'Security'에 해당되는 글 138건

'안랩 코어' 컨퍼런스 개최로 SW 개발 노하우 전격 공개한다 :: 2011/10/12 13:59

- SW 기업이 하는 최초의 개발자 컨퍼런스 ‘안랩 코어’ 개최..25일 양재동 엘타워
- 개발 노하우 및 보안 기술 공유..바람직한 SW 생태계 조성에 일조

사용자 삽입 이미지

글로벌 통합보안 기업인 안철수연구소[대표 김홍선, www.ahnlab.com, 약칭 ‘안랩’]는 오는 10월 25일 서울 양재동 엘타워에서 국내 소프트웨어 기업 최초로 개발자 컨퍼런스 ‘안랩 코어 2011[AhnLab CORE 2011, http://www.ahnlabcore.co.kr/]’을 개최한다. ‘CORE’는 ‘Confernce Of Researchers & Engineers’의 약자.
 
이 행사는 소프트웨어 업계 리더로서 그동안 축적한 개발 노하우와 보안 기술을 공유함으로써 함께 성장하자는 차원에서 기획됐다. 소프트웨어 기업이 소프트웨어 개발자를 위해 개최하는 행사라는 점에서 의미가 크다.
 
‘안랩 코어’는 김홍선 대표의 ‘차세대 연구개발 전략’, 연구개발 총괄 조시행 상무의 ‘악성코드 변천사’ 발표를 시작으로 보안 기술[Security Technology] 트랙과 소프트웨어 개발[Software Development] 트랙으로 나누어 15개의 주제 발표를 한다.
 
트랙A에서는 보안 트렌드 분석 및 대응 전략에 초점을 맞춘다. ‘악성코드, 그리고 분석가들’의 저자 이상철 팀장 등이 최신 해킹 공격 기법 및 방어, 타임 라인 기법을 이용한 침해사고 분석, 온라인 게임 해킹, 네트워크 포렌식 분석 기술을 발표한다.
 
트랙B에서는 효율적이고 체계적인 소프트웨어 개발 방법론을 중점적으로 다룬다. 지금까지 안철수연구소가 소프트웨어 개발 프로세스 개선에서 얻은 경험과 노하우를 공유하고, 개발 단계에서부터 보안성을 고려해 효율적으로 업데이트하는 기술을 소개한다.
 
한편, 부대 행사로 보안 컨테스트인 ‘안랩 시큐리티 웨이브’[AhnLab Security WAVE]가 함께 진행된다. ‘WAVE’는 ‘We Appreciate your Value and Effort’의 약자로 소프트웨어나 보안에 관심 있는 모든 이를 존중한다는 의미를 담았다. 대회 이름에 맞게 IT 보안 관련 문제뿐 아니라 다양한 소프트웨어 일반 상식 문제가 출제되어 전문 지식이 많지 않은 사람도 도전할 수 있다. 온라인 참가 신청[http://wave.ahnlabcore.co.kr/regist.php]을 하면 22일 오전, 오후에 대회에 참여할 수 있으며, 25일 ‘안랩 코어’에서 우승 및 준우승자에 대한 시상식이 열린다.
 
안철수연구소 김홍선 대표는 “안랩 코어는 안철수연구소가 소프트웨어 업계 맏형으로서 그에 부합하는 역할을 해야 한다는 책임의식의 발로이다. 소프트웨어를 기획/개발/검증/사업화하는 노하우를 공개하고 전문가를 육성할 뿐 아니라 파트너로서 수평적 협력 관계를 만들어 바람직한 소프트웨어 생태계를 만들고자 한다. 지금은 시작이지만 소프트웨어를 하는 사람들이 창의적으로 토론하고 서로 발전을 도모하는 전문 컨퍼런스로 발전시켜나갈 것이다.”라고 밝혔다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/10/12 13:59 2011/10/12 13:59
Trackback Address :: http://blog.ahnlab.com/asec/trackback/598
  • sac longchamp pas cher

    Tracked from sac longchamp pas cher | 2013/04/22 09:04 | DEL

    Over the lifetime of two months, we re-watched god, the father of the actual Rings trilogy, the Godfather trilogy, and pertaining to twenty other movies that any of us loved and also hadn¡¯t watched in any while.

  • bags longchamp pliage

    Tracked from bags longchamp pliage | 2013/04/22 09:04 | DEL

    If a photostream has photos this - even if good and / or not : triggered a new spirited comments¡ä carefully thread, we desire to see the application!

  • nike free 3.0

    Tracked from nike free 3.0 | 2013/04/29 16:07 | DEL

    ASEC Threat Research - '안랩 코어' 컨퍼런스 개최로 SW 개발 노하우 전격 공개한다

  • fake oakleys

    Tracked from fake oakleys | 2013/05/04 20:07 | DEL

    ASEC Threat Research - '안랩 코어' 컨퍼런스 개최로 SW 개발 노하우 전격 공개한다

  • art by monet | 2012/05/23 12:40 | PERMALINK | EDIT/DEL | REPLY

    .If you wanna more information of game of thrones dvd release date ,you may come to our site learn more.We offer the cheapest and best items.Welcome!

