스마트폰이 대량으로 나오면서 보안문제도 이슈화 되기 시작하였습니다.

이러한 추세에 맞춰서 대학교에서도 교육과정을 바꾸고 있나 봅니다.

약간 기사가 광고틱하게 보이지만, 저는 보안의식에 중요성이 부각되고 있다는 점에 더 중점을 두고 싶네요

http://www.boannews.com/media/view.asp?idx=23953&kind=2

1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.

실행시 자동으로 네이트온 사용자에게 "이런 사촌 언니때문에 편하게 살수 없네요
www.gfhhxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=b228b10d876287045b61639fbc8629bfedcebee95f16273b01614d94e4e37cf8-1292082466


3. 치료법

현재 해당 바이러스는
Avast (http://www.avast.co.kr/) , Antivir (http://www.avira.com/) 에서 치료 및 삭제가 가능하다.



물론 집행유예 기간에도 자신의 기술을 악용한 부분에 대해서는 문제가 되지만, 우리나라 기업들은 보안의식이 형편없다고 하여도 될 정도입니다.

이 분이 과연 이 기술을 보안업체에 알려 취약점 패치가 되었더라면?? 그것에서 끝이였을 것입니다. 이 분은 이 취약점을 발견하기까지 걸렸던 시간들.. 아무것도 보상받지 못했습니다.

당장 취약점을 이용해서는 몇억을 뚝딱 만들 수 있다면 아무 보상 받지 못하는 길을 선택할리가 없지요. 이분에게는 가장 최선의 선택이 아니였을까 생각하면서,

우리나라 보안에 또 한숨이 나옵니다..

http://www.boan.com/news/articleView.html?idxno=3662

1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.

실행시 자동으로 네이트온 사용자에게 "NINI의 학교운동회 사진
www.tyrtyxxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=8648f2000ee5229b2fb163da422bc3771e4aeee6edc6bafe595eba069369a55a-1291616047 


3. 치료법

현재 해당 바이러스는
Avast (http://www.avast.co.kr/) , Antivir (http://www.avira.com/) , 알약 (http://www.alyac.com) V3 (http://www.ahnlab.com) 에서 치료 및 삭제가 가능하다.

1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.

실행시 자동으로 네이트온 사용자에게 "세상에서 최고 가짜 레슬링
www.gfhhxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=8648f2000ee5229b2fb163da422bc3771e4aeee6edc6bafe595eba069369a55a-1291557004

3. 치료법

현재 해당 바이러스는
Avast (http://www.avast.co.kr/) , Antivir (http://www.avira.com/) , 알약 (http://www.alyac.com) V3 (http://www.ahnlab.com) 에서 치료 및 삭제가 가능하다.


아이피를 역추적한다고 적혀있었습니다만, 역추적보다는 해외아이피에 대해서 빠르게 파악해서 방어하는 것에 중점을 두고 있습니다.

해외아이피를 차단함으로써 다른 보안 문제를 막는 것이지요. 물론 해외접속자가 차단이 되어 불편할 수 있겠지만, 은행사이트는 대부분 국내에서 이루어 지는 점을 본다면 해외접속자 차단의 불편함보다는 돈을 지킬수 있는 보안이 더 크다고 보여집니다.


페이스북에서도 스크립트를 이용한 악성코드가 유행인가 봅니다.

페이스북과 트위터를 이용하지 않아서 완벽하게 기사를 이해할 수 없지만, 분명한 것은 플래시로 작성된 게시글은 위험할 수 있다는 것입니다

단순 스크립트에 페이스북 게시글이 자동등록되는 현상이 생긴다면 악성코드 유포자 보다도 먼저 페이스북의 보안에 대해서도 점검해 보아야 한다 생각합니다.

http://www.boan.com/news/articleView.html?idxno=3574

QR코드는 홍보수단으로 자주 이용되어지고 있습니다. 스마트폰을 이용하여 QR코드를 사진찍듯 찍게되면, QR코드에 입력되어있는 코드가 실행되어 특정 사이트로 접속이 됩니다.

어떻게 그림안에 코드가 표현이 되는 것인지 신기할 따름입니다. 이미 많은 곳에서 사용되어지고 있는 QR코드, 해당 코드의 제작 또한 자유라, 크래커들에게 이용이 되는 것 같습니다.

사이트로 이동하는 것을 악용하여 크래킹 어플리케이션이 받아지는 곳으로 접속, 바이러스 어플이 설치되는 등의 악영향을 끼칠 수 있다고 합니다.

신뢰있는 QR코드 사용이 필요한 시점입니다.

http://www.boan.com/news/articleView.html?idxno=3572

n-Protect 에 이어서 이스트소프트 사에서도 스마트폰 백신을 출시하는 군요.

많은 사람들이 이용하는 알약 백신 제작경험도 있어서 이번 스마트폰 백신이 더욱 눈길이 갑니다.

아직까지 스마트폰의 바이러스의 종류가 컴퓨터 바이러스와 같이 다양하지는 않습니다만 분명이 감염이 되면 위험성이 존재합니다.

따라서 백신의 역할도 점점 중요시 되어지고 있습니다. 기대해 보겠습니다. (아이폰이 지원이 안되서 아쉽네요..)

http://www.ddaily.co.kr/news/news_view.php?uid=71351

1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.

실행시 자동으로 네이트온 사용자에게 "저는 그녀 뺨을 쳤어요, 그녀는 저의 어머니에요
www.blendxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존의 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=f2f7554b7f4d590ba74b713087be2c95e6a4a8091ad30777982ee223a5ddd5b5-1290843525

3. 치료법

현재 해당 바이러스는
Avast (http://www.avast.co.kr/) , Antivir (http://www.avira.com/) 에서 치료 및 삭제가 가능하다.

+ Recent posts