본문 바로가기

김홍선671

안랩, 사내 업무 문서로 위장한 악성코드 주의보 2013.05.30 -공격자가 감염된 PC의 실제 직원 계정으로 사내망 내부 메일 발송 -익숙한 제목의 사내 메일도 유의, 백신 업데이트 및 실시간 감시 필수 이젠 외부에서 온 이메일 뿐 아니라 사내에서 주고 받는 업무 상 이메일에도 악성코드가 깔려있는 것은 아닌지 조심해야 하는 상황이 되었다. 안랩(대표 김홍선, www.ahnlab.com )은 최근 업무 문서로 위장한 악성코드가 사내 이메일로 유포된 사례가 발견되어 사용자 주의를 당부했다. 먼저 공격자는 악성코드로 감염시킨 기업체 직원 PC의 메일 주소록을 참고하여 실제 직원의 계정으로 사내망 내부 메일을 발송한다. 내부 이메일은 '사업부 주간업무계획' 등 회사 업무로 부서 간에 충분히 주고받을 수 있는 제목과 내용으로 되어있다. 따라서 수신자는 악성.. 2020. 4. 17.
MS 5월 보안패치 업데이트! 2013.05.27 마이크로소프트(MS)가 최근 발견된 보안 취약점을 해결하기 위해 5월 정기 보안패치를 발표했다. 이번에 MS가 배포한 보안패치는 총 10건으로, 상세한 내용은 아래의 표와 같다. ‘공지 제목 및 요약’에서 MS 보안 공지를 클릭하여 MS 홈페이지에 접속하면 운영체제별 다운로드 페이지로 접속이 가능하다. 운영체제를 살펴본 뒤 자신의 PC에 맞는 패치를 다운로드받으면 된다. 공지 제목 및 요약 취약점 영향 영향 받는 소프트웨어 MS13-037 Internet Explorer 누적 보안 업데이트(2829530) 긴급 원격 코드 실행 Microsoft Windows, Internet Explorer MS13-038 Internet Explorer 누적 보안 업데이트(2847204) 긴급 원격.. 2020. 4. 17.
‘PC 증후군’ 잡는 건강한 PC 사용 가이드! 2013.05.23 사례 1. IT업계 종사자 A씨는 하루 종일 컴퓨터와 씨름한다. 적게는 하루 8시간에서, 일이 많을 때는 12시간이 넘게 컴퓨터 앞에서 일을 하다 보면 허리 몇 번 펴기가 힘든 날도 있다. 며칠 전부터는 부쩍 심해진 허리와 어깨 통증 때문에 일에 집중이 되지 않을 지경이다. 사례 2. 요즘 B씨는 스마트폰 쓰는 재미에 푹 빠졌다. 채팅은 물론이고 게임, 인터넷 검색 등 손에서 핸드폰을 놓을 줄 모른다. 얼마 전 손가락이 저리고 손목이 시큰거려 병원을 찾은 B씨는 ‘VDT 증후군’이라는 진단을 받았다. 컴퓨터나 스마트 모바일 기기를 오랜 시간 사용해 온 몸이 뻐근하거나 눈이 피로해지는 증상을 호소하는 이들이 늘고 있다. 장시간 컴퓨터를 사용하는 이들에게 나타나는 증상을 ‘VDT 증후군(.. 2020. 4. 17.
IE8 제로데이 취약점 발견… 주의! 2013.05.21 최근 인터넷 익스플로러8(IE8) 버전에서 제로데이 취약점이 보고됐다. 본 취약점에 대한 보안패치가 아직 제공되고 있지 않은 만큼 사용자들의 각별한 주의가 필요하다. 마이크로소프트(MS)는 메모리 충돌로 인해 원격코드 실행이 가능한 취약점이 보고돼 조사를 진행 중이라며, MS 보안 권고(2847140) ‘인터넷 익스플로러의 취약점으로 인한 원격 코드 실행 문제점’을 참고해 권장 조치를 취하라고 밝혔다. 해당 악성코드는 IE8에만 영향을 줄 뿐 IE6, IE7, IE9, IE10은 영향을 받지 않는다. 공격자는 해당 취약점을 악용해 사용자 권한을 획득하거나, 메모리에 손상을 입힐 수 있고, 공격자가 특수하게 조작해 호스팅한 웹을 사용자에게 노출될 수 있도록 유도할 수 있다. 해당 취약점.. 2020. 4. 17.