본문 바로가기

분류 전체보기2848

2011.03.05 안철수연구소, 디도스 악성코드 PC 손상 경보 -오늘 오후 6시 30분 40개 사이트 추가 공격 개시...별 피해 없어 안철수연구소(대표 김홍선, www.ahnlab.com)는 4일 오전 10시와 오후 6시 30분에 각각 29개, 40개 웹사이트를 대상으로 발생한 2차 공격이 모두 큰 피해가 없는 것으로 추정했다. 하지만 이후 재발 가능성이 있으므로 무료 전용백신 설치 등을 통해 '좀비PC'의 수를 줄이는 것이 관건이라고 밝혔다. 또한, 안철수연구소는 국정원, 방통위, 한국인터넷진흥원(KISA)와 공동으로 분석한 결과 디도스 공격을 유발하는 악성코드가 특정 조건 하에서 하드 디스크와 파일을 손상시킨다고 밝혔다. 이런 증상은 3가지 조건 하에서 발생한다. 우선 악성코드가 생성하는 noise03.dat 파일의 시각과 PC 시스템의 시각을 비교해 nois.. 2020. 4. 5.
2011.03.04 안철수연구소, 국정원 · 방통위와 신속한 사전 대처로 디도스 공격 차단 이번 3. 4 DDoS 공격은 안철수연구소가 국가정보원, 방송통신위원회, 한국인터넷진흥원(KISA)와 긴밀하게 협조하고 신속히 사전 대처하여 디도스 공격을 차단할 수 있었습니다. 세상에서 가장 안전한 이름, 안철수연구소가 국내 정보 보안을 위해 노력하겠습니다. 2020. 4. 5.
[ASEC리포트 4월]트레이 아이콘 시스템 경고 위장한 클릭커-메이크얼릭 2배 증가 2008.05.20 출처 : 안철수연구소 ASEC[원문] 지난 4월은 스파이웨어로 인한 고객들의 피해가 전체적으로 증가하였으며 그 중 가장 큰 비율로 증가한 것은 허위 안티-스파이웨어와 클릭커-페이크얼럿(Win-Clicker/FakeAlert) 종류이다. 이들은 둘 다 2배 이상으로 증가하였으며, 대부분 다운로더-즐롭(Win-Downloader/Zlob)을 통한 배포가 이루어진 것으로 추정된다. [그림 1] 허위 안티-스파이웨어 진단 수 [그림 2] 클릭커-페이크얼럿(Win-Clicker/FakeAlert) 진단 수 클릭커-페이크얼럿은 사용자에게 허위 안티-스파이웨어 설치를 유도하는 역할을 한다. 주로 이용되는 방식으로는 트레이 아이콘을 등록하여 메시지 창을 주기적으로 보여주도록 하는 방식 또는 다이얼로.. 2020. 4. 4.
[ASEC리포트]해커들, 시스템보다 웹사이트 취약점 노려 악성코드 배포 2008.05.19 [그림 1] 악성코드 배포를 위해 침해된 사이트 수 / 유포지 수 2008년 4월, 웹 사이트 경유지/유포지 수는 410/61으로 최근 1년간 가장 높은 수치를 나타내었다. 경유수는 지난달 보다 증가한 반면 유포지 수는 오히려 약간 감소하였다. 이는 여전히 역시 소수의 공격자에 의해 다수의 웹사이트가 해킹되는 것을 추정해볼 수 있다. 2008년 4월 결과에서는 2008년 3월에서 탐지되지 않은 MS07-017 취약점을 이용한 조작된 Animated cursor 파일을 이용한 악성코드 배포의 수가 25개의 사이트로 다시 증가하였다. 3월과 마찬가지로 악성 코드 배포를 위해 중국 벤더에서 배포하는 ActiveX 콘트롤의 취약점 공격 코드가 삽입된 페이지가 발견되었다. 일반적으로 중국 벤더.. 2020. 4. 4.