발견된 서버 침해흔적

▲ 윈도우 서버 침투 후 측면 이동 시도 

▲ Smominru 봇내 감염 

▲ VBScript 기반 원격코드 실행 및 민감정보 탈취 

▲ Metasploit을 통한 SMB 인증 시도 및 측면 이동 성공


발견된 의심 정황

▲ 리눅스 sync 계정 조작 및 SSH 퍼블릭키 생성 

▲ Rsupport 서버 의심 계정 생성 및 비밀키 유출