최신 보안 동향 452

[정보]한글(HWP) 취약점을 이용한 악성파일 지속 등장

1. 개 요 한글(HWP) 취약점을 이용한 악성 문서가 지속적으로 발견되고 있어 관련 제품을 사용하고 있는 사용자들의 각별한 주의가 요구되고 있다. 근래에 발견된 악의적 한글 문서의 경우 특정 공문서 관련 내용으로 조작되어져 있어 정상 발급 문서로 판단하여 무심코 실행할 경우 보안 위협에 노출될 가능성이 높다. 이에 업데이트 되어진 한글과 컴퓨터사의 보안패치 내용과 최근에 발견된 악성 파일 사례에 대하여 알아보도록 하겠다. [관련 정보] 한글 내용을 포함하여 유포되어지는 악성 문서파일 발견 http://erteam.nprotect.com/201 한글 문서(HWP)취약점을 이용한 악성파일 발견 http://erteam.nprotect.com/176 Korean Office Software Exploited..

[정보]악성 스팸 이메일의 다양한 형태와 변화

1. 개요 최근 국내의 모 보안 업체의 통계자료에 따르면 국내 개인 컴퓨터 이용자가 수신하는 메일 가운데 스팸 이메일이 차지하는 비중이 69%에 달하는 것으로 확인되었다. 그만큼 현대사회에 접어들어 정보에 대한 가치 및 관심이 높아짐에 따라 이를 악용하는 사례가 기하급수적으로 늘어나고 있음을 알수 있다. 이러한 위협 가운데 오늘은 다양한 형태의 악성 스팸 이메일과 그로 인한 보안위협, 예방 방법 등을 알아 보도록 하겠다. ▶한글 문서(HWP) 취약점을 이용한 악성파일 발견 http://erteam.nprotect.com/176 ▶ 신용카드 허위 정비 내용으로 전파 중인 악성 이메일 http://erteam.nprotect.com/182 ▶ 해외 호텔 예약 관련 악성 이메일 유포 http://erteam...

[정보]외산 DDoS 공격 프로그램 한글화 판매 시도 중

1. 개요 공공연하게 불법적 해킹용 도구를 개발하여 몰래 판매하는 사례가 해외에서는 다소 있는 편이었는데, 근래에 한글로 된 웹 사이트 등을 이용하여 다양한 악성 프로그램을 한글화하여 판매 또는 대행하는 사이트가 발견되었다. 해당 사이트에서는 종류별로 고가의 금액으로 다양한 악성프로그램을 판매하고 있으며, 국산 네이트온 메신저 등을 통해서 실시간 구입 상담까지 진행하고 있어 주의가 필요하다. 또한, 체험판 다운로드 등을 통해서 사용자들에게 악의적인 해킹 프로그램을 무분별하게 배포하고 있어 문제시되고 있다. 2. 관련 정보 일반적으로 악의적 기능의 원격 제어 프로그램이나 DDoS(분산서비스거부) 공격용 프로그램을 판매하는 경우는 모두 불법적 요소에 해당하며, 현재 해당 사이트를 통해서 판매를 시도하고 있는..

[정보]방위산업체와 화학업체를 대상으로 한 Nitro 공격

1. 개요 해외 날짜로 2011년 10월 31일경 해외 보안 업체인 시만텍(Symantec)에서 Nitro(니트로)로 명명되어진 보안 위협을 최근 공개하였다. 현재까지 공개되어진 보안 위협은 APT 기반 형태의 공격으로 스팸메일과 같은 사회공학적 기법을 이용하여 악성파일을 유포하는 것으로 알려졌다. 시만텍이 공개한 보고서에 의하면 최소 48개에 이르는 미국과 영국의 방위산업체, 화학업체들이 일명 Poison Ivy 라는 악성 파일(원격 제어 기능)에 감염됐으며, 화학회사 중 일부는 군용차량 제작에 참여한 것으로 알려져 있다. 또한 이 사어버 공격의 진원지를 역추적한 결과 중국 허베이성에 사는 20대 남성이 미국 내에 소유한 컴퓨터인 것으로 밝혔졌다고 알려져 있다. ※ 참고 자료 [The Significa..

[정보]첨부 파일형 악성 이메일에 대한 보안 위협

1. 개요 정상적인 콘텐츠를 포함하고 있으며 악성파일을 첨부하여 발송되어지는 E-Mail(전자우편)이 지속적으로 발견되어지고 있다. 이러한 악성 E-Mail은 불특정 다수를 대상으로 무차별 발송이 되고 있으며 바이러스, 웜, 피싱, 스파이웨어 및 애드웨어 등을 동반하는 등 다양하고 지능화되어 인터넷 사용자들을 수시로 위협하고 있다. 오늘은 다양한 보안위협 가운데 첨부 파일형 악성 이메일에 대하여 좀더 알아 보는 시간을 가져보도록 하자. ※ 이메일을 통한 악성파일 유포 사례 ▶ 한글 문서(HWP)취약점을 이용한 악성파일 발견 http://erteam.nprotect.com/176 ▶ 신용카드 허위 정지 내용으로 전파중인 악성 이메일 http://erteam.nprotect.com/182 ▶ 해외 호텔 예약..

