스마트폰의 악성어플리케이션이 설치되어 금전적인 피해가 있다는 것이 불과 1년 전까지만 해도 크게 와 닿지 않았습니다. 악성어플리케이션이 존재하였지만 한국인 대상으로 만들어진 것이 아니다 보니, 피해규모도 작았습니다. 


하지만, 이제는 한국의 휴대폰 결제 시스템을 노린 악성어플리케이션이 계속해서 발견되고 있습니다. 휴대폰 결제에 필요한 인증번호를 악성어플리케이션을 통해 탈취한 뒤, 최대 한도까지의 금액을 결제시키고, 결제된 금액은 크래커의 게임아이템 구매 등으로 사용되는 것입니다. 


문자 URL을 통해 전파되고, 사용자들을 현혹할 수 있는 문구로 악성어플리케이션을 설치하도록 유도하고 있으니 주의하시기 바랍니다.


http://mcaf.ee/obp6e

틈틈히 보안관련 뉴스를 확인하면서 컴퓨터 뿐 만 아니라 운영체제가 있거나, 컴퓨터와 연결하여 사용하는 기기들 또한 바이러스에 악용될 수 있다는 사실을 알게 되었습니다. 특히나, 오래전 스마트TV 의 맥 어드레스를 이용하여 TV의 껐다 켰다를 무한반복 시킬 수 있었던 취약점이 인상 깊었습니다.

스마트TV, 스마트폰의 경우 리눅스 운영체제를 사용하기 때문에 컴퓨터와 같이 취약점이 존재할 수 있다는 부분에 대해서는 충분히 납득할 수 있었습니다만, 특별한 운영체제가 설치되어 있지 않았던 프린터기 까지도 취약점에 의해 오작동 할 수 있다는 점이 굉장히 흥미로웠습니다. 

공유기, AP의 경우 대부분 비밀번호를 기본 비밀번호로 설정하거나, 아예 무선인터넷 비밀번호 및 공유기 설정페이지의 비밀번호를 설정하지 않은 채 작동되고 있는 경우가 많아 크래킹에 무방비로 노출되어 있습니다. 

기존에 상당 수 바이러스가 컴퓨터 바이러스에 집중되어 있다보니, 다른 기기들에 대한 보안은 소홀히 하는 점을 노려 공격하는 추세입니다. 특히나, 이러한 기기들에 대한 백신이 따로 없다보니 일반 사용자의 경우 취약점에 대한 보완이 힘들 수 밖에 없습니다. 즉, 해당 기기 제조사에서 발 빠른 대처를 해 주어야만 하는 것인데, 사용자는 주기적으로 제조사 홈페이지를 통해 새로운 펌웨어가 배포되었는지 확인하여 펌웨어 업그레이드를 반드시 실시하여 보안에 더욱 신경써 주시기 바랍니다.

http://mcaf.ee/qnovw


오랫동안 해외에서 부터 변조공격이 계속하여 발생하고 있습니다. 시간이 지나면서 공격은 점차 해결책이 아직 나오지 않은 취약점(일명 제로데이) 을 악용하는 경우가 많아졌으며, 유명 사이트까지 변조피해를 입게 되면서 피해는 점차 늘어나고 있습니다. 


기존의 백신업체에서는 악성코드를 유포하고 있는 사이트를 차단하는 방식 및 악성코드의 특정 구조를 탐지하여 차단하는 방식을 사용하면서 피해를 막아왔으나, 최근에는 유포서버를 계속해서 바꾸어 나가는 방법과 악성코드 구조를 새롭게 변경하는 방식을 이용하여 차단을 우회하고 있다는 기사 내용입니다. 



http://mcaf.ee/r9wbq

+ Recent posts