'AhnLab'에 해당되는 글 154건
- ASEC 보안 위협 동향 리포트 Vol.7 발간 (1) | 2010/08/27
- 메일 본문을 이미지 처리한 페덱스 위장 악성코드 (1) | 2010/08/26
- 트위터로 조종하는 악성코드 트윗봇 생성기 (1) | 2010/08/25
- SNS인 마이스페이스를 사칭한 허위 백신 (3) | 2010/08/20
- 허위 백신, HTML 파일이 첨부된 스팸 메일로 유포 (1) | 2010/08/19
- 입사 이력서 메일로 위장한 Zbot 변형 유포 (2) | 2010/08/18
- SNS 서비스인 린크드으로 위장한 스팸 메일 (1) | 2010/08/17
- 아마존 쇼핑몰 주문 메일로 위장한 스팸 메일 (1) | 2010/08/17
- 메시지랩 2010년 7월 보안 위협 동향 발표 (2) | 2010/08/16
- AOS, 특허와 인증 잇단 획득, 세계적 금융보안 기술력 과시 (1) | 2010/08/13
ASEC 보안 위협 동향 리포트 Vol.7 발간 :: 2010/08/27 16:00
안철수연구소 ASEC에서 2010년 7월 국내외에서 발생한 다양한 보안 위협 이슈와 동향들을 정리한 ASEC 리포트 Vol.7 발간하였다

메일 본문을 이미지 처리한 페덱스 위장 악성코드 :: 2010/08/26 16:31
ASEC에서는 어제인 8월 25일 트위터(Twitter)를 통해 악의적인 스팸 메일이 세계적 운송 업체인 페덱스(Fedex)로 위장하여 악성코드 유포 시도가 있음을 알린 바가 있다.

1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
트위터로 조종하는 악성코드 트윗봇 생성기 :: 2010/08/25 17:02

1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
-
트위터(Twitter) Bot 악성코드 제작기
트위터 봇 형태의 새로운 악성코드 생성기가 해외에서 발견되었습니다. [변종 정보] http://viruslab.tistory.com/1736 이름은 TWot Bot 이며, 실행되면 다음과 같은 화면이 보여집니다. 생성되는 악성코드
SNS인 마이스페이스를 사칭한 허위 백신 :: 2010/08/20 18:10
2010년 8월 17일 ASEC에서는 해외의 유명한 소셜 네트워크 서비스(Social Network Service)인 린크드인(LinkedIn)의 친구 초대 메일로 위장한 악의적인 스팸(Spam) 메일이 유포되었음을 전한 바가 있었다.




1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
허위 백신, HTML 파일이 첨부된 스팸 메일로 유포 :: 2010/08/19 18:34
2010년 6월 들어서 부터 국내에서 발견되기 시작한 HTML 파일이 첨부된 악의적인 스팸(Spam) 메일들이 최근 들어 다시 국내에서 발견되기 시작하였다.








1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
-
"resume.html" 악성 파일이 포함되어 있는 이메일 국내 유입
지속적으로 악성 html 파일이 첨부된 이메일이 국내에 유입되고 있으며, 대부분 외산 허위 Anti-Virus 제품 설치를 유도하거나, 광고 사이트 등으로 리다이렉션 시키고 있습니다. 또는 새로운 악성
입사 이력서 메일로 위장한 Zbot 변형 유포 :: 2010/08/18 10:52
2009년도부터 국내로 꾸준히 유입되어 오던 Zbot 변형들이 8월 17일 야간에는 입사 이력서 메일로 위장하여 유포된 것이 다시 발견되었다. 그리고 그 외에 다수의 다른 악성코드들 역시 메일로 유포된 것을 확인 하였다.



1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
-
"invoice.html" 악성 파일을 첨부한 이메일 국내 유입
페이스북 암호 초기화 위장 내용 보기 Reset your Facebook password viruslab.tistory.com 그동안 계속 발견되는 파일들은 모두 nProtect Anti-Virus 치료 기능에 추가되고 있습니다. html 파일 유포자들의 목적은
SNS 서비스인 린크드으로 위장한 스팸 메일 :: 2010/08/17 12:31

1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
-
링크드인(LinkedIn) 위장 메일이 도착했네요
Tracked from 쿨캣의 블로그 놀이 | 2010/08/18 00:05 | DEL'Join my network on LinkedIn' 해외 비지니스 네트워킹 사이트인 링크드인(LinkedIn)을 사용한다면 본 메일 제목일 겁니다. 링크드인은 외국인들과 업무를 한다면 유용한 사이트입니다. 메일로 친구 수락
아마존 쇼핑몰 주문 메일로 위장한 스팸 메일 :: 2010/08/17 10:30
금일 오전 ASEC에서는 아마존(Amazon) 쇼핑몰에서 보내는 주문 메일로 위장하여 성인 약품 광고를 목적으로 하는 스팸(Spam) 메일을 국내에서 발견하였다.

-
미국 아마존 인터넷 서점 주문 내역서로 위장한 악성코드 유포 시도 이메일 국내 유입
아마존닷컴 발신으로 위장한 악성코드 Amazon.com 사칭 메일 주의 viruslab.tistory.com 아마존닷컴 주문메일로 위장한 악성코드 Amazon.com 주문 내역서 위장 악성코드 메일 주의 viruslab.tistory.com amazon.com
메시지랩 2010년 7월 보안 위협 동향 발표 :: 2010/08/16 18:11







