Radmin과 UltraVNC를 설치하는 국내 대상 공격 사례

Radmin과 UltraVNC를 설치하는 국내 대상 공격 사례

AhnLab SEcurity intelligence Center(ASEC)은 최근 Radmin, UltraVNC를 악용한 공격 사례를 확인하였다. 최초 침투 방식은 확인되지 않았지만 원격 제어 도구인 Radmin을 설치한 후 Ultra VNC를 설치하였다. 공격자는 원격 제어 도구를 악용해 감염 시스템에 대한 제어를 탈취하였으며 Netch, CCProxy를 설치해 감염 시스템을 프록시 노드로 사용하였다. 최근에는 감염 시스템을 VPN 서버로 악용하기 위해