  • lll0825 | 2012/06/21 12:07 | PERMALINK | EDIT/DEL | REPLY

    <p>It is really nice of you to share the excellent shoes information to others.<a href="http://www.hervelegerdressshop.com">Herve leger bandage dresses</a> with beautiful clothes,<a href="http://www.hervelegerdressshop.com/christian-louboutin-shoes-c-1050.html">herve leger dresses </a>have the best durability, is to use artificial silk, nylon,<a href="http://www.hervelegerdressshop.com/roger-vivier-c-1049.html">herve leger dress shop</a> spandex clothing popular with the people around the world of harmony. Ladies, show the perfect body for clothes. You <a href="http://www.hervelegerdressshop.com/charlotte-olympia-pumps-c-1048.html">herve leger dress</a> clothing close friends as human beings, especially women, is necessary and important to the modern women <a href="http://www.hervelegerdressshop.com/herve-leger-swimsuit-c-1046.html">shop herve leger dress</a>. Once you wear this beautiful, elegant, sexy <a href="http://www.hervelegerdressshop.com/herve-leger-skirts-c-1045.html">herve leger sale</a> shop, you will immediately love it. Buy now cheap<a href="http://www.hervelegerdressshop.com/herve-leger-bandage-dresses-c-1044.html"> herve leger shop</a> enjoy take one week to your door. They have become the most loyal fans in <a href="http://www.hervelegerdressshop.com/herve-leger-strapless-dresses-c-1043.html">herve leger dress sale</a>. Herve leger is equal to the charm of the Hollywood stars. Buy now herve leger dress free shipping.</p><p><a href="http://www.christianlouboutinsale4us.com/christian-louboutin-2012-c-1103.html">Christian Louboutin 2012</a> is fashionable and beautiful, recently new appearance of new women's sandals, presenting an one colour profusion, design and material collocation also ingenuity, pretty, both restoring ancient ways, full of female lasting appeal, sweet call a person fondle admiringly.Delicate the luxury of girl for oneself of each clothes to acquire a pair of high heels to match, but always than a double take <a href="http://www.christianlouboutinsale4us.com/christian-louboutin-ankle-boots-c-1104.html">Christian Louboutin Ankle Boots </a> to reality. A pair of shoes match different dress, you can mature, can also be lovely, shoes with a woman share experience, no matter you are in the life which stage, whether a portly figure or thin, louboutin pumps sale store always with you.But this kind of pretty woman flavour, just a kind of thin with the <a href="http://www.christianlouboutinsale4us.com/christian-louboutin-high-boots-c-1105.html">Christian Louboutin High Boots </a> predraft high-heeled shoes peculiar patents.Christian Louboutin Pumps foot that one wipe enthusiastic red, no matter how plain clothes, they were unable to hide the hostess as fire the lively personality.<a href="http://www.christianlouboutinsale4us.com/christian-louboutin-sandals-c-1108.html">Christian Louboutin Sandals </a> is fashionable and beautiful, recently new appearance of new women's sandals, presenting an one colour profusion, design and material collocation also ingenuity, pretty, both restoring ancient ways, full of female lasting appeal, sweet call a person fondle admiringly.Choose the woman wearing louboutin slingback, often has realised that many men somehow to high-heeled shoes have deep interest, wear cheap <a href="http://www.christianlouboutinsale4us.com/christian-louboutin-sneakers-c-1101.html">Christian Louboutin Sneakers </a> can easily outright conquest many men, can easily get many men worship,can easily make many men excited.In fashionable arena occupies a place of christian louboutin ankle boot forever and always makes women fascination.</p>
    <p>Thank you for giving the awesome suggestions for us to order. summer comes, want to follow the trend of the front line, still please read the article. <a href="http://www.christianlouboutinshoes2012us.com/">christian louboutin sale</a> and clothes, the fire and <a href="http://www.hervelegerdress4us.com/">herve leger dress</a> is popular all over the world. Women like the bandage as the sexy details, they use <a href="http://www.hervelegerdress4us.com/">replica herve leger</a> bundle out of sexy figure concave and convex have send. Don't do the most brilliant and also don't do the lowest. <a href="http://www.christianlouboutinshoes2012us.com/">louboutin outlet</a> with its own language, confided women the curve of the gentle, sending out the mature female charm. <a href="http://www.hervelegerdress4us.com/">herve leger dress replica</a> a fair maiden temperament, both costly and qing li, both charm and cute. The summer came again, if you have love to choose a pair of <a href="http://www.christianlouboutinshoes2012us.com/">christian louboutin shoes</a> right now? <a href="http://www.christianlouboutinshoes2012us.com/">christian louboutin Pumps</a> daffodile match <strong>herve leger bandage</strong> will make you a shine at the moment.</p>
    </p>

  • 비밀방문자 | 2012/07/03 14:10 | PERMALINK | EDIT/DEL | REPLY

    관리자만 볼 수 있는 댓글입니다.

  • garancy | 2012/08/10 18:30 | PERMALINK | EDIT/DEL | REPLY

    Give free to <a href="http://www.wabuvwatches.net/bvlgari-c-181.html">bvlgari replica</a> when you fall in love and give free to love <a href="http://www.wabuvwatches.net/jaeger-le-coultre-c-265.html">jaeger replica</a> when you don’t love

  • abercrombie milano | 2012/09/21 10:31 | PERMALINK | EDIT/DEL | REPLY

    Ottimo sito, posso dalle altre persone esperte condividono la stessa suggestione interessi. Aspetto generale del tuo sito è grande, per non parlare del contenuto. Io credo, che avete già avuto un gruppo considerevole di lettori!

  • Backyards tend to be exciting, nonetheless <a href="http://www.monclerfuku.com/">モンクレール 通販</a> they are even better whenever explained by using buddies. Whether or not you set up any perform night out <a href="http://www.monclerfuku.com/">モンクレール アウトレット</a> together with your baby as well as make it possible for your own adolescent to request buddies more than, it really is practically <a href="http://www.monclerfuku.com/">モンクレール ダウン</a> assured that they will present an excellent in addition to memorable encounter. In addition to buddies, also you can would like to coordinate family things to do within your yard.

  • cube ice machine | 2012/10/27 12:31 | PERMALINK | EDIT/DEL | REPLY

    There was a hermit crab inside and it pinched her ear. She never wants to go back! LoL I know this is entirely off topic but I had to tell someone!

  • Click here | 2013/01/04 19:48 | PERMALINK | EDIT/DEL | REPLY

    인정보보호법 현황 및 전략 제시
    - 융합보안, 보안정책, 보안관제 등 다양한 주제 발표 및 제품/서비스 소개

  • Supreme Beanie | 2013/01/15 20:18 | PERMALINK | EDIT/DEL | REPLY

    타임 라인 기법을 이용한 침해사고 분석, 온라인 게임 해킹, 네트워크 포렌식 분석 기술을 발표한다.

  • this site | 2013/02/26 16:25 | PERMALINK | EDIT/DEL | REPLY

    타임 라인 기법을 이용한 침해사고 분석, 온라인 게임 해킹, 네트워크 포렌식 분석 기술을 발표한다.

  • 비밀방문자 | 2013/03/17 09:41 | PERMALINK | EDIT/DEL | REPLY

    관리자만 볼 수 있는 댓글입니다.

