• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  사이버 보안  / 침해된 웹사이트를 통해 Monero Miner를 배포하는 대규모 캠페인!
침해된 웹사이트를 통해 Monero Miner를 배포하는 대규모 캠페인!
24 XNUMX 월 2017

침해된 웹사이트를 통해 Monero Miner를 배포하는 대규모 캠페인!

Written by 프라딥 쿨카르니
프라딥 쿨카르니
사이버 보안

랜섬웨어 발생은 꽤 오랫동안 증가해 왔지만, 갑자기 이러한 추세에 변화가 나타나고 있습니다. 특히 비트코인을 중심으로 암호화폐 가치가 상승하면서 공격자들이 랜섬웨어를 노리고 있는 것으로 보입니다. 암호 화폐 채굴. 암호화폐 채굴 악성코드는 사이버 범죄자들의 주요 공격 경로가 되었습니다. 현재 채굴의 복잡성을 고려할 때, 효과적인 암호화폐 채굴을 위해서는 컴퓨터 채굴 풀(pool)이 필요합니다. 이를 위해 사이버 범죄자들은 ​​채굴 악성코드를 이용하여 최종 사용자의 컴퓨터를 공격하고 채굴 풀을 생성하려 합니다. 이러한 유형의 채굴 공격은 다음과 같이 정의할 수 있습니다. 분산 채굴.

이 블로그 게시물에서는 암호화폐 채굴을 목표로 하는 진행 중인 분산 채굴 캠페인에 대해 설명합니다. 모네로모네로(XMR)는 2014년 XNUMX월에 출시된 오픈소스 암호화폐입니다. 암호화폐 채굴에는 엄청난 연산 능력이 필요합니다. 사이버 범죄자들은 ​​최종 사용자 기기의 처리 능력을 악용하여 목표 암호화폐를 채굴하고 있습니다. 해커들은 이를 위해 주로 워드프레스에 호스팅된 여러 웹사이트를 해킹하여 모네로 채굴기를 배포하고 있습니다.

Quick Heal Security Labs에서 수신한 원격 측정 데이터에 따르면, 침해된 웹사이트에는 정부, 제약 회사, 교육 기관의 웹사이트가 포함되어 있습니다.

공격 체인

이 인포그래픽은 이 캠페인의 공격 체인을 보여줍니다.

그림 1: 공격 체인
그림 1: 공격 체인

이 캠페인에서는 알려진 취약점이 있는 웹사이트를 표적으로 삼습니다. 악용되면 악성 난독화된 자바스크립트가 웹페이지에 삽입됩니다. 사용자가 이러한 감염된 웹사이트에 접속하면, 삽입된 자바스크립트는 사용자를 유인하여 가짜 글꼴 업데이트를 다운로드하게 합니다. 가짜 글꼴 업데이트가 실행되면, 모네로 채굴기가 다운로드되어 사용자 시스템에서 실행됩니다. 이 공격은 현재 구글 크롬과 파이어폭스 브라우저 사용자만을 대상으로 합니다.

이 공격의 여러 단계를 자세히 살펴보겠습니다. 아래 피들러 세션 캡처는 공격 순서를 보여줍니다. 공격 시퀀스는 제약 회사의 손상된 웹사이트의 시퀀스입니다..

그림 2: Fiddler 캡처(축약 버전)
그림 2: Fiddler 캡처(축약 버전)

삽입된 JavaScript를 실행하면 글꼴 업데이트 창이 팝업됩니다. 분석은 Google Chrome 브라우저에서 수행되었으며, 분석 중에 "Chrome Font Pack"을 업데이트하는 팝업이 나타났습니다. 그림 3은 팝업 창을 보여줍니다.

그림 3. 사용자에게 가짜 글꼴을 업데이트하도록 요청하는 팝업 창
그림 3. 사용자에게 가짜 글꼴을 업데이트하도록 요청하는 팝업 창

업데이트 버튼을 클릭하면 화면에 안내 페이지가 나타납니다. 또한 Google Chrome의 기본 다운로드 디렉터리에 악성 ZIP 파일이 다운로드됩니다. 팝업 창에 표시되는 안내는 사용자에게 파일을 실행하라는 내용입니다.

