'스크립트'에 해당되는 글 13건
- 신개념 웹 보안관제 서비스 국내 첫 출시 (1) | 2010/08/04
- 계속되는 HTML이 첨부된 스팸 메일 유포 | 2010/07/09
- 웹 보안 서비스 '사이트가드' 기술 특허 획득 (2) | 2010/05/27
- 인터넷 익스플로러 제로 데이 취약점 보안 패치 배포 | 2010/03/30
- 천안함 침몰 관련 뉴스 기사로 위장한 악성 메일 유포 | 2010/03/29
- 인터넷 익스플로러 제로 데이 취약점 악용 변형 스크립트 (2) | 2010/03/19
- 2중 감염 기법을 사용하는 Zbot 변형 (1) | 2010/02/16
- MS10-002 취약점 악용 스크립트 생성기 (2) | 2010/01/27
- 검블러에서 악용된 악의적인 스크립트 파일 분석 | 2009/10/22
- 어도비 플래쉬 플레이어 취약점 공격 악성코드 발견 | 2009/07/24
신개념 웹 보안관제 서비스 국내 첫 출시 :: 2010/08/04 10:08

계속되는 HTML이 첨부된 스팸 메일 유포 :: 2010/07/09 19:57
ASEC에서는 6월 중순 경부터 HTML 파일이 첨부된 스팸(Spam) 메일이 다양한 형태로 위장하여 유포되고 있음을 알려온 바가 있다. 이러한 HTML 파일이 첨부된 스팸 메일은 6월 15일에는 페이스북(Facebook)으로 위장하여 유포된 사례가 있으며 7월 5일에는 전송 실패 메일로 위장하여 유포된 사례 등과 함께 다양한 형태로 지속적으로 발견되고 있다.






1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
웹 보안 서비스 '사이트가드' 기술 특허 획득 :: 2010/05/27 15:56

인터넷 익스플로러 제로 데이 취약점 보안 패치 배포 :: 2010/03/30 12:42
금일 마이크로소프트(Microsoft)에서는 현재 인터넷 익스플로러(Internet Explorer)에 존재하는 제로 데이(0-Day, Zero-Day) 취약점인 CVE-2010-0806에 대한 긴급 보안 패치를 배포 할 예정으로 MSRC(Microsfot Security Responce Center) 블로그의 "Internet Explorer Cumulative Update Releasing Out-of-Band"를 통해 밝혔다.
-
Microsoft Internet Explorer 긴급 보안 업데이트 : MS10-018
Tracked from 울지않는벌새 : Security, Movie & Society | 2010/03/31 11:58 | DEL마이크로소프트(Microsoft)사에서 최근 Internet Explorer 제로데이(0-Day) 취약점을 악용한 악성코드 유포 행위가 증가함에 따라 긴급 보안 업데이트 MS10-018을 공개하였습니다. <Microsoft> Microsoft 보안 공
천안함 침몰 관련 뉴스 기사로 위장한 악성 메일 유포 :: 2010/03/29 15:25
지난 주 금요일 26일 야간 서해안 앞바다에서 침몰한 천안함과 관련한 뉴스 기사를 위장하여 악의적인 웹 사이트로 연결하는 전자 메일이 3월 27일 해외에서 유포된 것이 보고 되었다.


-
천안함 침몰 관련 뉴스로 위장한 악성코드 유포 주의
2가지 형태로 제작 유포된 것으로 해외쪽에 알려졌다. 처음에는 테스트 목적으로 제작된 것으로 보여지며, 추후 news.html 이라는 링크로 변경되었다. 유포된 winint32.exe 는 동일하다. http://www.virusto
-
Internet Explorer 제로데이 취약점을 이용한 천안함 침몰 관련 이메일 유포 주의
Tracked from 울지않는벌새 : Security, Movie & Society | 2010/03/29 17:24 | DEL최근 백령도 근처에서 침몰한 천안함 사고를 이용한 악성 이메일 유포 행위가 해외 정보를 통해 확인이 되었습니다. ● 이메일 제목 : Dozens missing after ship sinks near North Korea ● 이메일 발송자 : ke
-
Internet Explorer 제로데이 취약점을 이용한 2012년 전시 작전 통제권 이양 관련 이메일 유포 주의 (2010.3.29)
Tracked from 울지않는벌새 : Security, Movie & Society | 2010/03/29 18:58 | DEL어제 소개한 Internet Explorer 제로데이(0-Day) 취약점을 이용한 천안함 침몰과 관련된 악성 이메일 발견 소식에 이어 해당 유포자가 2012년 전시 작전 통제권 이양과 관련된 추가적인 악성 이메일을
인터넷 익스플로러 제로 데이 취약점 악용 변형 스크립트 :: 2010/03/19 18:59
3월 11일 ASEC에서는 마이크로소프트(Microsoft)의 인터넷 익스플로러(Internet Explorer)에서 알려지지 않은 제로 데이(Zero-Day, 0-Day) 취약점을 악용한 타켓 공격(Targeted Attack)이 발생하였다고 전한 바 있었다.


