전체 글2141 연말연시 출현 가능한 악성파일의 유포 사례와 대비 올해는 국내외에 크고작은 행사가 많은 한해였다. G20 정상회의, 노벨평화상, 아시안게임 등 굵직한 행사가 있을때마다 어김없이 관련 행사에 편승하여 사회적 이슈를 이용한 악성파일의 등장이 빈번하였다. 또한, 경찰청을 사칭한 악성파일 유포 시도 등 국제적 행사가 아닌 일반적인 사칭기법을 이용하는 악성파일 유포가 어느새 악성파일 유포 트랜드가 되어가고 있다. 이번 글에서는 이와같은 사회적 이슈를 악용(사회공학기법)하여 악성파일을 유포하는 사례에 대해 알아보도록 하겠다. [ 국제적 행사명 등으로 위장한 악성파일 기승! : http://erteam.nprotect.com/59 ] 이미 국제적으로 이슈가 될 수 있는 행사는 이미 종료되었거나, 진행중이지만 국내에는 아직 사회적 이슈가 될 수 있는 행사(?) 등이 .. 2010. 11. 15. 국제적 행사명 등으로 위장한 악성파일 기승! 최근 G20, 노벨평화상, 광저우 아시안게임 등 국제적인 행사의 이름을 빌린 악성파일 유포가 기승을 부리고 있다. 또한, 이러한 악성파일들은 주로 스팸메일을 이용하여 유포가 이루어지고 있기 때문에 사용자들의 보다 깊은 주의를 필요로 하고있다. [ http://www.dt.co.kr/contents.html?article_no=2010111102011060746004 ] - 디지털타임스 [ http://www.ytn.co.kr/_ln/0104_201011111136201339 ] - YTN 뉴스 [ http://news.sbs.co.kr/section_news/news_read.j.. 2010. 11. 12. 영국은행 Lloyds TSB 에서 발송한 것으로 사칭한 악성 피싱 이메일 국내 발견 영국은행 Lloyds TSB 에서 발송한 것처럼 교묘하게 위장된 악성 이메일이 국내에 유입되었으므로 외국과 금융 거래를 활발히 하시는 분들의 각별한 주의가 필요합니다. 참고로, Lloyds TSB 은행은 잉글랜드 (England)의 4대 상업은행 (Big Four) 중 하나이며, 더욱 크게는 영국 (United Kingdom)의 4대 상업은행 (Big Four) 중 하나인 Lloyds Banking Group에 속한 은행이라고 합니다. 영국 (United Kingdom)의 4대 상업은행: HSBC Bank Royal Bank of Scotland Group Lloyds Banking Group Barclays 잉글랜드 (England)의 4대 상업은행: Lloyds TSB National Westmins.. 2010. 11. 12. G20 정상회의 관련 내용으로 위장한 악성파일 출현! 지난 2010년 11월 1일 방송통신위원회에서 사이버위기 "관심" 경보를 발령한지 9일 만인 2010년 11월 10일 해외 보안업체로 부터 "G20 정상회의 관련 내용으로 위장한 악성파일이 등장"했다고 보고되었다. [ http://blog.trendmicro.com/g-20-summit-used-for-spam-attacks/ - TrendMicro ] ◆ 역시나 등장한 G20 정상회의 관련 악성파일.. 위 그림과 같이 이메일에 첨부되어 있는 링크를 클릭하게 되면 Microsoft Word 문서파일로 위장된 악성파일을 내부에 포함하고 있는 G20IssuesPaper.zip 파일명.. 2010. 11. 10. G20 정상회의와 사이버위기에 대한 대비 2010년 11월 11일 드디어 아시아에서 첫번째로 유치되는 G20 정상회의가 시작된다. 주요 세계 20개국의 정상들이 모여 각종 현안을 논의하는 만큼 사회적 혼란 등을 야기하기 위한 사이버공격 발생 가능성이 점쳐지며, 이러한 이유로 방송통신위원회에서는 지난 1일 사이버위기 "관심" 경보를 발령한다고 밝혔다. [ http://www.ddaily.co.kr/news/news_view.php?uid=70140 - 디지털데일리] 이는 최근까지 G20 정상회의를 앞두고 지속적으로 유포되었던 DDoS, ARP Spoofing 등 악성파일에 의해 발생 할 수 있는 사회적 파장을 막기위한 방법으로 이번 행사가 종료되는 시점까지 각 유관기관, ISP, 백신업체 등의 유기적인 협력 및 대응이 이루어질것이다. 최근 악성파.. 2010. 11. 8. 대구경찰청 사이버수사대 사칭 메일 유포 주의! 2010년 11월 3일 "대구경찰청, 사이버수사대(참고인 출석요구서)"란 제목을 가진 스팸메일이 국내 유명포털사이트 메일 이용자들에게 무작위로 발송되었다. 또한, 해당메일의 본문에는 마치 실제 대구지방경찰청 사이버범죄수사대에서 발송한것 처럼 속이기 위해 구체적인 직책과 성명, 전화번호, 이메일 정보 등을 담고있어 이용자들의 각별한 주의가 필요하다. [ http://www.ytn.co.kr/_ln/0103_201011031740545150 - YTN 뉴스 ] 위 그림과 같이 "참고인 출석요구서"를 작성하라는 문구와 함께 문서 다운로드를 유도하고 있으며, 다운로드를 클릭 할 경우 문서파일이 아닌 exe파일을 다운로드 하게된다. 또한, 실제 대구지역의 지역번호(053)와 다른 051번이 전화번호란에 기재되어있.. 2010. 11. 4. 이전 1 ··· 352 353 354 355 356 357 다음