시큐리티대응센터 2044

[주의]소켓통신(WinSock)을 가로채기하는 전자금융사기 수법 추가 등장

1. 호스트파일(hosts) 변조기법이 아닌 지능화된 금융보안 위협 가속화잉카인터넷 대응팀은 2013년 07월 14일에 제작되어 국내에 다수 유포된 신종 금융정보 탈취용 악성파일을 발견했다. 이 악성파일은 기존에 널리 보고된 바 있는 호스트파일(hosts) 조작 방식을 적용하지 않고, 기존과 다르게 Winsock(LSP) 조작 방식을 도입했다. LSP(Layered Service Provider)를 이용한 악성파일은 이미 2007년도에 온라인 게임계정 악성파일이 사용했던 고전적인 수법 중에 하나이다. 이처럼 호스트 파일 변조기법이 아닌 다양한 형태의 감염사례가 속속 등장하고 있어, 인터넷 뱅킹 이용자들의 각별한 주의가 필요하다. 잉카인터넷 대응팀은 해당 악성파일에 감염되는 것을 사전에 차단시키고, 피해를..

[주의]통일연구 및 무역관련 기관을 겨냥한 표적공격 다수 발견

1. 한컴오피스 문서파일(HWP/CELL) 취약점을 이용한 불청객 이메일잉카인터넷 대응팀은 상시 보안관제 중 2013년 07월 01일부터 10일까지 한국내 통일연구 및 무역관련 기관을 집중적으로 노린 지능화된 표적공격 정황을 다수 포착하였다. 이번 공격은 한글과컴퓨터사의 한컴오피스 문서파일 취약점을 공통적으로 사용한 특징이 있으며, HWP 파일뿐만 아니라 CELL 파일 취약점도 이용되었다. 또한, 일부는 PDF 문서파일처럼 아이콘을 조작한 실행파일(EXE) 스타일의 악성파일도 함께 발견되는 등 다양한 기법이 동원되었다. 특히, 이메일의 보낸 사람 이름에 "보좌관" 이라고 표기하거나 마치 중요한 업무내용처럼 관련 문구를 포함시킨 사례도 확인되었다. 이는 수신자로 하여금 좀더 안심하고 신뢰할 수 있는 이메일..

[주의]스미싱 정보유출 방식 웹 서버에서 이메일로 변경

1. 스미싱을 통한 개인정보 중국 이메일로 유출잉카인터넷 대응팀은 국내 안드로이드 스마트폰 이용자들을 겨냥한 스미싱 사기범들이 개인정보 및 문자메시지(SMS) 수집 방식을 웹 서버에서 중국 무료 웹메일 서비스로 변경한 것을 다수 발견하였다. 웹 서버 기반의 정보수집 방식은 명령제어(C&C) 서버의 IP주소 차단을 통해서 조기에 무력화될 수 있다. 그렇다보니 공격자들은 노출된 서버의 IP 주소를 꾸준히 변경하거나 새로운 서버를 구축하여 사용하였다. 스미싱 공격자 측면에서는 자신들이 운영하는 서버가 국내에서 접속이 차단되는 것을 원하지 않기 때문에 웹 서버 방식에서 웹 메일 서비스 방식으로 교체하였고, 웹 서버를 구축하여 운용하는 것 보다 무료 웹 메일 서비스를 이용하는 방식이 상대적으로 편리하고 유용했기 ..

[긴급]6.25 사이버전, 신문사, PC방 프로그램 업데이터 모듈공격 최초공개 - Update #130708-01

1. 국가기관 및 언론 사이트 등 동시다발적 공격 2013년 06월 25일 오전 10시경 전후로 청와대와 국무조정실 등의 웹 사이트가 해킹되었고, 당시에 시스템 긴급 점검 안내 페이지가 출력되었다. 이에 잉카인터넷은 nProtect 시큐리티 보안경보를 [위험]으로 상향조정하고 비상근무태세를 유지하고 있는 상태이다. 2. 해킹된 청와대 홈페이지 화면에는 다음과 같은 내용들이 포함되어 있다. (일부 모자이크 처리) Hacked by Anonymous 민주와 통일을 지향하는 #어나니머스코리아 통일대통령 김정은장군님 만세! 공격은 계속될껏이다. 우리를 기다리라. 우리를 맞이하라. 공격 당시 다음 웹사이트가 접속장애가 발생했다. 국방부, 국정원 등 다수의 정부기관 새누리당 각 지역시당 청와대 홈페이지 변조를 통해..

[긴급]카카오톡 위장 악성앱 신종공격 기법 등장 - Update #130703-03

1. 카카오톡 보안플러그인 위장 문자과금 및 이통사망 과부하 우려 2013년 06월 28일 경 부터 all msgs 라는 문자메시지(SMS)가 안드로이드 스마트폰 단말기 이용자 주소록에 포함된 지인들에게 무작위로 발송되는 SMS BOMB 공격 정황이 모바일 보안관제 중 포착되었다. 이용자 단말기에 지속적으로 악성앱 설치화면이 나오면서 이용자에게는 큰 불편을 끼치며, 설치할 경우 주소록의 연락처로 시간차 문자공격을 수행한다. 이 때문에 감염자와 함께 지인들에게 동시다발적인 모바일 공격과 피해가 함께 유발된다. 이는 금전적 이득목적의 스미싱 범죄와는 차원이 다른 새로운 모바일 공격 기법으로 안드로이드 악성앱을 이용한 "Mass SMS Attack" 이라 정의할 수 있다. 잉카인터넷 대응팀은 휴일 비상 긴급대..

