본문 바로가기

디도스44

최신 보안 용어, 따라 잡기! 2012.11.16 2012년 새롭게 발견된 악성코드는 약 3천만 개에 달한다. 하루에도 수십만 개의 신종 악성코드가 생성되고 있는 것이다. 진화하는 악성코드만큼이나 이를 표현하는 보안 용어도 복잡ㆍ다양해졌다. 수많은 보안 용어 중 우리가 꼭 알아야 할 것은 무엇일까? [표] 2012년 발견된 신종 악성코드 개수(출처 : AV-TEST 홈페이지 캡처) 먼저, 연일 언론에 오르내리며 개인 사용자들을 불안에 떨게 한 ‘피싱(Phishing)’을 들 수 있다. 피싱은 그 종류가 다양하지만 최근에는 주로 금융 기관의 웹 사이트로 위장해 개인의 인증서나 계좌번호 등을 빼내는 수법을 뜻하고 있다. 자세히 살펴보면 가짜 사이트라는 것을 알 수 있지만 별 의심없이 개인정보를 입력했다가는 적잖은 금전적 피해를 입을 수 .. 2020. 4. 16.
2013.06.26 안랩, 웹 사이트 접속만으로도 디도스 공격 발생시키는 공격방식 확인 - 청와대, 국정원, 새누리당 사이트는 악성 스크립트 방식의 새로운 디도스 공격 받아 - 정부통합전산센터는 좀비PC방식의 기존 디도스 방식 공격 받아 안랩(대표 김홍선 www.ahnlab.com)은 25일 일부 정부기관을 공격한 디도스(DDoS: Distributed Denial of Service, 분산 서비스 거부) 공격에 대한 분석내용을 추가 발표했다. 안랩은 이번 정부기관에 대한 디도스 공격은 악성스크립트를 이용한 새로운 방식과, 악성코드에 감염된 좀비PC를 이용하는 기존 디도스 공격 방식이 혼재되어 있다고 밝혔다. 안랩은 청와대, 국정원과 새누리당 웹 사이트는 ‘악성스크립트 방식’의 디도스 공격을 받았고, 이는 국가적 대형 디도스 공격에 처음으로 사용된 기법이라고 밝혔다. 또한 안랩은 정부통합전.. 2020. 4. 16.
안철수연구소 TrusGuard DPX의 DDoS 공격 대응 기법 2011.12.09 안녕하세요. 안랩인입니다. 안랩 트러스가드 DPX(AhnLab TrusGuard DPX, 이하 트러스가드 DPX)는 세션(Session) 관리를 하지 않으면서 다양한 형태의 DDoS 공격 트래픽을 탐지•차단할 수 있는 기능을 제공합니다. 따라서 세션 과부하 현상이 일어나지 않으며, 비대칭 라우팅 경로(Asymmetric Routing Path)로 운용되는 망 환경에서도 정상 트래픽과 DDoS 공격 트래픽을 판단할 수 있습니다. 교묘해진 DDoS 공격 원천 방어하는 '묘책' 또한 정상 트래픽을 판단하기 위해, 정상적인 TCP 세션 연결인지, TCP 상태 정보가 맞는지에 대해 자체적으로 판단하는 안티스푸핑 필터(Anti-Spoofing Filter)를 제공합니다. 정상적으로 웹에 접근하는.. 2020. 4. 13.
숫자로 알아보는 7월 악성코드 통계 2011.09.06 2011년 7월 악성코드 통계 안녕하세요. 안랩인입니다. 오늘은 2011년 7월 악성코드를 한눈에 조망할 수 있는 통계 수치를 소개하려고 합니다. 한동안 런(Autorun)류의 악성코드 감염이 가장 높은 비율을 나타냈으나 지난 7월에는 JS/Agent 감염 보고가 가장 높은 비율을 나타났습니다. 지난 2011년 7월 감염이 보고된 악성코드 현황을 살펴보면 [표 1]과 같습니다. [표 1] 악성코드 감염보고 Top 20 [표 1]에 나타난 바와 같이 2011년 7월의 악성코드 감염 보고는 JS/Agen가 1위를 차지하고 있으며, Textimage/Autorun과 Html/Agent가 각각 2위와 3위를 차지하였습니다. 신규로 Top 20에 진입한 악성코드는 총 11건입니다. 2011년 .. 2020. 4. 13.