간만에 쓰는 보안이야기입니다 .^^
오늘은 워터링 홀 공격에 대해 대해 알아보겠습니다.
북한에서 주로 시도하고 있는 해킹 기법중 하나인데요...
(출처 : 연합뉴스)
마치 사자가 물 웅덩이 근처에서 먹이를 노리는 형상과 같다고
해서 워터링 홀 공격이라고 부르며, 주 공격 대상 이외에도
감염 사이트에 접근하는 모든 사용자가 사이트 접속만으로
악성코드에 감염된다.
요새 ico 투자를 해서인지는 몰라도 ico 펀딩 수익이 어마어마하니
ico 개발자/운영자를 겨냥한 공격도 이루어 질 것 같다...
요새는 중소기업까지 확대되었다고 한다.
주로 경쟁사에 의한 공격으로 추측된다.
북한은 지속적으로 국방 기관/정부단체를 겨냥하여
공격을 지속하고 있는 것으로 알고 있다.
취약한 OS(XP)를 쓰지 않는 것을 권장하며,
백신 및 OS 보안 업데이트를 항상 최신화
할 것.
검증되지 않은 사이트(P2P, 다운로드 ... 특히 중국 사이트)에
가급적 접속하지 않는다.
이 글을 보니 ... 예전 기억이 떠오르는군요.
동생놈이 내가 출장간 사이에 내 PC로 이것저것 했는지
바탕화면엔 광고 아이콘이 가득하고 악성코드 잔치를
벌여놔서 포맷했던 기억이...
워터링 홀 공격의 주요 대상은 국가기관, 기업이지만 ...
감염 사이트 접속만 해도 불특정 다수에게 악성코드가
배포되는 공격이니 주의하시기 바랍니다. ^^
특히 암호화 코인 투자자들은 더욱 주의하셔야 하구요 ^^
이상 @coinyawong이었습니다.