[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

대규모 융합보안 세미나 ‘안랩 페어’ 개최 :: 2011/10/10 10:57

- APT(지능형 타깃 지속 공격), 개인정보보호법 현황 및 전략 제시
- 융합보안, 보안정책, 보안관제 등 다양한 주제 발표 및 제품/서비스 소개
- 20일 개최..보안전문가 대거 참석

사용자 삽입 이미지

글로벌 통합보안 기업인 안철수연구소[대표 김홍선, www.ahnlab.com, 약칭 ‘안랩’]는 오는 10월 20일 서울 삼성동 코엑스 인터컨티넨탈 호텔에서 기업 및 공공 업계 IT 관리자 및 보안 담당자 600여 명을 초청해 무료 세미나인 <융합보안전략 세미나[AhnLab Integrated Security Fair 2011]>를 개최한다.
 
안철수연구소는 이번 세미나에서 ‘APT[Advanced Persistent Threat; 지능형 타깃 지속 공격] 현황과 대응 방안’을 중점적으로 소개함으로써 정보보안의 리더십을 보여줄 계획이다. 또한 개인정보보호법 등 최근 주목받는 컴플라이언스[정책준수] 대응 방안도 심도 깊게 다룬다.
 
올해는 예년보다 한층 더 깊이 있고 폭넓게 주제 발표를 할 예정이다. 트랙을 세 가지로 나누어 융합보안[Security Convergence], 보안정책준수[Security Compliance], 융합 보안관제 서비스[Converged MSS]를 주제로 총 11개를 발표한다.
 
김홍선 대표가 기조연설로 ‘APT 대응을 위한 통합보안 전략’을 발표하는 것을 비롯해 트랙1에서는 제품마케팅팀 정진교 팀장 등이 APT 대응을 위한 엔드포인트 보안 전략, PC 기반 가상화 기술을 이용한 효율적 망분리, 좀비PC 대응 방안을 발표한다.
 
트랙2에서는 개인정보보호법 시행에 따른 대응 전략에 초점을 맞춘다. 컨설팅사업본부 이장우 이사 등이 기업 개인정보 침해 사례 및 대응 전략, 해킹 및 정보 유출 방지를 위한 통합 웹 위협 대응 전략, 기업의 침해 사고와 위기 관리 방안을 주제로 발표한다.
 
트랙3에서는 위험관리방법론에 기반한 융합 보안관제 전략에 중점적으로 다룬다. 서비스기획팀 신호철 팀장 등이 최근 보안 위협 변화에 대응하기 위한 융합보안관제 전략, 악성코드 위협 대응을 위한 실시간 정보 분석 전략을 소개한다.
 
또한 최신 입체적 보안 위협에 대응할 원천 기술부터 소프트웨어 및 네트워크 어플라이언스 장비, 보안관제 서비스까지 총망라해 기술 소개 및 시연을 할 계획이다. 특히 최근 출시한 네트워크 통합보안 장비인 ‘트러스가드 10000P’와 생산 라인용 보안 제품인 ‘트러스라인’을 공개 시연한다. ‘트러스라인’은 이란 원전발전소에 감염된 스턱스넷 악성코드처럼 국가 기간 시설을 겨냥한 공격을 막아줄 최적의 솔루션으로 평가받는다.
 
참가 사전 등록은 전용 웹사이트[http://www.ahnlabisf.co.kr/registration.html]에서 할 수 있으며 참가비는 무료이다. 안철수연구소는 이번 대규모 보안 세미나 개최로 기업 고객과 직접적인 소통을 함으로써 향후 사용자의 요구를 더욱 적극적으로 제품과 서비스에 반영해나갈 계획이다.
 
안철수연구소 김홍선 대표는 “APT를 비롯해 나날이 고도화, 지능화하는 입체적 보안 위협에 최적의 해답을 제시하고자 전방위 융합 보안 체계를 제시하고 제품과 서비스 개발을 선도해나갈 것”이라고 말했다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/10/10 10:57 2011/10/10 10:57
Trackback Address :: http://blog.ahnlab.com/asec/trackback/597
  • chanel outlet

    Tracked from chanel outlet | 2013/04/11 19:59 | DEL

    Just bookmarked your blog. Always interested in reading about this particular subject. Sort regards.

  • China Wholesale | 2012/04/16 16:37 | PERMALINK | EDIT/DEL | REPLY

    아주 좋은 블로그 , 내가 좋아하는

  • abercrombie milano | 2012/09/21 10:31 | PERMALINK | EDIT/DEL | REPLY

    Ottimo sito, posso dalle altre persone esperte condividono la stessa suggestione interessi. Aspetto generale del tuo sito è grande, per non parlare del contenuto. Io credo, che avete già avuto un gruppo considerevole di lettori!

  • Michael Kors | 2012/10/05 10:15 | PERMALINK | EDIT/DEL | REPLY

    Only experienced a hellish torture, only to conquer the power of heaven. Only blood flow through the fingers to pop-up world of swan song

  • tube ice machine | 2012/10/27 12:29 | PERMALINK | EDIT/DEL | REPLY

    Literally, it seems as though you relied on the video to make your point. You clearly know what youre talking about, why waste your intelligence on just posting videos to your site when you could be giving us something informative to read?

  • Dentist New York | 2012/12/28 20:11 | PERMALINK | EDIT/DEL | REPLY

    You clearly know what youre talking about, why waste your intelligence on just posting videos to your site when you could be giving us something informative to read

  • Supreme Snapback | 2013/01/15 20:12 | PERMALINK | EDIT/DEL | REPLY

    또한 개인정보보호법 등 최근 주목받는 컴플라이언스[정책준수] 대응 방안도 심도 깊게 다룬다.

  • Go to Ahj Xex | 2013/03/16 14:43 | PERMALINK | EDIT/DEL | REPLY

    このウェブサイトは本当にウォークスルーこれについて思ったし、誰に依頼する知らなかった情報のすべてのために。ここに垣間見る、とあなたは間違いなくそれを発見するでしょう。

[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

마이크로소프트 2011년 9월 보안 패치 배포 :: 2011/09/14 10:28

마이크로소프트(Microsoft)에서 2011년 8월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하기 위해 보안 패치를 2011년 9월 14일 배포하였다.

