2008-10-21
최근 공격자들이 국내 웹 서버를 해킹하여 웹쉘을 업로드한 후 악성코드 유포 및 개인정보 탈취 사례가 지속적으로 발생하고 있습니다. 이에, 한국정보보호진흥원에서는 공격자에 의해 생성된 웹쉘을 손쉽게 탐지하고 대응하기 위하여 \"웹쉘 탐지 프로그램(Whistl)\"를 개발하여 보급한다고 합니다. 사용을 희망하는 회사(기관)에서는 사용 신청서를 작성하셔서 전자우편으로 신청하시기 바랍니다. ○ Whistl 사용신청서 다운로드 다음 링크에서 다운로드 받으십시오 => http://www.krcert.or.kr/whistl/Whistl.zip ○ 문의 및 기술 지원(Tel : 02-405-5582, EMAIL : whistl@krcert.or.kr ) ※ Whistl 프로그램은 공격자가 웹 서버를 해킹 한 후 생성한 웹쉘 파일을 서버 관리자들이 쉽게 탐지 할 수 있도록 패턴과 인터페이스를 제공하는 프로그램입니다. ※ 또한 Whistl은 홈페이지의 보안 강화용으로 사용할 수 없습니다. 웹서버 해킹을 예방하기 위해서는 웹 전용 보안장비를 운영하시고 취약점 여부를 점검하셔야 합니다. 출처 : http://www.krcert.or.kr의 공지사항을 참조해 주십시오.