본문 바로가기

AhnLab 칼럼134

악성코드 살인사건, 가능한 일인가. 2009.12.01 브루스 윌리스 주연의 영화 '써로게이트(Surrogates)'를 보면 인간이 조정하는 일종의 로보트인 써로게이트에 특수한 무기를 사용하면 써로게이트는 물론 원격에 연결된 인간이 사망하는 내용이 나온다. 이때 사용하는 무기는 컴퓨터 바이러스라고 설정된다. 과연, 컴퓨터 바이러스는 하드웨어에 피해를 줄 수 있으며 나아가 인간에게 피해를 줄 수 있을까? 하드웨어 피해의 한계와 가능성 일반적으로 소프트웨어가 하드웨어를 직접 손상할 수는 없다. 하드웨어는 소프트웨어 의해 수행되지만 별도의 안전 장치가 존재한다. 현재 집 안의 전자제품이 상호 네트워크로 연결되면서 악성코드 감염에 의한 보안 문제가 이슈가 되고 있다. 하지만, 전자레인지가 폭발하는 등의 영화 속 일이 현실에서 이론상 발생하기는 어.. 2020. 4. 21.
사행성 온라인 게임, 어떻게 예방할까? 2009.11.26 한동안 잠잠했던 온라인 사행성 게임이 요즘 들어 부쩍 늘어나고 있으며 다양한 방법을 통해 이를 홍보하고 있다. 이들의 홍보 방법에는 어떤 것들이 있는지 자세히 살펴보고 그 피해를 예방할 수 있는 방법에 대해 알아보자. 사행성 온라인 게임, 그 홍보와 위험성 대부분의 인터넷 사용자들이 하나 이상의 이메일(E-Mail) 주소를 가지고 있다는 현실을 볼 때 이메일은 가장 고전적이기는 하나 매우 효과적인 광고 수단이다. 최근 스팸 메일을 걸러내기 위한 기술이 발전됨에 따라 이를 회피하는 기술 또한 발전했다고는 해도 스팸메일을 피하는 것은 어려운 일이다. 다음은 필자의 특정 이메일 주소로 수신된 메일 리스트(보낸사람, 제목)이다. 다음 중 스팸메일과 정상메일은 각각 몇 개나 될까? 정답은 모두.. 2020. 4. 21.
같은 얼굴 다른 이름, 악성코드 작명법은? 2009.11.09 왜 백신은 다른 진단명을 가질까 ? ‘Kido’, ‘Conficker’, ‘Downadup’, ‘DOWNAD’는 V3에서 Win32/Conficker.worm.173318 로 진단하는 샘플의 다른 백신 제품의 진단명이다. 악성코드명으로 보면 같은 이름에도 접두어나 변형이 각 업체마다 제각각이라 통일성을 찾기 힘들다. 악성코드 진단명은 왜 회사마다 다르며 통일방안은 없을까? 제각각인 악성코드 진단명 각 백신에서 사용하는 악성코드 진단명이 다른건 업체별로 고유의 악성코드 진단명명법이 있기 때문이다. 크게 악성코드 진단명은 악성코드에 대한 특징을 나타내는 접두어, 악성코드 이름, 변형으로 나뉠 수 있다. 접두어는 회사별로 표시 방식이 다르며 악성코드 진단명은 해당 악성코드를 분석한 분석가가.. 2020. 4. 21.
2010년 보안 트렌드, “평판”이 대세 2009.10.27 2010년의 단말 보안 제품의 키워드는 “평판”이다. 여러 회사에서 내년도 제품에 평판을 기반으로 한 기능을 탑재하였다. 시만텍과 카스퍼스키의 2010 제품에 주 기능으로 탑재하고 있으며 안랩에서도 평판기반기능을 탑재하기 위하여 준비 중이다. 사실 평판기반기술은 완전히 새로운 것은 아니다. 안철수연구소는 지난 2007년 초 평판기반 서비스 ‘그레이제로’를 발표한 바 있다. 과거의 평판기반기술이나 서비스의 목적이 사용자의 평가에 기반하여 어떤 제품이나 프로그램의 특성을 규정하는데 있었다고 한다면, 지금 도입되는 평판기반기술은 미처 수집/분석되지 못한 악성코드에 대처하는 것을 목적으로 한다. 새롭게 발표되는 평판기반기술에서는 사용자의 참여로 프로그램의 특성이 좌지우지되지는 않는다. 우리 .. 2020. 4. 21.