이번에 마이크로소프트에서 배포된 보안 패치들은 총 5건으로 다음과 같다.

Microsoft Security Bulletin MS11-070 - 중요

Microsoft Security Bulletin MS11-071 - 중요

Microsoft Security Bulletin MS11-072 - 중요

다양한 악성코드들이 마이크로소프트의 윈도우 보안 취약점을 악용함으로 미리 보안 패치 설치를 통해 악성코드의 감염을 예방 하는 것이 좋다.

마이크로소프트의 보안 패치 설치는 인터넷 익스플로러(Internet Explorer) 사용자들의 경우 아래 웹 사이트를 통해 진행 할 수 있다.

크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/09/14 10:28 2011/09/14 10:28
Trackback Address :: http://blog.ahnlab.com/asec/trackback/591
  • Microsoft 보안업데이트(2011년09월14일)

    Tracked from 처리의 블로그 | 2011/09/14 10:38 | DEL

    [MS11-070] WINS에서 발생하는 취약점으로 인한 권한상승 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 권한상승 □ 설명 o 특수하게 조작된 WINS복제 패킷을 전송할 경우 권한이 상승될 수 있는

  • defiance gold

    Tracked from defiance gold | 2013/04/09 01:14 | DEL

    I think this is among the most significant information for me. And i'm glad reading your article. But want to remark on some general things, The site style is perfect, the articles is really great : D. Good job, cheers

  • card recovery

    Tracked from card recovery | 2013/05/10 01:52 | DEL

    MicroSD card recovery Pro is file data recovery software designed to recover lost files including video, documents, pictures, audios, and videos from memory cards, CD-ROMs, and lost pictures from digital camera memory.

  • replica rolex | 2012/07/25 15:24 | PERMALINK | EDIT/DEL | REPLY

    감사합니다. 만원님 ^^ 이제는 방문자늘리기보다 그냥 새로운 정보를 찾고 싶어서 실험을 하는 것 같습니다. ^^

  • rolex dateJust | 2012/07/28 22:34 | PERMALINK | EDIT/DEL | REPLY

    그것도 직접 그들에게 큰 관심의 위대한 켜서 말 같지 않아 많은 여자에게 coziness를 제공합니다.코치 매장에서 판매 전용 가방은 확실히 다음 캠핑 여행에 군중에서 눈에 띄는 것이 값싼 또는 할인 가격입니다!

  • wiky | 2012/08/15 18:25 | PERMALINK | EDIT/DEL | REPLY

    Give everything a shot. You never know <a href="http://www.famousrolexwatch.com/omega">omega replica</a> what (or who) is going to change your <a href="http://www.famousrolexwatch.com/bvlgari">bvlgari replica</a> life

  • abercrombie milano | 2012/09/21 10:31 | PERMALINK | EDIT/DEL | REPLY

    Ottimo sito, posso dalle altre persone esperte condividono la stessa suggestione interessi. Aspetto generale del tuo sito è grande, per non parlare del contenuto. Io credo, che avete già avuto un gruppo considerevole di lettori!

  • daidai | 2012/10/30 15:36 | PERMALINK | EDIT/DEL | REPLY

    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada online outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada outlet store</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada factory outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada online shop</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada bags outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>outlet prada</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Sitee"><strong>space prada outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada space outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada shop online</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada bag outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada outlet montevarchi</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada outlets</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada sale</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada online</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada handbags outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada store</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada evening bag</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada classic bag</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>cheap prada</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada accessories</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada online shop</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada diaper bag</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada fairy bag</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada website</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada sport</strong></a>
    <a href="http://www.pradaofficial-outlet.com" title="Prada Handbags Outlet UK Store Free Shipping - Authorized Site"><strong>prada pumps</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-canvas-bag-c-6.html" title="prada nylon bags"><strong>prada nylon bags</strong></a>
    <a href="http://www.pradaofficial-outlet.com/new-prada-bags-c-2.html" title="Prada Handbags New Arrivals"><strong>prada messenger bag</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-handbags-c-3.html" title="Prada Season Handbags"><strong>prada sneakers</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-man-bags-c-4.html" title="prada men"><strong>prada men</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-purseswallets-c-7.html" title="Prada Wallets&Purses"><strong>prada wallets</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-shoes-c-11.html" title="Prada Women Shoes"><strong>prada shoes outlet</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-leather-bags-c-14.html" title="Prada Leather Handbags"><strong>Prada Leather Handbags</strong></a>
    <a href="http://www.pradaofficial-outlet.com/2012-cheap-prada-saffiano-lux-tote-bag-black-leather-bn1786-p-82.html" title="Prada Outlet"><strong>prada bn1786</strong></a>
    <a href="http://www.pradaofficial-outlet.com/2012-cheap-prada-saffiano-tote-bag-red-cross-grain-leather-p-167.html" title="prada bn2274"><strong>prada bn2274</strong></a>
    <a href="http://www.pradaofficial-outlet.com/2012-prada-small-saffiano-lux-tote-bag-black-leather-bn1801-p-199.html" title="prada bn1801"><strong>prada bn1801</strong></a>
    <a href="http://www.pradaofficial-outlet.com/2012-cheap-prada-denim-tote-whiteblue-saffiano-calf-leather-p-209.html" title="prada bn1802"><strong>prada bn1802</strong></a>
    <a href="http://www.pradaofficial-outlet.com/designer-prada-leather-bag-black-calf-croco-veins-1215-p-247.html" title="prada bn1844"><strong>prada bn1844</strong></a>
    <a href="http://www.pradaofficial-outlet.com/new-prada-br4348-stud-tote-bag-in-black-leather-p-411.html" title="prada bn1874"><strong>prada bn1874</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-leather-handbags-black-br3573-p-673.html" title="prada bn2316"><strong>prada bn2316</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-handbags-black-8022-p-320.html" title="prada bn1844"><strong>prada bn1844</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-handbags-apricot-8021-p-307.html" title="prada bn2274"><strong>prada bn2274</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-stylish-wallets-v00013-p-248.html" title="prada bn1802"><strong>prada bn1802</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-stylish-wallets-v00012-p-246.html" title="prada bn1874"><strong>prada bn1874</strong></a>
    <a href="http://www.pradaofficial-outlet.com/prada-men-bags-black-166p-p-114.html" title="prada bn1801"><strong>prada bn1801</strong></a>

  • Abercrombie France | 2012/11/02 17:09 | PERMALINK | EDIT/DEL | REPLY

    Ceci est juste l'information que je recherche everywhere.Me et mon ami se disputaient au sujet d'une question semblable à cela! Maintenant, je sais que j'étais right.Thanks pour les informations que vous postez. Je viens de souscrire votre blog. Ceci est un blog sympa.

