본문 바로가기

백신706

[Tech Report] 아이폰 백업 파일의 흔적을 찾아라 2012.11.15 1부_아이폰 백업 파일의 흔적을 찾아라(이번 호) 2부_앱을 읽으면 사용자의 라이프스타일이 보인다(12월 호) 최근 전 세계 스마트폰 이용자 수가 10억 명을 돌파한 것으로 알려졌다. 10억 명의 스마트폰 사용자들은 다양한 앱을 이용하고 수많은 정보를 스마트폰에 기록한다. 그리고 배터리 충전이나 사진 등의 데이터를 저장하기 위해 스마트폰을 컴퓨터에 연결한다. 이 과정에서 스마트폰에 기록된 데이터는 컴퓨터에 백업 파일로 남게 된다. 그러다 보니 최근 포렌식 중에 스마트폰의 백업 파일이 자주 등장하고 있다. 스마트폰의 백업 파일은 사건 용의자의 인간 관계는 물론, 행위 분석이나 이동 경로 파악 등에 이용된다. 이 글에서는 스마트폰 백업 파일이 어떤 경로에 존재하고, 어떠한 정보를 갖고 있.. 2020. 4. 16.
APT 공격은 대기업만 노린다? 2012.11.02 중소기업은 APT 공격으로부터 안전할까? 정답부터 말하면 ‘NO’다. APT 공격의 50%는 2500명 미만의 중견 및 중소기업에서 발생하고 있다. 이제는 APT 공격이 대기업에서만 일어난다는 선입견을 버려야 할 때이다. 최근의 사례를 통해 자세히 살펴보자. [그림 1] 악성코드가 담긴 이메일 얼마 전 대형 포탈의 웹 메일을 업무적으로 사용하는 소규모 기업들을 노린 APT 공격이 포착되었다. 특히 [그림 1]과 같이 목표로 한 회사의 업무 내용을 메일 본문에 다룸으로써 첨부된 악성코드의 실행을 유도한 것이 특징이다. 평소 APT 공격에 대해 경각심을 가지지 않았다면 이번 공격에 피해를 입었을 가능성이 높다. 일반적으로 대기업이나 공공 기관이 주로 APT 공격의 타깃이 될 것이라고 생각.. 2020. 4. 16.
연봉 계약서로 위장한 악성코드 발견! 2012.11.01 지난 10월 25일 일반 기업들의 연봉 계약서 내용으로 위장하여 유포된 취약한 한글 파일이 발견되었다. 이 파일은 '연봉계약서.hwp'라는 파일명을 가졌으며 내용은 아래와 같다. 해당 한글 파일은 HwpApp.dll에 존재하는 문단 정보를 파싱하는 과정에서 발생하는 버퍼 오버플로우로 인한 코드 실행 취약점이다. 이 파일이 실행되면 사용자 모르게 백그라운드로 'system32.dll' 파일을 다음 경로에 생성한다. - C:\Documents and Settings\Tester\Local Settings\Temp\system32.dll 그리고 생성된 system32.dll 파일은 다시 'AppleSyncNotifier.exe' 파일을 다음 경로에 생성한다. - C:\Documents an.. 2020. 4. 16.
한글 보안 패치 잊지마세요! 2012.10.30 최근 문서 파일에 대한 공격이 끊이지 않는 가운데, ASEC에서는 한글과컴퓨터에서 개발한 한글에서 제로데이(Zero-Day) 취약점이 발견됐으며 이를 악용한 공격이 실제로 발생했음을 알렸습니다. * 제로데이 공격(Zero-Day Attack) 해킹에 악용될 수 있는 시스템 취약점에 대한 보안 패치가 발표되기 전에, 이 취약점을 악용해 악성코드를 유포하거나 해킹을 시도하는 것. 한글과컴퓨터는 해당 취약점을 제거하기 위한 긴급 보안 패치를 배포했습니다. 만일 한글 사용자라면 시스템에 설치된 한글의 버전을 확인하여 보안 패치를 다운로드해야 합니다. 한글 2002 5.7.9.3058, 2004 6.0.5.776, 2005 6.7.10.1083, 2007 7.5.12.652, 2010 8.5... 2020. 4. 16.