분석 정보886 [긴급]국내 인터넷뱅킹 사용자를 노린 악성파일 급속 유포 (#Update 04) 1. 개요 잉카인터넷 대응팀은 국내 유명 인터넷 라이브 방송 사이트의 동영상 플레이어 설치파일 등의 변조를 통하여 국내 인터넷 뱅킹용 악성파일이 유포 중인 것을 발견하였다. 정상적인 인터넷 방송 서비스의 모듈을 위변조하여 사용자 몰래 악성파일을 설치하는 형태이기 때문에 이용자들은 감염 여부 인지자체가 어려울 것으로 예상되며, 인터넷 뱅킹 사용자들의 직접적인 예금인출 사고로 연결될 위험성이 크다고 판단된다. 따라서 인터넷 방송 사이트와 인터넷 뱅킹 사용자들의 각별한 주의가 요망된다. 잉카인터넷 대응팀은 해당 악성파일의 변종을 다수 입수 하였으며, 금융권 보안관계자 등 유관기관에 해당 정보를 신속하게 공유한 상태이다. - 당신의 인터넷 뱅킹 예금은 안녕하십니까? - 국내 유수의 인터넷 뱅킹 사용자를 노린 불.. 2012. 6. 11. [주의]탈북인 인적사항으로 유혹하는 HWP 악성파일 등장 1. 개요 잉카인터넷 대응팀은 탈북자의 신상정보를 포함하고 있는 HWP 형태의 악성 문서파일을 추가로 발견하였다. 해당 문서에는 아직 진위여부 확인이 되지 않은 약 5명의 특정 탈북인 이름과 출신지, 직업 등이 상세히 기록되어 있으며, 북한을 탈출하게 된 경위 등이 포함되어 있다. 또한, "다른 탈북한 사람들처럼 한국에 가고 싶습니다. 우리 불쌍한 사람들을 구해주십시오. 중국정부로 부터 다시 북한에 인계받으면 끝장입니다." 와 같은 탈북자 강제북송 관련 내용들이 언급되어 있다. 아울러 이 파일은 한글과컴퓨터(한컴)사의 HWP 문서취약점을 이용하여 사용자를 현혹하며, 보안 취약점이 존재하는 상태에서 파일을 실행할 경우 사용자 몰래 SUCHOST.EXE 이름의 또 다른 악성파일을 설치하고, 홍콩의 특정 호스.. 2012. 6. 7. [주의]카카오톡 보이스톡 도용 사기성 안드로이드 앱 1. 개요 잉카인터넷 대응팀은 스마트폰용 무료 메시지 전송 서비스로 유명한 카카오톡(KakaoTalk)의 무료 모바일 음성 통화 서비스(m-VoIP)인 보이스톡(VoiceTalk) 서비스처럼 위장하여 유포된 안드로이드 악성파일을 발견하였다. 2012년 6월 4일부터 보이스톡의 시범 서비스가 본격적으로 시작되면서 모바일 무료통화 시장을 비롯한 통신 업계 전반에 지각변동을 예고하고 있으며, 상당수의 스마트폰 사용자가 매우 만족스러운 의견을 내놓고 있는 상황이다. 이런 가운데 구글의 안드로이드 공식 마켓인 Google play에 기존의 카카오톡 로고와 보이스톡 브랜드명을 그대로 도용한 앱이 등장하면서 이용자들 사이에 혼란이 발생하였고, 초기 가입비 명목 등으로 소정의 금액을 특정 계좌로 입금하도록 하였지만 서.. 2012. 6. 5. [정보]톡플레이어 설치본과 특정 백신 제품으로 위장한 악성파일 1. 개요 최근 "디아블로3"의 발매와 함께 온라인 게임 계정 정보 탈취를 시도하는 악성파일의 활동 또한 활발해지고 있다. 사실, 온라인 게임 계정 정보를 탈취하는 악성파일의 문제는 어제 오늘의 일이 아니며, 국내에 유포되는 악성파일중 가장 높은 유포 비율을 보이고 있는 실정이다. 이는 온라인 게임에서 사용되는 아이템이나 게임머니가 실제 현금으로 거래되며, 금전적 이득을 취할 수 있기 때문이다. 보통 이러한 악성파일의 경우 주로 공격자가 보안에 취약한 웹 사이트를 해킹하여 악성파일을 삽입하고, 해당 사이트의 접속 등을 통해 자동으로 감염을 유발하는 경우가 대부분이다. 그러나 이번에 발견된 악성파일의 경우에는 접속에 따른 감염이 아니라 동영상 플레이어 배포 사이트에서 제공하는 정식 설치 모듈을 아예 악성파.. 2012. 6. 4. [주의]세계 환경의 날 문서로 위장된 표적형 악성파일 발견 1. 개요 잉카인터넷 대응팀은 2012년 "세계 환경의 날[매년 06월 05일]"이 가까워지면서 관련된 내용의 이메일처럼 교묘히 위장된 지능적인 표적공격(APT)형 악성파일 유포 정황을 발견하였다. 해당 공격은 해외의 특정 조직을 대상으로 유포된 것으로 마이크로 소프트사 Office 제품군의 보안 취약점(MS12-027/CVE-2012-0158)을 이용하였다. 수신자가 이메일에 첨부되어 있는 MS Word 문서인 DOC 파일을 보안이 취약한 상태에서 열어보게 될 경우 문서파일에 숨겨져 있던 별도의 악성파일이 사용자 몰래 추가 설치되고, 악성파일 감염으로 인한 부수적인 피해를 입을 수 있게 된다. 이러한 악성파일은 최신 보안 업데이트만 설치하여도 사전에 악성파일에 노출되는 위기를 충분히 예방할 수 있다는 .. 2012. 6. 4. [주의]디아블로3 사용자 계정 탈취용 악성파일 국내 등장 1. 개요 잉카인터넷 대응팀은 최근 발매된 디아블로 3(Diablo III) 게임 사용자들의 계정 탈취 기능을 보유한 악성파일이 국내에 유포된 것을 발견하였다. 연일 화제를 몰고 다니는 "디아블로3 는 자연스럽게(?) 악성파일 제작자의 타깃이 되었고 온라인 게임 계정 탈취, 랜섬웨어 등 다양한 형태의 보안 위협으로 발견"되고 있는 상황이다. 물론 "디아블로 3"도 단순한 온라인 게임이고, 여타 다른 온라인 게임들과 마찬가지로 출시 이후 인기를 얻어 게임 계정 탈취 대상에 자연스럽게 추가된 어찌보면 당연한 수순이겠지만, 다른 게임들과는 다르게 악성파일에 의한 계정 탈취를 막을 수 있는 별도의 해킹 차단 장치를 사용자들에게 제시해주지 못하고 있다. 이러한 공격은 시간이 지날수록 점차 지능화/고도화될 것으로 .. 2012. 6. 1. 이전 1 ··· 126 127 128 129 130 131 132 ··· 148 다음