본문 바로가기

AhnLab 보안in411

트위터 계정 해킹, 이렇게 대응하라 2013.05.14 지난 4월 16일 AP통신(Associated Press)의 트위터 계정 해킹은 최근 발생한 소셜 미디어 해킹 사건 가운데 가장 이목을 끄는 사건이었다. AP통신에 의하면, 자사의 트위터 계정1이 피싱 공격을 받아 해커가 임의로 작성한 '속보: 백악관에서 두 건의 폭발사고 발생해 오바마 대통령이 부상당함'이라는 트윗이 게재된 사건이 발생했다. 미국 동부시간 16일 오후 1시 직후에 보내진 이 트윗은 트위터 사용자들을 공포로 몰아넣었고, 주식시장에선 다우존스 산업평균지수(Dow Jones Industrial Average)를 143포인트나 떨어지게 만들었다. 미국 다트머스 대학(Dartmouth College) 터크 스쿨(Tuck School) 부속 디지털 전략 센터(Center for.. 2020. 4. 17.
악성코드 경유지된 ‘오픈소스 사이트’ 2013.05.13 ‘소스포지 (www.sourceforge.net)’는 사용자가 작성한 프로그램의 소스코드를 저장하고, 다른 사람들과 쉽게 공유하도록 웹 기반의 저장공간을 제공하는 소프트웨어 개발 및 배포 사이트다. 최근 국내 게임 관련 언론 사이트를 통해 유포된 악성코드가 해당 사이트를 경유지로 사용했음이 확인됐다. 소스포지에 소스코드가 아닌 악성코드를 업로드해 유포하는 사례가 종종 발생하고 있다는 점에서 사용자들의 주의가 요구된다. 해당 악성코드는 해킹된 게임 관련 언론사 사이트에 접속한 PC에 notice.html을 다운로드하도록 돼 있다. 사용자의 PC에 Java 취약점(CVE-2013-0422)이 존재할 경우 notice.html이 동작해 내부에 포함된 실행파일을 PC에 생성한다. [그림 1].. 2020. 4. 17.
안랩, 1분기 스마트폰 악성코드 동향 발표 2013.04.29 - 총 206,628개로 지난해 동기 대비 17배 증가 - 트로이목마 유형(54%)과 유해가능 프로그램(42%)이 전체의 96% 차지 - 모바일 백신 실행 및 최신 엔진 유지, 앱 설치 시 평판 확인 등 노력 필요 글로벌 통합보안 기업인 안랩(대표 김홍선, www.ahnlab.com)은 최근 2013년 1분기 동안 안드로이드 기반 스마트폰 사용자를 노리는 악성코드가 지속적으로 증가해 사용자의 주의가 필요하다고 밝혔다. 안랩은 이번 1분기 동향 조사결과 총 206,628개의 안드로이드 기반 악성코드 샘플이 수집되었다고 밝혔다. 이는 지난 해 동기 11,923개의 약 17배 증가한 수치이며, 지난 해 상반기 전체 수치인 22,695개 보다도 9배 증가한 수치이다. 스마트폰 악성코드는 20.. 2020. 4. 17.
안랩, 조류독감 안내문 등 문서 위장 악성코드 경고 2013.04.26 - 출장 보고서, 북한 관련 문서 위장 등 다양한 형태 발견 - 첨부 파일 실행 시 감염, 정보 유출 시도 - 첨부 파일 실행 자제, 백신 업데이트, 소프트웨어 보안 패치 설치 등 주의 필요 글로벌 보안 기업 안랩(대표 김홍선, www.ahnlab.com)은 최근 사회적으로 주목을 받는 이슈나 기업의 주요 문서로 위장한 악성코드가 연달아 발견되어 사용자의 주의를 당부했다. 최근 발견된 것은 조류독감 안내문, 출장 보고서, 북한 관련 문서로 위장한 것들이다. 이들 모두 이메일로 유포되고, 외부의 특정 서버와 통신함으로써 정보 유출 등을 시도한다는 공통점이 있다. ‘조류독감 안내문’으로 위장한 악성코드는 최근 중국에서 발생한 신종 조류독감(H7N9)에 사회의 관심이 쏠린 점을 이용했다. .. 2020. 4. 17.