시큐리티대응센터2143 [월간동향] 2017년 1월 악성코드 통계 2017년 1월 악성코드 통계 악성코드 Top202017년 1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 아래 [표]는 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Adware(애드웨어) 유형이며 총 25,278건이 탐지되었다. 순위 진단명 유형 탐지 건수 1위 Adware/SmartAddress.B Adware 25,278건 2위 Trojan/XF.XF.Sic Trojan 7,806건 3위 Trojan/W32.Agent.174399.B Trojan 5,412건 4위 Trojan/W32.Agent.307741 Trojan 4,332건 5위 Trojan.Generi.. 2017. 2. 17. 잉카인터넷, 3년 연속 '신한카드 ICT 우수 협력사'로 선정 잉카인터넷, 3년 연속 '신한카드 ICT 우수 협력사'로 선정 금융보안 전문기업 잉카인터넷(대표 주영흠)은 2017년 신한카드 ICT 우수 협력사로 선정됐다고 10일 밝혔다. 지난해에 이어 3년 연속 선정된 것이다. 잉카인터넷은 ‘탁월한 기술력과 파트너쉽’, ‘최고의 ICT 제품 및 서비스'를 제공 하여 신한카드 ICT 시스템 발전에 공헌한 결과, 이를 인정받아 2017년 신한카드 ICT 우수 협력사로 선정되었다. 한편, 잉카인터넷은 신한카드에 금융보안 솔루션 nProtect Online Security를 제공 및 서비스하고 있다. nProtect Online Security는 금융사기로부터 개인정보를 보호하는 통합 보안 프로그램으로 키보드 보안 / 안티바이러스 / 방화벽 / 메모리 보호 / 안티 피싱·.. 2017. 2. 16. [악성코드 분석] 최신 영화 파일로 위장한 악성코드 분석 최신 영화 파일로 위장한 악성코드 분석 1. 개요 토렌트는 P2P 프로토콜로 데이터를 주고 받게 해주는 프로그램으로, 사용자들이 인터넷상에서 파일을 직접 공유할 수 있어 콘텐츠, 소프트웨어 등의 불법 유포 경로로 사용되고 있다. 최근 들어 이러한 토렌트를 악용하는 사례가 꾸준히 나타나고 있어 사용자들의 주의를 요하고 있다. 이번 보고서에서는 토렌트 사이트에서 국내 영화 ‘마스터’로 위장해 유포된 악성코드에 대해 분석하였다. 2. 분석 정보 2-1. 파일 정보구분내용파일명마스터.2016.720p.BRRip.AVC.AAC IHSexE.mp4파일크기955,519,487 byte악성동작백도어네트워크59.***.***.46 2-2. 유포 경로해당 악성코드는 유명 토렌트 사이트에서 국내 영화 ‘마스터’로 위장 유포.. 2017. 2. 15. [악성코드 분석] 2.0 버전으로 나타난 Sage 랜섬웨어 분석 2.0 버전으로 나타난 세이지 랜섬웨어 상세 분석 1. 개요 지난 12월 CryLocker의 변종인 Sage 랜섬웨어가 나타났다. 당시 여타 랜섬웨어에 비해 활동이 적은 것으로 보였으나, RIG 익스플로잇 킷에 의해 배포되고 있다는 것으로 파악되며 점차 큰 성장세를 엿볼 수가 있었다. 그리고 한달 만에 새로운 2.0 버전으로 다시 유포되기 시작하였다. 이번 분석보고서에서는 Sage 랜섬웨어 2.0 버전에 대하여 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 sage.exe (임의의 파일명) 파일크기 352,328 bytes 진단명 Ransom/W32.SageCrypt.352328 악성동작 파일 암호화, 금전 요구 2-2. 유포 경로 해당 랜섬웨어는 스팸 메일을 통해 유포되고 있는.. 2017. 2. 13. [악성코드 분석] 다운로더 악성동작 Tufik 바이러스 분석 다운로더 악성동작 Tufik 바이러스 분석 1. 개요 바이러스(Virus) 형태의 악성코드는 실행 파일에 코드나 파일 형태로 기생하므로 감염된 파일을 치료하기 위해선 감염 형태 분석이 필요하다. 본 보고서에서는 바이러스 형태 다운로더 악성코드인 ‘Tufik’을 분석하여, 바이러스들의 다양한 감염 형태 중 하나를 파악하고 파일 감염 진행 방식에 대해 다루었다. 2. 분석 정보 2-1. 파일 정보구분내용파일명tufik.exe파일크기41,472 Bytes진단명Virus/W32.Tufik악성동작파일 바이러스다운로더 2-2. 유포 경로해당 악성코드는 네트워크 활동을 통한 감염 시도가 발견되지 않았으므로, 감염된 컴퓨터에서 옮겨간 파일의 실행을 통하여 유포되었을 확률이 크다. 2-3. 실행 과정실행된 악성코드는 자.. 2017. 2. 3. [악성코드 분석] 웜(Worm) 악성코드 Allaple 상세 분석 웜(Worm) 악성코드 Allaple 상세 분석 1. 개요 컴퓨터에서 웜(worm)의 정의는 ‘자신을 복제하는 컴퓨터 프로그램’이다. 웜은 네트워크상에서 전파되며 바이러스(Virus)보다 일반적으로 전파속도가 빠르고 과도한 트래픽을 유발하여 대역폭을 잠식할 수 있다. 또한 다른 파일에 기생하여 실행되는 바이러스와 달리 웜은 독립적으로 실행될 수 있다. 본 보고서에서는 C&C(Command & Control) 서버의 명령 없이 무조건 특정 IP에 DoS(Denial of Service) 공격을 수행하는 기능을 수반한 웜 형태 악성코드인 ‘Allaple’(또는 Starman)을 분석하여 웜이 어떤 방식으로 증식하는지 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보구분내용파일명allaple.exe파일크기.. 2017. 2. 1. 이전 1 ··· 280 281 282 283 284 285 286 ··· 358 다음