  • The Federal Government has confirmed this year's budget update will contain some significant spending cuts, as it strives to meet its promise to return the budget to surplus by 2012/13.

[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

어도비 플래쉬, 아크로뱃과 리더 보안 패치 배포 :: 2011/06/15 18:10

한국 시각으로 6월 15일 어도비(Adobe)에서는 해당 업체에서 개발한 플래쉬 플레이어(Flash Player)와 아크로뱃(Acrobat) 그리고 리더(Reader)에 존재하는 보안 취약점을 제거하는 보안 패치를 배포 하였다.



이 번 어도비에서 배포한 어도비 리더와 아크로뱃 보안 패치의 설치 대상 버전은 다음과 같다.

윈도우(Windows)를 위한 Adobe Reader X (10.0.1)와 10.x 이전 버전들
맥킨토시(Macintosh)를 위한 Adobe Reader X (10.0.3)와 10.x 이전 버전들
윈도우(Windows)와 맥킨토시(Macintosh)를 위한 Adobe Reader 9.4.4와 9.x 이전 버전들
윈도우(Windows)와 맥킨토시(Macintosh)를 위한 Adobe Reader 8.2.6와 8.x 이전 버전들
윈도우(Windows)와 맥킨토시(Macintosh)를 위한 Adobe Acrobat X (10.0.3)와 10.x 이전 버전들
윈도우(Windows)와 맥킨토시(Macintosh)를 위한 Adobe Acrobat 9.4.4와 9.x 이전 버전들
윈도우(Windows)와 맥킨토시(Macintosh)를 위한 Adobe Acrobat 8.2.6와 8.x 이전 버전들

어도비 리더와 아크로뱃 보안 패치의 설치는 아래 이미지에서와 같이 사용하는 어도비 리더 또는 아크로뱃을 실행 한 후 [도움말] -> [업데이트 확인]을 클릭하여 진행 가능하다.

사용자 삽입 이미지

어도비 리더와 아크로뱃 보안 패치를 자동으로 설치하기 위해서는 사용하는 어도비 리더 또는 아크로뱃을 실행 한 후 [편집] -> [기본 설정] -> [업데이터]를 클릭한다.

사용자 삽입 이미지

그리고 아래 이미지와 같이 [업데이트 자동 설치]로 클릭을 한 후 [확인]을 클릭하게 되면 이 후 배포되는 보안 패치들에 대해서는 자동적으로 설치가 가능하다.

사용자 삽입 이미지


이 번 어도비에서 배포한 어도비 플래쉬 플레이어 보안 패치의 설치 대상 버전은 다음과 같다.

윈도우(Windows), 맥킨토시(Macintosh), 리눅스(Linux)와 솔라리스(Solaris)에 설치된 Adobe Flash Player 10.3.181.23와 그 이전 버전들
안드로이드(Android)에 설치된 Adobe Flash Player 10.3.185.23와 그 이전 버전들

어도비 플래쉬 플레이어를 위한 보안 패치를 설치하기 위해서는 아래 어도비 웹 사이트를 통해 업데이트 가능하다.

사용자 삽입 이미지


크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/06/15 18:10 2011/06/15 18:10
Trackback Address :: http://blog.ahnlab.com/asec/trackback/551
  • Replica Watches | 2012/10/31 16:27 | PERMALINK | EDIT/DEL | REPLY

    Generally I do not post on blogs, but I would like to say that this post really forced me to do so! really nice post.

[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

안랩 V3, ICSA 국제 인증 첫 획득..기술 ‘그랜드슬램’ 달성 :: 2011/06/08 09:16

- 기업 PC용 통합 백신 V3 IS 8.0, ICSA 국제인증 획득
- 국내 보안 제품 최초의 ICSA 인증, 세계적 기술력 인정받아

사용자 삽입 이미지

글로벌 통합보안 기업인 안철수연구소[대표 김홍선, www.ahnlab.com]는 자사의 기업용 통합보안 제품인 V3 Internet Security 8.0 [이하 V3 IS 8.0]이 최근, 세계적인 보안 테스트 기관인 ICSA랩[보충자료 참조, http://www.icsalabs.com]으로부터 안티바이러스[백신] 부문에서 ICSA 국제인증을 획득했다고 밝혔다.  
 
ICSA인증은 VB100, 체크마크와 함께 컴퓨터 백신 분야의 3대 국제 인증 중 하나로, 안철수연구소는 국내 백신 제품 중 최초로 이번 인증을 획득해 그 의미가 크다. 특히 ICSA인증은 가장 까다롭고 권위있는 인증이라는 점에서 국산 보안제품의 진정한 글로벌화의 성과로 평가된다. 따라서, 안철수연구소는 유일하게 3대 주요 국제 인증을 모두 획득해 세계적 수준의 기술력을 인정 받았다.
 
ICSA 인증은 지정된 운영체제[OS]환경에서 세가지 악성코드 샘플 세트를 대상으로 진행된다. 이를 받기 위해서는 현재 전 세계에서 활동 중인 각종 악성코드목록[와일드리스트]를 하나의 오진없이 100% 진단 및 치료해야 함은 물론, ICSA랩이 규정한 5만여 개의 자체 악성코드 샘플을 일정기준 이상으로 진단해야 한다. 안철수연구소의 V3 IS 8.0은 윈도우7 32비트 환경에서 통과기준을 상회하는 성적으로 이번 인증을 획득했다.
 
