본문 바로가기

분류 전체보기2859

현재까지 4천 4백만개의 악성코드 발견 2011.10.27 안녕하세요. 안랩인입니다. 오늘은 저멀리 독일에서 온 소식을 알려드리겠습니다. 독일의 악성코드 연구와 백신 제품 테스트 연구기관인 AV-Test에서 2010년 12월 31일을 기준으로 업데이트한 자료에 따르면 현재까지 발견된 악성코드 누적 수치가 약 4천 4백 만개 가량 된다고 밝혔습니다. 해당 연구 기관에서 2009년 7월에 공개한 자료에는 누적 악성코드 수치는 약 2천 백만개 가량, 2010년 4월에 공개한 자료에는 3천 만개 가량 된다고 밝혔으며 2007년부터 악성코드가 급속하게 증가하는 것을 잘 알 수가 있습니다. 이번에 공개한 자료에서는 누적 악성코드 수치가 약 4천 4백 만개 가량된다고 밝혀 불과 8개월 사이 악성코드가 1천 4백 만개 가량이 증가한 것을 알 수가 있습니다... 2020. 4. 13.
당신의 본능을 자극하는 악성코드 2011.09.22 안녕하세요. 안랩인입니다. 얼마 전 아래 그림과 같은 메시지가 휴대전화 메신저를 통해 확산된 적이 있었습니다. 안철수연구소장을 사칭한 바이러스 경보 메시지는 사실 안철수연구소와 아무 관련이 없었습니다. 일명 혹스(hoax)라고 불리며 이메일이나 인터넷 메신저, 문자메시지 등에 거짓 정보나 괴담 등을 실어 사용자를 속이는 수법입니다. 3~4년 전부터 안철수연구소 이름으로 이런 혹스가 돌고 있습니다. 비단 안철수연구소 뿐만 아니라 유명인을 사칭하여 악성코드를 유포하는 수법들은 늘 존재해 왔습니다. 특히 사람들의 관심이 쏠린 전 세계적인 이슈를 이용한 보안 위협이 꾸준히 발생했습니다. 호기심을 악용한 악성코드 2009년 마이클 잭슨의 사망 이후 ‘마이클 잭슨의 미공개 영상’으로 위장한 이메.. 2020. 4. 13.
'.' 이 들어있는 게임핵 악성코드, 딱 걸렸어! 2011.09.21 안녕하세요. 안랩인입니다. 최근 국내에서 퍼지는 온라인 게임핵 악성코드 중 폴더명에 '.' 을 넣어 AV 진단을 우회하는 형태가 발견되어 해당 글을 작성합니다. 악성코드 동작 방법 악성코드에 감염이 되게 되면 아래와 같은 Batch 파일을 생성 및 실행하여 '.' 이 들어간 폴더를 생성 후 실행하게 됩니다. [그림 1] '.' 폴더를 생성하기 위한 Batch 스크립트 파일 내용 중 일부 이러한 '.' 이 들어간 폴더에 접근을 하려 하면 아래와 같이 오류가 발생하게 됩니다. 따라서 악성코드가 이런 폴더를 생성하는 이유는 악성코드가 존재하는 폴더로 접근을 하지 못하도록 하여 삭제를 방해하기 위한 목적으로 생각됩니다. 추가로 실제 일부 AV에서는 진단을 못하는 케이스도 확인되었습니다. [그.. 2020. 4. 13.
변장의 달인 랜섬웨어를 주의하라 2011.09.20 안녕하세요. 안랩인입니다. 오늘은 동유럽과 러시아 등지에서 제작되는 것으로 알려진 랜섬웨어(Ransomware)에 대해서 소개하고자 합니다. 랜섬웨어는 주로 문서나 사용하는 컴퓨터 시스템의 정상적인 사용을 방해하고, 그에 댓가로 금전을 요구하는 형태로 알려져 있습니다. 이러한 랜섬웨어는 악성코드 제작자에 의해 직접 제작되는 경우도 있으나 최근에는 다른 일반적인 악성코드와 동일하게 랜섬웨어 생성기에 의해 제작되는 사례도 증가하고 있습니다. 그리고 국지적인 한계를 벗어나 감염된 시스템의 윈도우에서 사용하는 언어를 확인하여 그에 맞는 언어로 표기하는 형태도 있어, 한국어 윈도우에서는 한국어로 표기하는 랜섬웨어도 발견된 사례가 있습니다. 9월 초에 발견된 랜섬웨어의 경우에는 특이하게 아래 이.. 2020. 4. 13.