[참고]BIOS, MBR 변조 시도 악성파일 출현

1. 개 요 최근 BIOS와 MBR 변조를 시도하는 악성파일이 등장하여 사용자들의 각별한 주의가 요망된다. BIOS, MBR이 변조될 경우 지속적인 재감염 증상을 유발할 수 있으나, 해당 악성파일은 현재까지 특별한 감염 증상이 없고 몇가지 정황으로 미루어 보아 테스트 용도로 제작되었음이 추정되고 있다. 그러나 BIOS와 MBR이 변조되면 백신을 통한 정상적인 치료에 어려움이 있을 수 있다. 때문에 이번 글을 통해 BIOS와 MBR이 변조될 경우 수행할 수 있는 간단한 수동조치 방법에 대해 알아보고 피해를 미연에 최소화 할 수 있도록 하자. BIOS(Basic Input Output System) - 컴퓨터의 가장 기본적인 기능을 처리해 주는 프로그램들의 집합을 의미하며, 운영체제의 가장 하위에 속해 있다..

[주의]해외 호텔 예약 관련 악성 이메일 유포

1. 개 요 최근 해외에서 호텔 예약 오류와 관련한 악성 이메일이 지속적으로 발견되고 있다. 본격적인 여름 휴가철을 맞아 해외 여행을 계획하고 있는 일반 사용자의 경우 이와 같은 악성 이메일을 열람할 경우 첨부되어 있는 악성파일에 감염될 수 있어 각별한 주의가 필요하다. 또한, 해당 악성 이메일들은 제목에 유명 호텔 이름을 사용하고 있는 것이 특징이다. 2. 유포 경로 및 감염 증상 해당 악성 이메일의 경우 여러 스팸메일들과 같이 인터넷 사용중 개인 이메일 계정 정보 유출 등으로 인해 수신될 수 있으며, 이메일 내부에 첨부파일 형태로 포함되어 있는 실제 악성파일은 SNS, 인스턴스 메신저 등의 링크 접속을 통해 다운로드될 수 있다. 최근 발견되고 있는 호텔 예약 오류와 관련한 악성 이메일은 여러가지 종류..

[주의]신용카드 허위 정지 내용으로 전파 중인 악성 이메일

1. 개 요 최근 신용카드 중단 내용으로 위장한 악성 이메일이 다양한 형태로 국내에 전파되고 있어 각별한 주의가 요망되고 있다. 해당 악성 이메일은 해외에서 제작된 것이지만 국내에도 이메일을 통해서 다수 유입된 것으로 확인되고 있으며, 이메일의 조작된 내용이 "신용 카드 사용 정지 안내 메일" 등으로 위장되어 있어 일반 신용카드 사용자의 경우 별다른 의심없이 이메일 열람 및 첨부파일 다운로드로 악성파일에 감염될 가능성이 있다. 2. 감염 경로 이러한 악성 이메일은 인터넷 사용중 개인 이메일 계정 정보 유출 등으로 인해 수신될 수 있으며, 내부의 첨부파일 형태로 포함되어 있는 실제 악성파일은 이메일 외에도 SNS, 인스턴스 메신저 등의 링크 접속 등으로 다운로드될 수 있다. 아래의 그림은 실제로 수신된 관..

[주의]알약 제품으로 위장하여 유포되는 악성파일

1. 개 요 국내 보안업체 제품을 위장하고 있으며 제휴사 광고 목적으로 제작되어진 악성 프로그램이 국내 포털 사이트 등이 운영하는 블로그 및 카페 등의 게시글을 통하여 유포되어지는 사례가 다수 확인되어 지고 있으며, 이를 이용하는 인터넷 사용자들의 각별한 주의와 관심이 요구되어지고 있다. 2. 감염 방식 및 증상 현재 이와같은 악성 프로그램 설치 방식은 국내의 특정 포털 사이트 등에서 운영하는 카페 및 블로그에 게시되어진 덧글의 단축 URL 접근을 통하여 설치가 가능 하도록 되어져 있다. 이러한 악성파일 설치방식은 소수가 아닌 불특정 다수의 접근이 용이한 포털 사이트 등과 같은 블로그, 카페 등을 이용하였다는 점에서 앞으로 지속적이고 다양한 유포 방식의 변화를 가져올 것으로 예상되어 진다. 특히, 이번에..

[주의]이메일 형태로 위장한 악성파일 유포 기승

1. 개 요 최근 정상적인 이메일로 위장해 악성파일을 유포하는 형태의 기법이 기승을 부리고 있다. 일반 사용자들은 평소 다양한 광고 형태의 이메일을 자주 받는다. 때문에 별다른 의심 없이 이러한 이메일의 열람 및 첨부 파일에 대한 다운로드 및 실행을 할 수 있어 각별한 주의가 요망되고 있다. 이번 글에서는 세계적인 물류 배송 업체 DHL에서 보낸 이메일로 위장한 형태의 사례를 살펴보고 이러한 보안 위협에 미리 대비할 수 있는 시간을 가져보도록 하자. 2. 감염 경로 및 증상 위와 같은 악성파일 유포 기법은 제목과 같이 말 그대로 정상적인 이메일로 자신을 위장해 첨부 파일 형태로 된 악성파일을 사용자로 하여금 다운로드 및 실행할 수 있게 유도한다. 이러한 악성파일 유포 기법은 대표적으로 아래의 그림과 같이..