[IT 알아보기]/보안 이슈

[CIRT-1110-0303-65] 피싱사이트 도메인 차단

이호스트ICT 2011. 10. 26. 11:31

위험 Level

FATAL(Severity-1)

침해사고 Severity 1,2를 유발할 수 있는 취약점, , 바이러스 경보 등의 보안정보
-
보안권고 사항으로 해당 시스템에 반드시 반영

CRITICAL(Severity-2)

침해사고 Severity 2,3을 유발할 수 있는 취약점, , 바이러스 경보 등의 보안정보
-
보안권고 사항으로 해당 시스템에 반영

MINOR(Severity-3)

침해사고 Severity 4를 유발할 수 있는 취약점, , 바이러스 경보 등의 보안정보
-
보안권고 사항을 참고하여 해당 시스템에 필요시 반영

WARNING(Severity-4)

침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스,
웜 등의 보안정보
-
보안권고 사항을 참고하여 보완 강화

공격유형

피싱

공격설명

피싱사이트

공격범위

취약시스템

공격대상 서버포트

프로토콜

공격영향

해결방안

o 다음 도메인 및 IP에 대한 차단 요청 (3개 도메인 3 IP)
- 175.41.24.60 (
홍콩) as112.com
- 124.234.189.175 (
중국) police1015.com
- 216.83.43.124 (
미국) spogogs.com

#
한국인터넷진흥원 정정 메일에 따라서, 아래 2개 도메인 제외
- 218.213.225.63 (
홍콩) police968.com
- 72.20.4.78 (
미국) police3587.com

주소위장 가능성

CVE ID

참고자료

[정정]RE: [한국인터넷진흥원] 상황전파문(11-001) 붙임 264


출처 : 인포섹