λͺ…ν•˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. λ‹€λ§Œ, μ „μ†‘λœ μ „ν™”λ²ˆν˜ΈλŠ” μ €μž₯λ˜κ±°λ‚˜ λˆ„κ΅¬μ™€λ„ κ³΅μœ λ˜μ§€ μ•Šμ•˜λ‹€κ³  λ§λΆ™μ˜€μŠ΅λ‹ˆλ‹€.

λ˜ν•œ, ν…”λ ˆκ·Έλž¨ 곡식 μ•±μ—μ„œ 취약점이 λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. νŒ¨μΉ˜κ°€ μ μš©λ˜μ§€ μ•Šμ€ 취약점을 μ‹ κ³ ν•˜λŠ” μ‚¬λžŒμ—κ²Œ ν˜„κΈˆ 보상을 μ œκ³΅ν•˜λŠ” ν”„λ‘œμ νŠΈμΈ 제둜 데이 μ΄λ‹ˆμ…”ν‹°λΈŒ(ZDI)λŠ” ν…”λ ˆκ·Έλž¨μ˜ 취약점 ZDI-CAN-30207에 λŒ€ν•œ μ˜ˆλΉ„ 데이터λ₯Ό κ³΅κ°œν–ˆμŠ΅λ‹ˆλ‹€. 이 취약점은 심각도 등급이 '심각'(10점 λ§Œμ μ— 9.8점)으둜 λΆ„λ₯˜λ˜μ—ˆμœΌλ©°, μ‚¬μš©μž μ‘°μΉ˜κ°€ ν•„μš” μ—†λŠ” 원격 곡격으둜 ν™•μΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€. μžμ„Έν•œ λ‚΄μš©μ€ 7μ›” 24일에 곡개될 μ˜ˆμ •μ΄λ©°, ν…”λ ˆκ·Έλž¨ κ°œλ°œμžλ“€μ€ 이λ₯Ό λ°”νƒ•μœΌλ‘œ μ‚¬μš©μžμ—κ²Œ μˆ˜μ • 패치λ₯Ό 배포할 μ‹œκ°„μ„ ν™•λ³΄ν•˜κ²Œ λ©λ‹ˆλ‹€.

ν•œνŽΈ, ν…”λ ˆκ·Έλž¨μ—μ„œ νŠΉλ³„νžˆ μ œμž‘λœ μ• λ‹ˆλ©”μ΄μ…˜ μŠ€ν‹°μ»€λ₯Ό μ—΄ λ•Œ 취약점이 λ°œμƒν•˜μ—¬ μ‚¬μš©μž μ‘°μž‘ 없이 μ•…μ„± μ½”λ“œκ°€ 싀행될 수 μžˆλ‹€λŠ” 정보가 λ‚˜μ™”μŠ΅λ‹ˆλ‹€. 이 취약점은 미리보기 κΈ°λŠ₯을 ν™œμ„±ν™”ν•˜λŠ” rlottie 라이브러리 μ½”λ“œμ˜ 였λ₯˜λ‘œ 인해 λ°œμƒν•˜λŠ” κ²ƒμœΌλ‘œ λ³΄μž…λ‹ˆλ‹€.

ν…”λ ˆκ·Έλž¨ κ΄€κ³„μžλŠ” μ—…λ‘œλ“œλœ λͺ¨λ“  μŠ€ν‹°μ»€μ— λŒ€ν•΄ 사전 검사가 이루어지기 λ•Œλ¬Έμ— 발견된 λ¬Έμ œκ°€ μœ„ν—˜ν•œ 취약점이라고 보지 μ•ŠλŠ”λ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. μ„œλ²„ ν…”λ ˆκ·Έλž¨μ—μ„œ μ΄λŸ¬ν•œ 검사λ₯Ό μ‹€μ‹œν–ˆλ‹€λ©΄ μ•…μ„± μŠ€ν‹°μ»€κ°€ μ‚¬μš©μžμ—κ²Œ ν‘œμ‹œλ˜λŠ” 것을 막을 수 μžˆμ—ˆμ„ κ²ƒμž…λ‹ˆλ‹€. ν…”λ ˆκ·Έλž¨μ˜ λ°œν‘œ 이후 ν•΄λ‹Ή μ·¨μ•½μ μ˜ 심각도 μˆ˜μ€€μ€ 9.8μ—μ„œ 7.0으둜 ν•˜ν–₯ μ‘°μ •λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

좜처 : opennet.ru

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster