[데일리시큐]26만 개 사이트 악성코드 감염…HelloTDS 통해 정밀한 리디렉션 공격 이어져

2025. 6. 16. 17:03·보안이슈
728x90
반응형

내용 요약

악성 자바스크립트 코드 'JSFireTruck'에 의해 한 달 만에 26만 9천 개 이상의 웹사이트가 감염됨. 팔로알토네트웍스 Unit 42는 이 공격이 탐지를 어렵게 하는 고난이도 난독화 기술인 JSFuck을 기반으로 한다고 경고했으며, [ ] + $ { }와 같은 기호만으로 코드가 구성되어 분석을 어렵게 만듦.

핵심 포인트

  • 한 달 만에 26만 9천 개 이상의 웹사이트가 JSFireTruck 악성코드에 감염.
  • JSFireTruck은 JSFuck 기반의 난독화 기법 사용.
  • [ ] + $ { } 등의 기호만으로 코드 구성, 탐지 어려움.

기술 세부 내용

1️⃣ JSFireTruck

  • 26만 9천 개 이상의 웹사이트를 감염시킨 악성 자바스크립트(JS) 코드 공격 캠페인.
  • 팔로알토네트웍스(Palo Alto Networks) Unit 42에서 명명.

2️⃣ JSFuck

  • JSFireTruck이 기반한 자바스크립트 프로그래밍 기법.
  • [ ] + $ { } 와 같은 6개의 문자만을 사용하여 자바스크립트 코드를 작성.
  • 일반적인 자바스크립트 코드와 기능적으로 동일한 코드 생성 가능.
  • 코드 분석 및 탐지 회피에 악용될 수 있음.

3️⃣ 난독화 (Obfuscation)

  • 코드의 가독성을 떨어뜨려 분석을 어렵게 하는 기술.
  • 악성코드 제작자가 탐지를 피하고 분석을 방해하기 위해 사용.
  • JSFireTruck은 JSFuck을 활용한 고난이도 난독화 기술 적용.

4️⃣ 감염 경로 및 피해

  • 뉴스 본문에는 구체적인 감염 경로 및 피해 내용은 언급되지 않음.
  • 단기간에 광범위한 웹사이트 감염을 고려할 때, 웹사이트 취약점 공격 또는 공급망 공격 등의 가능성 추정.
  • 감염된 웹사이트 방문자 대상 악성코드 유포, 정보 탈취 등의 피해 발생 가능성 존재.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=167002

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-06-16)  (0) 2025.06.17
[KRCERT]Mozilla 제품 보안 업데이트 권고  (0) 2025.06.16
[데일리시큐]랜섬웨어 조직들, SimpleHelp 취약점과 비정형 수법으로 공격 수위 높여 침해사고 급증  (0) 2025.06.16
[데일리시큐]KISA, ‘2025 암호모듈검증 전문교육’ 기초과정 교육생 모집  (0) 2025.06.16
[데일리시큐][단독2] “오늘부터 쿼드마이너 소스코드 순차 공개 시작”…나이트스파이어 해킹조직과 데일리시큐 2차 인터뷰 공개  (1) 2025.06.16
'보안이슈' 카테고리의 다른 글
  • [KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-06-16)
  • [KRCERT]Mozilla 제품 보안 업데이트 권고
  • [데일리시큐]랜섬웨어 조직들, SimpleHelp 취약점과 비정형 수법으로 공격 수위 높여 침해사고 급증
  • [데일리시큐]KISA, ‘2025 암호모듈검증 전문교육’ 기초과정 교육생 모집
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (170) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (161) N
      • CVE (2)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]26만 개 사이트 악성코드 감염…HelloTDS 통해 정밀한 리디렉션 공격 이어져
상단으로

티스토리툴바