발견된 서버 침해흔적
▲ 윈도우 서버 침투 후 측면 이동 시도
▲ Smominru 봇내 감염
▲ VBScript 기반 원격코드 실행 및 민감정보 탈취
▲ Metasploit을 통한 SMB 인증 시도 및 측면 이동 성공
발견된 의심 정황
▲ 리눅스 sync 계정 조작 및 SSH 퍼블릭키 생성
▲ Rsupport 서버 의심 계정 생성 및 비밀키 유출
전문가 인벤러
풀소유
쪼렙