본문 바로가기

분석 정보873

[주의]국가안보전략 내용의 도움말(HLP)파일로 위장된 APT 공격발견 1. 개요 잉카인터넷 대응팀은 다양한 지능형지속위협(APT)을 꾸준히 모니터링하고 있으며, 국내외 특정 대상을 표적으로 하는 실제 공격 사례를 끊임없이 발견하고 대응하고 있는 상태이다. 최근까지 잉카인터넷 대응팀 공식 블로그를 통해서 공개되었던 "다양한 방식의 표적형 공격 실체와 Anti-APT 솔루션들이 속속 개발"되면서 공격자들은 새로운 방식을 모색하고 있는 상태로 추정되고 있기도 하다. 따라서 기존에 알려져 있는 공격 수법만을 방어하는 시스템만으로는 100% 안전할 수 없다는 것을 보안 관리자는 반드시 유념해야 하며, 공격자는 방어자의 기술을 분석하여 역이용하고, 탐지를 우회하기 위한 다양한 노력과 실험을 하고 있다는 것을 절대로 잊어서는 안된다. 그렇기 때문에 언제든 방심은 금물이며, 지능화되고 .. 2012. 5. 14.
[긴급]CVE-2012-0779 취약점과 한글을 이용한 APT 공격용 발견 1. 개요 잉카인터넷 대응팀은 최신 Adobe Flash Player 취약점(CVE-2012-0779)을 이용하는 공격을 다수 발견한 상태이며, 특히 한글 MS DOC 문서를 사용한 정황도 포착한 상태이다. 외국뿐만 아니라 한국인을 표적으로 한 공격(APT)에도 사용되고 있는 것으로 추정되고 있는 만큼 인터넷 이용자들은 지금 즉시 Adobe Flash Player 프로그램을 최신 버전으로 업데이트를 설치하여 악의적인 보안위협에 노출되지 않도록 각별한 주의가 필요하다. 또한, 이메일로 수신되는 MS DOC 문서파일이 악성파일 설치에 자주 악용되고 있다는 점에서 발신지가 불분명하거나 자신과 관련되지 않은 내용으로 메일을 받게 될 경우 무분별하게 실행하지 않도록 한다. 2. CVE-2012-0779 악성파일 .. 2012. 5. 8.
[주의]국내 포털 및 커뮤니티에서 안드로이드 악성파일 유포 여전 1. 개 요 얼마전 국내 유명 포털에서 운영되고 있는 인터넷 커뮤니티 사이트를 통해 안드로이드 악성 애플리케이션이 유포되고 있는 상황에 대한 글을 게재한 바 있다. 인터넷 커뮤니티 사이트에서는 단순히 가입 후 글 게재 및 파일 업로드 등의 활동이 얼마든지 가능하며, 이러한 점을 통해 악성 애플리케이션이 업로드될 경우 일반 사용들은 별다른 의심없이 악성 애플리케이션에 대한 다운로드 및 설치를 진행하여 감염될 수 있다. [긴급]국내 각종 포털 및 커뮤니티에서 안드로이드 악성파일 유포 중 ☞ http://erteam.nprotect.com/259 2. 유포 과정 및 감염 증상 이러한 방법으로 유포되고 있는 악성 애플리케이션들은 악성 여부에 대한 정확한 확인이 이루어지지 않은 상태에서 일반 사용자들간에 공유가 .. 2012. 5. 8.
[주의]초상권 침해 내용으로 유혹 중인 악성파일 국내 발견 1. 개요 잉카인터넷 대응팀은 2012년 05월 04일부터 사진파일을 첨부한 내용처럼 사칭하여 악성파일을 유포 중인 이메일이 국내에 유입되어 전파 중인 것으로 확인하였다. 해당 악성파일은 이미 지난 달에 외국에서 유사한 형태가 다수 발견된 바 있었는데, 최근에 국내에도 등장한 것으로 확인되었기 때문에 이용자들의 각별한 주의가 필요하다. 또한, 악성파일은 다양한 변종 형태가 발견되고 있어 nProtect Anti-Virus 탐지패턴에 지속적으로 치료 기능을 추가하고 있는 상태이다. 영문으로 작성된 이메일에 EXE(ZIP) 형태의 실행 파일이 (압축)첨부되어 있는 경우는 십중팔구 악성파일일 가능성이 있다는 점을 유념하는 것이 중요하겠다. 2. 악성파일 발견 사례 [Sophos] IMG0893.zip - Yo.. 2012. 5. 8.
[주의]거래개선협회 내용으로 위장한 악성 이메일 국내 유입 1. 개요 잉카인터넷 대응팀은 미국 거래개선협회(BBB:Better Business Bureau)에서 발송한 것으로 사칭한 후, 악성파일을 첨부하여 전파하는 수법의 이메일이 국내에 유입된 것을 발견하였다. BBB 내용처럼 조작된 이메일은 해외에서 다수 발견된 사례가 있었지만 국내에서 공식적으로 발견 보고된 것은 처음이다. BBB 는 미국 및 캐나다의 거래개선협회이며, 소비자 보호와 불만신고 개선 등의 사업을 진행하는 단체이다. 또한, 거래개선협회의 인가서는 기업으로서 신뢰도를 공인 받는 영예로운 것으로 알려져 있기도 하다. 인터넷 이용자들은 BBB 내용으로 구성된 이메일을 수신할 경우 악성파일이 첨부되어 있지는 않은지 꼼꼼히 살펴보고 접근하는 것이 안전하겠다. - 거래개선협회(BBB:Better Busi.. 2012. 5. 3.
[안내]안드로이드 기반 악성파일의 지속적인 위협 1. 개 요 올해들어 안드로이드 악성 애플리케이션은 작년에 비해 본격적으로 지능적인 감염 증상 형태를 보이고 있다. 예년에는 단말기 기기 정보, SMS, 위치 정보 등에 대한 수집 및 유출이 마치 테스트 과정을 거치듯 단편적으로 이루어 졌다면, 올해 들어서는 이러한 악의적인 기능들이 통합되어 동작하거나, 실행 아이콘을 등록하지 않는 등 감염 후 증상에서 지능적인 동작 형태를 보이고 있는 것이다. 물론, 소위 이러한 악성 애플리케이션들이 모두 제작시 "악의적인 의도"를 가지고 만들어지는 것은 아니다. 정상적인 사용 용도로 만들어진 애플리케이션들이 악용될 수 있는 코드 혹은 기능이 삽입되어 있거나 권장하지 않는 프로그래밍 기법을 통해 제작될 경우 "악성 애플리케이션"으로 분류되기도 한다. 최근 국내 안드로이.. 2012. 4. 30.