이번 ICSA 인증을 획득한 V3 IS 8.0은 동종 제품 중 가장 가볍고 빠른 최경량 통합보안 솔루션으로서 신개념의 악성코드 탐지 신기술을 탑재해 감염 억제 능력을 강화하고 안티바이러스와 안티스파이웨어 통합 엔진의 완전한 제품화 적용으로 사용자 편의성이 높다. 안철수연구소의 독창적인 차세대 신기술인 ‘V3 뉴 프레임워크[V3 New Framework]’를 적용해 악성코드 검사 속도가 빠르고, 메모리 점유율이 적은 것이 특징이다. V3 IS 8.0은 이런 우수한 성능을 바탕으로 최근 VB100과 체크마크 국제인증도 획득한 바 있다.
 
안철수연구소의 김홍선대표는 "ICSA 인증은 백신업계에서 가장 중요한 국제 인증 중 하나로, 안철수연구소는 이번 인증을 통해 다시 한번 세계적 기술력을 검증 받았다"며 "또한 이번 국제인증을 받은 V3 IS 8.0과 동일한 진단 성능을 제공하는 엔진을 V3 제품군 뿐만 아니라, 산업용 시스템 보안 솔루션 트러스라인, 네트워크 보안장비 트러스가드 등 안철수연구소의 주요제품에 모두 탑재해 고객에 통합적인 보안 서비스를 제공하고 있다”고 말했다.
 
한편, V3 제품군은 2007년 세계 백신 업계 최초로 최고 등급인 EAL4[Evaluation Assurance Level 4] 등급으로 국제정보보호평가기준인 CC[Common Criteria; 국제공통평가기준]인증을 획득하는 등 국제적 보안 제품 평가 기관에서 글로벌 수준의 기술력과 성능을 공인받고 있다. 또한, V3는 우리나라를 대표하는 국내 최장수 소프트웨어이자 아시아 최고의 보안 소프트웨어를 넘어 해외 각국에 수출되어 세계적 소프트웨어로 성장해 나가고 있다.
 
 
<보충자료>

ICSA 랩 [ICSA Lab]
ICSA랩은 미국 Verizon Business의 독립기관으로, 보안제품에 대한 중립적이고 객관적인 테스트 및 인증을 제공한다. 세계 유수의 보안 기업들이 ICSA랩으로부터의 인증 획득을 위해 제품 테스팅을 거치고 있다. ICAS랩에 대한 보다 자세한 정보는 http://www.icsalabs.com을 방문하면 된다
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/06/08 09:16 2011/06/08 09:16
Trackback Address :: http://blog.ahnlab.com/asec/trackback/546
[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

SNS로 전파되는 맥 OS X 대상의 허위 백신 :: 2011/06/02 18:09

5월 15일 해외에서 발견되었던 애플(Apple)에서 개발한 맥(Mac) OS X를 대상으로 감염되는 허위 백신인 맥디펜더(MacDefender)가 유명 소셜 네트워크(Social Network)를 전파 수단으로 이용하여 다시 전파되는 것이 발견 되었다.

최초 5월 15일에는 아래 이미지와 같이 트위터(Twitter)를 이용하여 맥 운영체제 사용자들이 관심을 가질 만한 게임을 소개하는 내용으로 위장하여 메시지 본문에 단축 URL(URL Shortening)을 사용하여 악의적인 웹 사이트로 접속을 유도하였다.

사용자 삽입 이미지

사파리(Safari) 웹 브라우저를 사용하는 맥 운영체제 사용자가 해당 단축 URL을 클릭하게 될 경우 다음 이미지와 같은 특정 웹 사이트로 연결된다.

사용자 삽입 이미지

해당 웹 페이지에서는 기존 윈도우(Windows) 운영체제를 감염 대상으로 하였던 허위 백신에서 사용하는 방식과 동일하게 시스템 전체를 검사하는 모습을 보여주고 허위 진단 결과를 보여주게 된다.

그리고 맥 운영체제에서 실행되는 특정 파일을 다운로드 하도록 유도하여 허위 백신의 감염을 시도하고 있다.

이 번에 발견된 맥 운영체제를 감염 대상으로 하는 허위 백신은 페이스북(Facebook)에서 성인 비디오 내용으로 유포되기 시작한 것을 영국 보안 업체 소포스(Sophos)에서 블로그 "Rihanna and Hayden Panettiere sex video spreads Mac malware on Facebook"를 통해 공개하였다.

맥 운영체제를 개발하는 애플에서는 맥 운영체제 사용자를 대상으로하는 유포되었던 허위 백신의 진단 및 탐지를 위해 보안 업데이트 "About Security Update 2011-003"를 배포 중에 있다.

그러므로 맥 운영체제를 사용하는 사용자는 해당 보안 업데이트를 설치하고 트위터와 페이스북과 같은 소셜 네트워크를 통해 전달 되는 메시지에 포함된 단축 URL 클릭을 주의 해야 된다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/06/02 18:09 2011/06/02 18:09
Trackback Address :: http://blog.ahnlab.com/asec/trackback/545
[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

기업용 모바일 통합보안에 나서 :: 2011/05/23 18:10

- ‘V3 모바일’ 탑재된 기업용 모바일 통합보안 솔루션 ‘스마트 시큐리티’ 출시
- 일괄적인 보안 관리 등 기업 모바일 환경에 광범위한 보안과 편의 제공
- 국내 통신사 첫 공급 사례

사용자 삽입 이미지

국내 정보보안과 통신사업 분야 업계 1위 기업이 힘을 합쳐 모바일 오피스 보안에 나섰다.
 
글로벌 통합보안 기업 안철수연구소[대표 김홍선, www.ahnlab.com, 약칭 안랩]는 최근 자사 모바일 보안 제품인 ‘V3 모바일’을 SK텔레콤[대표 하성민, www.sktelecom.com]의 기업용 모바일 통합보안 솔루션인 ‘스마트 시큐리티[Smart Security]’에 공급했다.
 
이는 보안 전문 기업과 통신 전문 기업이 공동 개발한 최초의 모바일 통합보안 솔루션이라는 점에서 의미가 크다. 또한 안철수연구소가 ‘V3 모바일’이 국내 통신사에 공급된 첫 사례이며, SK텔레콤이 국내 보안 업체와 제휴한 첫 사례라는 점도 의미가 있다. 그동안 ‘V3 모바일’은 국내의 경우 스마트폰 제조사[삼성전자, LG전자, 모토로라, 팬택계열]에만 공급돼 왔다.
 