그림 4. 악성 ZIP 파일 다운로드 지침과 팝업 창
그림 4. 악성 ZIP 파일 다운로드 지침과 팝업 창

다운로드된 ZIP 파일('ttf.zip')에는 악성 'ttf.js' 파일이 포함되어 있습니다. 사용자가 'ttf.js' 파일을 클릭하면 'cscript.exe'에 의해 실행되어 악성 실행 파일(즉, Monero 채굴기)이 다운로드됩니다.

자바스크립트 분석

주입된 JavaScript는 난독화되어 있습니다. 난독화 해제 루틴과 Base64로 인코딩된 긴 문자열로 구성되어 있습니다.

그림 5. 손상된 웹사이트에 삽입된 JavaScript
그림 5. 손상된 웹사이트에 삽입된 JavaScript

위에 주입된 JavaScript의 난독화를 해제하면 아래 코드가 드러납니다.

그림 6. 주입된 JavaScript의 난독화 해제 버전
그림 6. 주입된 JavaScript의 난독화 해제 버전

위의 그림 6에서 볼 수 있듯이, 이는 사용자를 아래 악성 URL로 리디렉션합니다.

“hxxp://bmooc[.]net/wp-content/service/cat[.]php?m=f”.

위의 URL은 아래와 같은 또 다른 악성 JavaScript 코드를 가져옵니다.

그림 7. 팝업 창을 로드하는 악성 JavaScript
그림 7. 팝업 창을 로드하는 악성 JavaScript

위의 악성 자바스크립트는 Google Chrome과 Firefox 브라우저에서만 팝업 창을 로드합니다. 그러면 사용자에게 가짜 글꼴 업데이트 파일(예: 'ttf.zip')을 다운로드하도록 유도하고 설치 방법을 안내합니다.

모네로 채굴자 감염 후 활동

Monero 마이너가 성공적으로 실행되면 아래의 감염 후 트래픽이 생성됩니다.

그림 8. Monero Miner의 감염 후 트래픽
그림 8. Monero Miner의 감염 후 트래픽

분석 시점에 CnC 서버가 예상대로 응답하지 않았습니다.

알려진 취약점이 있는 웹사이트를 감염시키는 오래된 수법은 대량 감염의 효과적인 방법으로 밝혀졌습니다. 이 캠페인은 감염된 웹사이트를 이용하여 모네로 채굴기를 통해 대량 사용자를 감염시킵니다. 이를 통해 모네로 채굴기의 분산 네트워크가 형성됩니다. 디지털 화폐 채굴이라는 복잡한 문제를 해결하는 데 있어 이러한 분산형 채굴자 풀 네트워크는 효과적인 도구로 활용됩니다. 사용자 여러분께서 안전한 보안을 유지하시기를 권장합니다. 안티 바이러스 최신 보안 업데이트로 업데이트하세요.

타협의 지표

bmooc[.]net
buyorganicvisitors[.]com
47D3C7B7510F7AA962B184CBF41EF630

주제별 전문가

프라딥 쿨카르니 | 프라샨트 틸레카르, 퀵힐 시큐리티 랩스

 이전 포스트효과적인 패치 관리에는 명확하게 정의된 전략이 필요합니다.
다음 포스트  사이버 보안 및 규정 준수 요구 사항: 1부
프라딥 쿨카르니

Pradeep Kulkarni 소개

프라딥 쿨카니는 Quick Heal Technologies Limited의 IPS 팀을 이끌고 있습니다. 그는 11년 이상 IT 보안 업계에서 근무하며 다양한...

Pradeep Kulkarni의 기사 »

관련 게시물

  • Threat Intel주의는 사이버 보안 전략에서 빠진 핵심 요소입니다.

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (19) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관