2005년정도 부터 원격 관리 소프트웨어인 Radmin 이 해킹에 악용되기 시작하였습니다.
Radmin 에 포함된 .dll 등의 파일을 이용하여 원격관리 프로그램을 해킹하고자 하는 시스템에 강제로 설치한 뒤에 윈도우 관리 권한을 가져오는 방법이었습니다.
헌데, 언제부터인가 너무 악용되다 보니 , 백신에서는 탐지 되고 , 해당 벤더는 이 버전을 개량하여 배포 하고 있어 이제 더 이상 해당 방법으로는 공격이 원할하지 않게 되었습니다.
그러나, 아직도 중국등의 해킹 사이트에는 이러한 버전이 지속적으로 배포 되고 있습니다.
해당 버전은 모의해킹 학습용도로만 테스트해 주시기 바랍니다.
이 버전은 해당 제조사가 업데이트 하기 전의 radmin 2.2 버전입니다.
악용은 각자의 책임이며, 반드시 보안 학습 용도로만 사용해 주시기 바랍니다.
'security > 해킹 보안' 카테고리의 다른 글
OWASP TOP 10 - 2010 rc1 정리자료 (0) | 2010.04.24 |
---|---|
Power Merger(파일 합치기) 입니다. (11) | 2010.03.18 |
SSL 취약점 강화 도구 HardenSSL (0) | 2010.02.19 |
가상화 sandboxie 를 이용한 웹 보안 (0) | 2010.02.07 |
노트북 도청 시리즈..우려가 현실로..그리고 007 첩보 놀이 (0) | 2010.01.12 |