본문 바로가기

AhnLab 보안in411

악의적인 툴바 지우는 방법 2009.08.06 인터넷을 조금 더 편리하게 사용하기 위해 툴바(Tool Bar)를 설치해본 경험이 누구나 있을 것이다. 툴바의 검색란에 원하는 검색 키워드를 입력해주면 미리 지정된 온라인 검색 사이트에서 바로 검색되도록 해주는 기능, 정해진 마우스의 움직임에 따라 뒤로 가기, 앞으로 가기, 새로 고침, 창 닫기, 새 창/새 탭 열기 등의 기능을 편리하게 사용할 수 있는 마우스 액션 등이 대표적으로 툴바가 제공하는 기능들이다. 그러나, 이렇게 사용자에게 편의성을 제공해주는 이로운 툴바들이 있는 반면에, 오히려 사용자들을 불편하게 만드는 악의적인 목적의 툴바들도 웹 상에 많이 퍼져있다. 이러한 악의적인 툴바들은 다음과 같은 기능들을 갖는다. - 개인 정보, 시스템 정보, 인터넷 사용 습관, 자주 검색하는.. 2020. 4. 8.
안철수연구소 상반기 10대 보안 이슈 발표 2009.07.24 안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 ‘ASEC(시큐리티대응센터) 리포트’에서 올해 상반기 보안 이슈 동향을 발표했습니다. 이에 따르면 사용자의 재산과 금전을 노리는 악성코드, 해킹, 스파이웨어 등 보안 위협 요소는 전년 동기 대비 약 2.1배 급증했고, 웹사이트에서 유포된 악성코드 수가 136만여 개에 달해 웹사이트의 안전 문제가 심각한 것으로 나타났습니다. 올해 상반기에 새로 발견된 악성코드 및 스파이웨어는 22,537개로 전년 동기 10,589개에서 약 2.1배 증가했습니다. 이 중 개인 정보를 탈취하는 트로이목마의 비중이 48.8%로 여전히 높은 비중을 차지했습니다(표 1). 또한 보안에 취약한 웹사이트에서 유포된 악성코드 수가 1,363,866개에 달하.. 2020. 4. 8.
안철수연구소, 2차 DDoS 공격용 악성코드 전용백신 제공 2009.07.09 안철수연구소는 1차 전용백신을 무료 제공한 데 이어 8일 저녁부터 안철수연구소를 비롯한 국내 웹사이트를 겨냥한 2차 DDoS 공격이 발생함에 따라 2차 전용백신을 개발해 9일 새벽 2시부터 무료 제공 중입니다. 이에 앞서, 안철수연구소는 2003년 1.25 인터넷 대란 이후 최고 수준의 전사 비상 대응 체제를 유지하고 일본 출장 중 급거 귀국한 김홍선 CEO를 중심으로 500여 전직원이 공익적 차원에서 국민적 안전을 위해 국가적 사이버 재난 사태에 총력을 기하고 있습니다. 안철수연구소가 밤샘 분석 작업 끝에 악성코드를 해독한 결과 악성코드에 스케쥴러 기능이 설계돼 있음을 밝혔습니다. 이에 따르면, 기존 공격 대상 사이트 중 7개 사이트를 겨냥해 9일 18시부터 10일 18시까지 mai.. 2020. 4. 8.
안철수연구소, DDoS 공격용 악성코드 전용백신 무료 제공 2009.07.08 안철수연구소는 7일 저녁부터 국내외 웹사이트를 겨냥한 DDoS 공격이 발생함에 따라 ASEC(시큐리티대응센터)과 CERT(컴퓨터침해사고대응센터)를 비롯해 전사 비상 대응 체제를 가동하는 한편 DDoS공격을 유발하는 악성코드의 전용백신을 개발해 무료로 제공하고 있습니다. 이번에 많은 웹사이트를 다운시킨 악성코드는 마이둠 변종(Mydoom.88064, Mydoom.33764, Mydoom.45056.D)과, 또 다른 악성코드를 내려받는 다운로더(Downloader.374651), 공격 대상 웹사이트 목록을 담은 파일(BinImage/Host), 네트워크 트래픽을 유발하는 다수의 에이전트(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24.. 2020. 4. 8.