본문 바로가기

시큐리티대응센터2165

위키리크스(WikiLeaks)관련 악성파일 유포 해외 보고 주의 필요 1. 개요 위키리크스(WikiLeaks) 내용 등을 사용하여 마치 특정 국가의 중요 정보를 공개하는 것처럼 위장하여 악성 파일을 첨부한 이메일을 전파하거나 이메일 본문에 특정 악의적 URL 주소를 포함하여 사용자의 클릭을 유도하고 악성 파일에 노출되도록 하는 두가지 형태의 보안 위협이 해외에서 보고되어 사용자들의 각별한 주의가 요망된다. * 참고 : ▷ http://www.symantec.com/connect/ko/blogs/spam-carrying-wikileaks-worm ▷ http://www.symantec.com/connect/ko/blogs/targeted-attacks-uses-wikileaks-its-social-engineering-hook 아직 국내의 유입 보고는 없지만 예방 차원 등으.. 2010. 12. 8.
Ransomware의 위협과 대응방안 1. 개요 해외시각으로 2010년 11월 29일경, GpCode의 변종으로 알려진 Ransomware가 출현 하였다는 사실이 해외 보안 업체 및 해외 블로그를 통해 보고 되었다. 이번 시간에는 이슈가 되었던 해당 악성파일에 대해 국내에서도 정상적으로 구동이 가능한지, 또한 예방 방법으로는 어떠한 것들이 있는지 살펴볼 수 있는 시간을 가져 보도록 하겠다. [ 금품요구 목적의 새로운 Ransomware 출현! ] http://erteam.nprotect.com/84 2. 유포 방식 이번 GpCode 변종으로 알려진 Ransomware는 어도비 리더, 자바, 퀵 타임 플레이어(Quicktime Player), 어도비 플래시(Adobe Flash)의 취약점을 이용해 감염 및 변조된 웹사이트를 통해 악성파일을 유.. 2010. 12. 7.
2010년 주요 보안 이슈 정리 및 2011년 보안 이슈 전망 2010년 한해도 지난해와 마찬가지로 다양한 보안 위협들이 발생 하였다. 이러한 보안 위협들로 부터 안전하기 위해 개인 및 기업, 단체들은 보다 보안에 관심을 쏟기 시작했고, 그로 인해 더 다양한 방법으로 악성파일 유포 기법이 등장해 여전히 완벽하게 보안 위협으로 부터 안전할 수 없는 2010년 한 해였다. 그럼 이쯤에서 2010년 발생한 주요 보안 이슈들에 대해 정리해 보고, 이를 바탕으로 2011년 발생 가능한 보안 이슈 전망에 대해 살펴볼 수 있는 시간을 갖도록 하자. ◆ 다시보는 2010년 주요 보안 이슈와 2011년 보안 이슈 전망 1. 메신저, SNS를 통한 악성파일 유포 ■ Mi3 메신저를 통한 악성파일 유포 2010년 1월 19일경, 국내 주요 증권회사를 비롯해 여러 금융권에서 사용하는 M.. 2010. 12. 6.
웨스턴 유니온(Western Union)사칭 악성파일 유포 메일 국내 유입 한국시각으로 2010년 11월 30일 해외 송금 업체인 웨스턴 유니온(Western Union)에서 발송한 메일처럼 위장한 스팸메일이 발견되었다. 해당 메일에는 사용자 계정 정보 등을 유출할 수 있는 악성파일이 첨부되어 있으며, 아래의 그림과 같이 사용자들이 해당 첨부파일을 실행하도록 유도하는 내용이 메일에 포함되어 있다. 메일에 첨부되어 있는 압축파일(report.zip)을 다운로드 하여 압축을 풀어보면 하기의 그림과 같은 악성파일이 포함되어 있다. 해당 악성파일에 감염될 경우 아래 그림과 같은 보안경고 창을 띄울 수 있으며, "차단 해제"를 클릭 할 경우 윈도우 방화벽에 영향을 받지 않도록 관련 레지스트리 값을 생성한다. 또한, 자신의 복사본을 만들어 윈도우 시작 시 함께 실행될 수 있도록 관련 레지.. 2010. 12. 1.
금품요구 목적의 새로운 Ransomware 출현! 해외시각으로 2010년 11월 29일 새로운 Ransomware가 출현하였다는 사실이 해외 보안 블로그 등을 통해 보고되었다. 이번에 발견된 Ransomware는 RSA-1024, AES-256 암호화 방식을 통하여 사용자의 파일들을 암호화 한다고 알려졌으며, Ransomware의 특성상 제작자는 금전적 이득을 목적으로 해당 악성파일을 제작하였다고 추정되고 있다. "And Now, an MBR Ransomware" http://www.securelist.com/en/blog/208188032/And_Now_an_MBR_Ransomware - securelist "GpCode ransomware returns, with stronger encryption" http://m.zdnet.com/blog/sec.. 2010. 11. 30.
北, 연평도 포격과 관련한 사이버 위협 대응태세 유지 2010년 11월 23일 북한의 연평도 포격과 관련한 군사도발 행위에 따른 추가 사이버 위협 도발 가능성에 대비하여 국가기관에서는 11월 23일 18시 부로 국가공공기관을 대상으로 사이버위기 단계를 '관심' 단계로 변경한다고 밝혔다. "사이버공격 위험성 증가에 따른 ‘관심’ 경보 발령" [ http://www.krcert.net/secureNoticeView.do?seq=-1&num=479 ] 인터넷침해사고대응지원센터 "[관심경보발령] 국가공공기관 사이버위기 관심 경보 발령" [ http://service1.nis.go.kr/ ] 국가사이버안전센터 전세계의 각종 뉴스 등을 통해서 남북간의 해안 충돌과 군사도발에 대한 보도가 알려짐에 따라 이를 악용한 각종 허위 보안 프로그램 및 악성 프로그램 유포가 발생.. 2010. 11. 24.