요즘 다양한 해킹 유형이 분석되고 있어서 소프트메일 회사에서 제공한 SMTP 해킹 공격에 따른 장애가 발생한 곳을 스크린샷을 찍은 것을 올려 봅니다.

메일 서버에 접속해 본 결과 다음 화면과 같은 내용이 검출되었습니다. 참고로 이러한 상황에 처하게 되면, 트로이 목마가 설치되어 서버에서 SMTP 서버가 중지되고, 트로이 목마의 서비스로 대체됩니다.

따라서, 최대한 빨리 네트워크를 차단하고 풀 백업을 하시는 것을 추천합니다. 그리고, 서버용 백신을 통해 바이러스를 치료 또는 서버를 재설치해야 합니다.

사용자 삽입 이미지

참고로, 메라크 메일 서버에 정상적으로 접속될 경우 아래와 같이 버전 번호 등이 나타납니다.
사용자 삽입 이미지

최근 웹 서버뿐만 아니라 다양한 애플리케이션 서버에 대한 해킹이 증가하고 있습니다. 다양한 보안 제품(방화벽, 바이러스 백신)을 이용하여 이러한 위협으로부터 예방하시기 바랍니다.

자료출처 : 소프트메일
Posted by NTFAQ

트랙백 주소 :: http://ntfaq.co.kr/trackback/3782 관련글 쓰기

댓글을 달아 주세요