[보안이슈] 사설 마인크래프트 서버를 타겟으로 DDoS 공격 수행하는 맥크래시(MCCrash)

2022. 12. 20. 10:29·일상X사랑X돈/보안이슈

사설 마인크래프트 서버를 타겟으로 DDoS 공격을 수행하는 크로스 플랫폼 멀웨어 발견. 맥크래시(MCCrash)라는 이름을 붙임.

해킹포럼/다크넷에서 판매되는 서비스로 제작된 패킷을 사용하여, 사설 마인크래프트 서버를 타겟으로 하도록 만들어짐. 특히나 자바 서버.

 

일부 게이머들의 문제라고 생각할 수 있음. 그러나 ...

해당 봇넷은 윈도우, 리눅스, IoT 등을 감염시킨 후에 마인크래프트 서버를 공격하는 것임.

즉,  윈도우 및 리눅스 장비의 탐지 기술을 우회하여 감염시킬 수 있음

게다가, 감염 시 SSH 크리덴셜의 무작위 대입을 통해 네트워크 내 다른 시스템으로 자체 확산됨.

 

MCCrash 공격 체인


[과정]

1. 피해자가 Windows 라이센스 다운로드 ( KMS 툴)

2. 툴에는 'svchost.exe'를 다운로드하는 악성 Powershell 코드가 포함됨. 해당 코드는 봇넷 페이로드인 'malicious.py' 실행

3. MCCrash 감염 후 인터넷에 노출된, SSH가 활성화 된 장비들에 디폴트 크리덴셜을 무작위 대입

- 네트워크 내 타 시스템으로까지 확장

4. 'Software\Microsoft\Windows\CurrentVersion\Run'에 레지스트리 값을 추가하여 지속성 확보

5. C2가 MCCrash로 전송하는 명령을 보면, 마인크래프트 서버에 대한 DDoS 공격에 특화된 명령이 많음.

 

[권고]

- 디폴트 크리덴셜 제거

- SSH가 인터넷에 노출되지 않도록 IoT 장비 관리

 

 

참고 기사 링크 1(보안뉴스)

참고 기사 링크 2(BleepingComputer)

저작자표시 (새창열림)

'일상X사랑X돈 > 보안이슈' 카테고리의 다른 글

[보안이슈] Ghost CMS 뉴스레터 구독 시스템에서 인증 우회 취약점 발견  (0) 2022.12.23
[보안이슈] 멀웨어가 보안 검사를 우회하도록 하는 macOS 버그 발견.  (0) 2022.12.21
[보안이슈] 인터넷에 노출된 대학교 CCTV, 아직도 방치 中  (0) 2022.12.19
[보안이슈] 암호화폐 거래소 Gemini에서 570만 고객 개인정보 유출  (0) 2022.12.16
[보안이슈] CISA, KEV 카탈로그에 Veeam 백업 제품 취약점 추가  (0) 2022.12.15
'일상X사랑X돈/보안이슈' 카테고리의 다른 글
  • [보안이슈] Ghost CMS 뉴스레터 구독 시스템에서 인증 우회 취약점 발견
  • [보안이슈] 멀웨어가 보안 검사를 우회하도록 하는 macOS 버그 발견.
  • [보안이슈] 인터넷에 노출된 대학교 CCTV, 아직도 방치 中
  • [보안이슈] 암호화폐 거래소 Gemini에서 570만 고객 개인정보 유출
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    커널디버깅
    드림핵리버싱
    정보보안
    파이썬공부
    windows internals
    it이슈
    jwt
    파이썬초보
    리버싱
    정보보호
    혼자공부하는파이썬
    혼공
    혼공학습단
    혼공단
    프로세스
    랜섬웨어
    악성코드
    IT뉴스
    파이썬
    윈도우인터널스
    정보보안교육
    자바스크립트 상속
    보안뉴스
    파이썬입문
    kisa
    보안이슈
    혼공파
    공급망공격
    뉴스요약
    리버싱초보
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[보안이슈] 사설 마인크래프트 서버를 타겟으로 DDoS 공격 수행하는 맥크래시(MCCrash)
상단으로

티스토리툴바