SK텔레콤의 ‘스마트 시큐리티’는 기업의 업무용 스마트폰에 대한 보안 강화를 목적으로 만든 모바일 통합보안 솔루션이다. 기업이 구축하는 모바일 오피스의 정보 유출을 차단함으로써 스마트한 업무 환경을 제공할 수 있는 다양한 기능과 서비스를 담고 있다.
 
‘스마트 시큐리티’가 제공하는 보안 솔루션의 기능은 크게 ▲단말기[Device] 보안 ▲기업 내 시스템 등 네트워크 보안 ▲문서 파일 등 콘텐츠 보안 ▲사용자 인증 보안 등 4개 영역으로 구성돼 있다.
 
‘스마트 시큐리티’에 탑재된 ‘V3 모바일’은 스마트폰에서 동작 중인 모든 프로세스를 실시간으로 검사하고, 실행 파일뿐 아니라 일반 파일의 수동 검사 기능을 제공한다.
 
안철수연구소 김홍선 대표는 “어디에서나 업무를 볼 수 있는 모바일 오피스 환경이 확산됨에 따라 기업 주요 정보가 단말기에 저장되고, 자연스럽게 보안은 중요한 이슈로 떠올랐다. 차별화된 기능의 ‘V3 모바일’이 탑재된 SK텔레콤의 ‘스마트 시큐리티’는 모바일 오피스의 통합적인 보안 대책이 될 것이다.”고 말했다.
 
<보충자료>
 
* ‘V3 모바일 2.0’ 소개

안철수연구소의 모바일 보안 제품인 ‘V3 모바일 2.0’은 기존의 강력한 백신 기능과 함께 단말기 관리 에이전트를 활용한 도난 방지[Anti-Theft] 기능, 파일 암호화, 무선 인터넷 접속 제어, 스팸 차단, 데이터 백업 등 보안 위협에 입체적으로 대응할 수 있는 종합적 보안 기능을 제공한다. 또한, 안전한 와이파이에만 접근을 허용하는 와이파이[Wi-Fi] 접근 제어, 데이터 사용량 모니터링 기능도 제공한다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/05/23 18:10 2011/05/23 18:10
Trackback Address :: http://blog.ahnlab.com/asec/trackback/539
[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

어도비 리더와 아크로뱃 보안 패치 배포 APSB11-08 :: 2011/04/25 19:49

ASEC에서는 4월 12일 어도비 플래쉬 플레이어(Adobe Flash Player)에 알려지지 않은 제로 데이(Zero Day, 0-Day) 취약점(CVE-2011-0611)이 존재하며 이를 악용한 타깃 공격(Targeted Attack)이 발생하였음을 전한 바가 있었다.


미국 현지 시각으로 4월 21일 어도비에서는 어도비 아크로뱃 리더(Acrobat Reader)에도 존재하는 해당 제로 데이 취약점을 제거하기 위한 보안 패치를 배포하기 시작하였다.


이미 타깃 공격에서 실제로 해당 취약점이 악용되고 있는 만큼 해당 취약점을 악용하는 악성코드들로 인한 피해를 사전에 예방하기 위해서는 어도비에서 배포하는 보안 패치를 즉시 설치하는 것이 중요 하다.

어도비에서 배포하는 어도비 아크로뱃 리더 보안 패치는 어도비 리더 업데이트(Adobe Reader for Windows) 사이트에서 가능하다. 그리고 어도비 리더 사용자의 경우에는 어도비 제품을 이용해 아래의 절차로 업데이트 가능하다.

아래 이미지에서와 같이 사용하는 어도비 리더를 실행 한 후 [도움말] -> [업데이트 확인]을 클릭한다.

사용자 삽입 이미지

어도비 리더에서 자동으로 보안 패치들을 다운로드를 진행 한 후 다운로드 완료 후에는 아래 이미지에서와 같이 설치할 준비가 되었음을 알리는 창이 나타난다.

사용자 삽입 이미지

[설치]를 클릭하게 되면 업데이트 설치가 진행되는 과정이 아래 이미지에서와 같이 나타나게 된다.

사용자 삽입 이미지

다운로드된 보안 패치의 설치가 완료하게 되면 아래 이미지와 같이 업데이트 성공을 알려주며 시스템을 재시작 하도록 권유하고 있다.

사용자 삽입 이미지

어도비에서 개발한 아크로뱃, 리더 그리고 플래쉬 플레이어에서 발견되는 보안 취약점들을 악용한 보안 위협 형태들이 지속적으로 발견되고 증가하는 상황임으로 주기적으로 어도비에서 배포하는 보안 패치를 설치하는 것이 중요하다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/04/25 19:49 2011/04/25 19:49
Trackback Address :: http://blog.ahnlab.com/asec/trackback/529
[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

어도비 플래쉬 플레이어 보안 패치 배포 APSB11-07 :: 2011/04/18 11:43

4월 12일 ASEC에서는 어도비(Adobe) 플래쉬 플레이어(Flash Player)에 알려지지 않은 제로 데이 (0-Day, Zero Day) 취약점(CVE-2011-0611)이 존재하며 마이크로소프트 워드(Microsoft Word) 파일에 포함된 어도비 플래쉬 제로 데이 취약점을 악용한 타킷 공격이 발생하였다고 전한 바가 있다.

한국 시각으로 4월 16일 어도비에서는 해당 플래쉬 플레이어에 존재하였던 제로 데이 취약점을 제거하기 위한 보안 패치를 배포 하였다.


어도비 플래쉬 플레이어에 존재하는 해당 제로 데이 취약점을 제거하기 위해서는 아래 어도비 웹 사이트를 통해 업데이트가 가능하다.

사용자 삽입 이미지



크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/04/18 11:43 2011/04/18 11:43
Trackback Address :: http://blog.ahnlab.com/asec/trackback/521
  • 하나뿐인지구 | 2011/04/19 11:04 | PERMALINK | EDIT/DEL | REPLY

    흠...한 달에 1번...도 아니고...
    어도비 플래서...너무 자주 업데이트하는 것 같아요...
    ...
    (뭐...업데이트 안 해주는 것보단 낫겠지만...
    ...
    단일 부가(?) sw 치고는...자주 버전업되네요...취약점이 많은...양파인가요?...)