[긴급]6.25 사이버전, 국내 주요 사이트 해킹 공격 받는 중 Update # 130701-21

1. 2013년 07월 01일 오전 High Anonymous 연쇄 해킹공격 2013년 07월 01일 오전 국내 다수의 웹 사이트가 "Hacked by High Anonymous" 라는 이미지로 연쇄 해킹공격을 받았다. 이 해킹사고는 지난 6.25 해킹 공격의 연장선에 있으며, 사이버전의 형태를 띄고 있다. [긴급]6.25 사이버전, 국내와 북한 주요 사이트 사이버공격 ☞ http://erteam.nprotect.com/427 [긴급]카카오톡 위장 악성앱 신종공격 기법 등장 ☞ http://erteam.nprotect.com/428 현재 국내 다수의 웹 사이트가 디페이스(Defaced) 해킹공격을 받고 있고, 일부 기업의 경우 내부 그룹웨어가 해킹을 당해 아이프레임으로 악성파일이 전파되었다는 정황이 포착..

[주의]스미싱을 통한 소액결제사기용 악성앱 삭제방해 기법 도입

1. 악성앱 기기 관리자 활성화 실행 주의잉카인터넷 대응팀은 한국내 안드로이드 스마트폰 이용자들을 집중 겨냥한 스미싱 사기수법이 갈수록 지능화되고 있다는 점을 실제 사례와 함께 여러차례 최초 공개한 바 있다. 해외에서 발견되고 있는 외국용 안드로이드 악성앱이 수십만종 이상 발견되고 있는 것에 비하면, 아직 한국내 이용자를 노린 악성앱은 상대적으로 적은 편이다. 그러나 한국 맞춤형 안드로이드 악성앱도 잉카인터넷 대응팀 자체 집계결과 이미 1,500 여종 가깝게 발견되고 있는 상황으로 피해확산이 우려되고 있는 실정이다. 소액결제사기 및 스마트뱅킹 사칭용 앱, 개인정보 탈취 및 음성녹음 목적의 도청용 사생활침해 기능까지 모바일 보안위협은 점차 우리 실생활 깊숙하게 파고들고 있는 추세이다. 더불어 소액결제사기 ..

[안내]잉카인터넷, SKT와 스미싱 정보공유 보안협력 계약 체결

정보보안 전문기업인 잉카인터넷 (대표 주영흠, www.nprotect.com)은 급증하고 있는 모바일 보안위협을 신속하게 차단하기 위해서 SK텔레콤(대표이사 사장 하성민, www.sktelecom.com)과 스미싱 정보공유 협력 계약을 체결했다고 밝혔다. 양사는 각자 보유하고 있는 고유한 전문성과 인프라를 긴밀하게 활용하여 최신 스미싱 사기문자를 조기에 탐지하고 차단할 수 있는 공유체계를 구축하여 운용함과 동시에 휴대폰 소액결제 사기피해를 최소화하는데 적극 협력하기로 합의했다. 이를 통해 점차 지능화되고 있는 스마트 보안위협을 공동 대응할 수 있는 기반을 마련할 수 있게 되었고, 스미싱 사전차단 협력서비스 모델을 지속적으로 확대 개편하여 관련기업들과 상생모델을 지속적으로 모색하고 추진해 나갈 예정이다. ..

[주의]이미지 파일을 이용한 신종 스미싱 기법 등장

1. 이미지를 이용한 탐지회피 목적의 신종 스미싱 기법 등장문자메시지(SMS/MMS)를 이용한 스미싱(Smishing) 사기수법이 기승을 부리고 있고 덩달아 소액결제사기 피해도 꾸준히 보고되고 있다. 거기에 스마트 뱅킹용 악성앱도 스미싱으로 전파되는 정황이 잊을만하면 발견되고 있는 상황이다. 그런 가운데 이미지(JPG) 파일을 이용한 신종 스미싱 기법이 등장했다. 기존에는 허위문자 내용으로 위장한 스미싱이 주로 이용되고 있었으나, 스미싱 문자 차단 서비스 등 다양한 탐지시스템이 도입되자 사이버 범죄자들도 탐지회피 등을 목적으로 지능적 변화를 시도하고 있는 것으로 추정된다. 이 방식은 예전부터 광고성 문자메시지인 이른바 스팸(SPAM) 유포자들이 활용했던 수법 중에 하나이기도 하다. 특정 문자메시지의 키워..

[주의]법원등기, 우체국 등 공신력 기관으로 사칭한 스미싱 증가

1. 김미영 모바일 청첩장 스미싱 랭킹 1위가정의 달인 지난 5월은 결혼식이 많은 시즌으로 모바일 청첩장이나 돌잔치 초대장으로 위장한 스미싱(Smishing)이 급증하였고, 지금까지도 꾸준히 높은 순위에 랭크되어 있는 스미싱용 대표 키워드이다. 특히, "김미영" 이름으로 다수 전파되고 있다. 스미싱 공격자들은 안드로이드 스마트폰 이용자들의 심리를 교묘하게 이용하여 허위로 꾸며진 문자메시지(SMS/MMS)를 발송하고 있고, 문자내용에 포함되어 있는 악성 인터넷 주소를 클릭하도록 현혹하는 수법을 활용하고 있다. 잉카인터넷은 전문화된 모바일 보안관제를 통해서 스미싱 사기범들이 이용하는 공격 트랜드와 사기수법을 추적관찰하고 있으며, 그들이 유포 중인 새로운 안드로이드 악성앱을 신속하게 수집하여 대응하고 있다. ..