2중 감염 기법을 사용하는 Zbot 변형 :: 2010/02/16 16:41
2009년 6월부터 다양한 사회적인 이슈들을 이용하는 사회 공학 기법을 통해 유포되었던 Zbot 변형이 최근에 와서는 악의적인 웹 사이트에 포함되어 있는 iFrame으로 어도비 아크로뱃 리더(Adobe AcroBat Reader)의 PDF 파일에 존재하는 취약점도 악성코드 유포에 악용되는 것이 확인 되었다.



MS10-002 취약점 악용 스크립트 생성기 :: 2010/01/27 17:55
2010년 1월 22일 ASEC에서는 1월 15일 발생한 마이크로소프트(Microsoft) 인터넷 익스플로러(Internet Explorer)의 알려지지 않은 취약점을 악용한 공격이 발생한 것을 알리고 이에 대한 상세한 분석을 진행하였다.






검블러에서 악용된 악의적인 스크립트 파일 분석 :: 2009/10/22 19:16
ASEC에서는 10월 21일 아이비엠(IBM)과 맥아피(McAfee)에서 2009년 5월에 발생하였던 검블러(Gumblar) 보안 위협과 유사한 형태로 악성코드 유포가 다시 발생하고 있다는 소식을 전한 바가 있었다.




4. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
5. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
6. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
7. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
어도비 플래쉬 플레이어 취약점 공격 악성코드 발견 :: 2009/07/24 12:00
7월 23일 해외 일부 지역에서 어도비(Adobe)의 아크로뱃 리더(Adobe Acrobat Reader)와 플래쉬 플레이어(Flash Player)의 알려지지 않은 취약점을 악용하여 악성코드 유포가 보고되었다.
취약한 PDF 파일 유포를 통해 해당 PDF 파일 실행을 통한 트로이목마의 직접적인 감염
2) 악의적인 웹 사이트를 통한 유포
악의적인 웹 사이트 접속으로 아래 이미지와 같은 악의적인 자바스크립트를 이용해 취약한 SWF 파일을 플래쉬 플레이어에 의해 실행 되도록 유도.

1. 현재 어도비에서는 7월 30일경 해당 취약점을 제거 할 수 있는 보안 패치를 공개 할 예정이라고 하며 해당 보안 패치가 공개되면 즉시 설치하는 것이 좋다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
-
Adobe Reader & Flash Player 제로데이 취약점 (2009.7.23)
Tracked from 울지않는벌새 : Security, Movie & Society | 2009/07/24 12:22 | DELAdobe 업체의 PDF 문서와 관련된 Adobe Reader 제품과 Adobe Flash Player 제품의 제로데이(0-Day) 취약점이 또 공개가 되었습니다. <Adobe Product Security Incident Response Team (PSIRT)> Update on Adobe Reader, Acrobat and Flash P
-
Adobe Reader & Flash Player 제로데이 취약점 공격 관련 보안 권고
Tracked from Welcome to the "HS" | 2009/07/24 13:36 | DELSecurity advisory for Adobe Reader, Acrobat and Flash Player 링크 : http://www.adobe.com/support/security/advisories/apsa09-03.html < 관련 포스팅 > ASEC Threat Research - http://blog.ahnlab.com/asec/68 VirusLab 님 - http://viruslab.tistory.com/949
-
[0x00] Adobe 취약점
Tracked from SY 나누기 - 시원한 여름으로~~ | 2009/07/26 14:41 | DEL최근 지속적으로 보고되는 제로데이 취약점 때문에 MS사가 무지 바빠보인다.. ^^:;; MS 만큼이나 작년부터.... 그리고 앞으로 바빠질 것 같은 곳이 바로 Adobe 사~~~ 작년부터 본격적으로 Adobe PDF, F