    • AhnLab ASEC | 2011/04/19 11:24 | PERMALINK | EDIT/DEL

      악성코드에서 악용되는 취약점이 지속적으로 발견되고 있어 보안 패치가 비교적 자주 진행되는 것 같습니다.

[로그인][오픈아이디란?]
Name
Password
Homepage

Secret

워드 파일로 유포된 어도비 플래쉬 플레이어 제로 데이 취약점 :: 2011/04/12 15:29

4월 12일 금일 새벽 어도비(Adobe)사에서는 보안 권고문 "APSA11-02 Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat" 을 통해 해당 업체에서 개발한 플래쉬 플레이어(Flash Player)에 심각한 제로 데이(Zero Day, 0-Day) 취약점이 존재하며, 이를 악용한 타깃 공격(Targeted Attack)이 발생하였음을 공개하였다.


어도비사에서는 해당 취약점에 영향을 받는 플래쉬 플레이어로는 다음과 같은 것으로 밝히고 있다.

Adobe Flash Player 10.2.153.1과 그 하위 버전
구글 크롬(Google Chrome) 사용자를 위한 Adobe Flash Player 10.2.154.25 과 그 하위 버전
구글 안드로이드(Google Android) 사용자를 위한 Adobe Flash Player 10.2.156.12과 그 하위 버전

이 번에 알려진 플래쉬 플레이어의 제로 데이 취약점은 현재까지 ASEC에서 분석한 결과로는 플래쉬 플레이어에 사용되는 FlDbg10e.ocx 에 존재하는 버퍼오버플로우(BufferOverflow)를 이용한 코드 실행 취약점으로 분석된다.

사용자 삽입 이미지

어도비사에서는 해당 제로 데이 취약점을 악용한 타깃 공격이 취약한 플래쉬 플레이어 파일인 SWF 파일이 포함된 마이크로소프트(Microsoft) 워드(Word) 파일을 전자 메일에 첨부하여 유포된 것으로 공개하고 있다.

해당 제로 데이 취약점을 악용한 타깃 공격의 최종 목적은 원격 제어가 가능한 트로이목마를 감염시키기 위한 것이었으로 분석되면 해당 취약점과 악성코드로 인한 감염 절차를 도식화 한 이미지가 다음과 같다.

사용자 삽입 이미지

취약한 SWF 파일이 포함된 워드 파일이 실행되면 어도비 플래쉬 플레이어 제로 데이 취약점으로 인해 다음 파일들이 생성된다.

C:\Documents and Settings\[사용자 계정명]\Local Settings\Temp\scvhost.exe (73,728 바이트)
C:\Documents and Settings\[사용자 계정명]\Local Settings\Temp\AAAA (73,728 바이트)

생성된 AAAA (73,728 바이트) 파일은 정상 워드 파일로서 아래 이미지와 같은 내용을 가지고 있으며 이를 컴퓨터 사용자에게 보여줌으로서 정상적인 워드 파일이 열린 것으로 오인하도록 만들고 있다.

사용자 삽입 이미지

해당 타깃 공격에 사용된 워드 파일에는 아래 이미지와 같이 해당 제로 데이 취약점을 악용하기 위한 취약한 SWF 파일이 포함되어 있다.

사용자 삽입 이미지

취약한 SWF 파일이 포함된 워드 파일은 다음 이미지와 같이 frame1() 함수 안에서 쉘코드(Shellcode)를 생성하여 채운 후에 동적으로 취약한 SWF 파일을 로딩하도록 설계되어 있다.

사용자 삽입 이미지

이로 인해 생성된 scvhost.exe (73,728 바이트) 파일이 실행되면 다음 다음의 파일들을 생성하고 정상 윈도우 시스템 파일인 svchost.exe 파일의 스레드(Thread)로 인젝션(Injection)을 시도한다.

C:\WINDOWS\system32\mspmsnsv.dll (8,704 바이트)
C:\WINDOWS\system32\msimage.dat  (78,065 바이트)

인젝션이 성공하게 되면 최초 감염된 컴퓨터에서 인터넷 연결이 가능한지 확인하기 위해 마이크로소프트의 웹 사이트인 www.microsoft.com으로 접속을 하게 된다.

접속이 성공하게 되면 미국에 위치한 특정 시스템으로 리버스 커넥션(Reverse Connection)을 시도하게 되나 현재 정상 접속이 되지 않고 있다.

그리고 윈도우 시스템 폴더(C:\WINDOWS\system32)에 실행 중인 프로세스 리스트를 기록한 task.dat
 파일과 감염된 컴퓨터에 존재하는 모든 파일들의 리스트를 기록한 fi.txt 를 생성하게 된다.

그 외에 해당 파일들은 명령에 따라 다음의 악의적인 기능들을 수행하게 된다.

프록시(Proxy) 기능 수행
감염된 시스템의 운영체제 및 하드웨어 정보 확인
IP 및 Port 등의 네트워크 정보 확인
윈도우 사용자 계정(User Accout) 생성
감염된 시스템의 사용자 계정의 암호 확인

이 번에 알려진 어도비 플래쉬 플레이어에 존재하는 제로 데이 취약점을 악용한 악성코드들은 V3 제품군에서 다음과 같이 진단한다.

Dropper/Cve-2011-0611
Win-Trojan/Npkon.8704
Win-Trojan/Npkon.73728
Win-Trojan/Agent.78065
SWF/CVE-2011-0611

어도비에서는 현재까지 어도비 아크로뱃 리더(Adobe Acrobat Reader) 파일인 PDF 파일을 악용한 유사 공격 형태는 발견되지 않았으며, 해당 플래쉬 플레이어에 존재하는 취약점을 제거하기 위한 보안 패치를 제작 중에 있는 것으로 공개하고 있다.
크리에이티브 커먼즈 라이센스
Creative Commons License
Writer profile
AhnLab ASEC님의 글입니다.

2011/04/12 15:29 2011/04/12 15:29
Trackback Address :: http://blog.ahnlab.com/asec/trackback/518
[로그인][오픈아이디란?]
Name
Password
Homepage

Secret
< PREV |  1  |  2  |  3  |  4  |  5  |  ...  14  |  NEXT >