7월 12일
ⓒ보안뉴스, 문가용 기자 / globoan@boannews.com
커스터마이징에 강력함 보여 마니아 층 보유한 오픈소스 웹 브라우저
2017년에 아카이브 서버 해킹된 듯...공격자들은 실행 파일 감염시켜
오픈소스 웹 브라우저인 페일 문(Pale Moon)의 개발자들이 이번 주 “아카이브 서버가 침해를 당했고, 모든 실행 파일들이 멀웨어에 감염됐다”고 발표했다.
페일 문은 한국에서는 그리 유명하지 않은 오픈소스 웹 브라우저로, 사용자들의 맞춤화와 효율성에 강점이 있는 것으로 알려져 있다. 파이어폭스를 기반으로 하고 있지만 고아나(Goanna)라는, 자체 개발한 레이아웃 엔진도 함께 사용되고 있다. 그리고 일부 오래된 파이어폭스용 확장 프로그램을 설치하는 게 가능하다. 작년 기준 전 세계 75만~125만 명의 사용자가 있는 것으로 알려져 있다.
페일 문이 사용자들에게 보낸 내용은 다음과 같다.
1) archive.palemoon.org에 호스팅 되어 있던 아카이브 서버가 해킹됐다.
2) 각종 인스톨러와 PE 파일 등 실행 파일들이 침해됐다.
3) 공격자는 이 실행 파일들을 조작해 멀웨어 드로퍼를 심었다.
4) 멀웨어 드로퍼는 보안 업체 이셋(ESET)이 Win32/ClipBanker.DY라는 이름으로 추적하고 있는 것이다.
5) 실행시킬 경우 트로이목마 혹은 백도어로 분류되는 멀웨어가 드로퍼를 통해 설치된다.
(중략)
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
공지 | [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" | 295489 | 2020-10-27 |
공지 | [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 | 285770 | 2020-10-27 |
8527 | 해킹되고 나니 더 창백...‘페일 문’ 브라우저 해킹돼 | 5517 | 2019-07-16 |
8526 | 모질라, 새로운 브라우저용 퍼징 플랫폼 오픈소스로 공개 | 4695 | 2019-07-16 |
8525 | [주간 OSS 동향 리포트] 기업이 오픈소스를 좋아하는 10가지 이유 | 9770 | 2019-07-15 |
8524 | 오픈소스 분산데이터 스트리밍 소프트웨어 Apache Kafka 2.3 버전 출시 | 5327 | 2019-07-12 |
8523 | [이슈분석]행안부, 행정·공공기관 윈도 전환 전수조사한다 | 5470 | 2019-07-12 |
8522 | "자바를 iOS로 이식하자"··· 새 오픈JDK 프로젝트 제안 | 4964 | 2019-07-11 |
8521 | 큐브리드, 굿펌스 ‘최우수 오픈소스 데이터베이스 관리 소프트웨어 10선’에 선정 | 5374 | 2019-07-11 |
8520 | IBM, 레드햇 인수 완료…“하이브리드 클라우드 공략 박차” | 4600 | 2019-07-11 |
8519 | 기업이 오픈소스를 좋아하는 10가지 이유 | 9163 | 2019-07-10 |
8518 | '환자 유전자 배열 기록 편집 가능' 오픈소스 취약점 제기 | 4559 | 2019-07-10 |
0개 댓글