본문 바로가기

백신706

악성코드는 미녀를 좋아해? 2012.09.24 음란 동영상, 몰래 카메라, 연예인 동영상 유출… 이처럼 악성코드 제작자들은 주로 남성들이 혹할만한 키워드를 이용해 악성코드를 유포해 왔다. 하지만 최근 일본에서 여성 스마트폰 유저를 타깃으로 한 악성코드가 발견됐다. 이 악성 애플리케이션(이하 앱)은 어떤 경로로 감염되는지, 기존의 악성코드와 무엇이 다른지 알아보자. 1. 여성 정보 웹 사이트 악성코드 제작자는 여성 정보 웹 사이트에 [그림 1]과 같이 ‘이 남자를 추천합니다’ 라는 광고 링크를 만들어 여성 사용자들의 클릭을 유도하고 있다. 이 링크를 클릭하면 자동으로 악성 애플리케이션이 다운로드된다. [그림 1] 악성코드 설치를 유도하는 악성 링크(출처: Symantec) 2. 광고성 스팸 메일 또 다른 사례로는 ‘돈을 많이 벌고 .. 2020. 4. 15.
MS, 9월 보안패치 업데이트하세요! 2012.09.19 안녕하세요, 안랩인입니다. 마이크로소프트(Microsoft)가 최근 발견된 보안 취약점을 해결하기 위해 9월 정기 보안 패치를 발표했습니다. 이번에는 총 2개의 보안 패치가 배포되었다고 합니다. 공지 제목 및 요약 취약점 영향 영향을 받는 소프트웨어 MS12-061 Visual Studio Team Foundation Server의 취약점으로 인한 권한 상승 문제점(2719584) 중요 권한 상승 Microsoft 개발자 도구 MS12-062 System Center Configuration Manager의 취약점으로 인한 권한 상승 문제점(2741528) 중요 권한 상승 Microsoft Server 소프트웨어 이 보안 취약점은 다양한 악성코드에 악용될 수 있으므로 안전하게 시스템을.. 2020. 4. 15.
골칫덩이 내 PC 미다스 손이 필요하다 2012.09.17 직장인 A씨(30)는 종일 손에서 휴대전화를 놓지 못하고 있다. 아버지로부터 수시로 전화가 걸려오기 때문이다. 아버지는 인터넷 등 컴퓨터 이용에는 큰 어려움이 없지만, 최근 컴퓨터가 느려지고 일부 프로그램이 작동하지 않아 A씨에게 도움을 자주 요청해왔다. 그렇다고 A씨가 컴퓨터 시스템에 해박한 것도 아니다. 근무시간에 일일이 답변을 하기도 어렵다. 걱정이 태산인 A씨, 해결책이 없을까. 누구나 A씨처럼 컴퓨터의 오작동이나 느려진 현상으로 고생한 경험이 있을 것이다. 이런 이들이라면 안랩의 인기 상품인 'PC주치의' 서비스를 주목해볼 필요가 있다. PC주치의 서비스는 말 그대로 개인 PC의 전담 주치의를 제공하는 서비스로, 손쉽게 전문가의 도움을 받을 수 있다. 이 서비스의 가장 큰 특.. 2020. 4. 15.
금융 정보를 노리는 ‘Banki 트로이목마’의 공습 2012.09.12 안녕하세요. 안랩인입니다. Banki 트로이목마가 발견된 지난 5월 중순 이후, 다양한 변종이 여러 경로를 통해서 꾸준히 유포되고 있습니다. Banki 트로이목마와 유사한 형태의 트로이목마는 오래 전부터 간헐적으로 유포되었으나 그 기능과 구조가 복잡하거나 정교하진 않았습니다. 그러나 정작 Banki 트로이목마의 위험성은 기능이나 구조에 있는 것이 아니라고 합니다. Banki 트로이목마의 위험성은 감염 시, 호스트 파일을 수정함으로써 사용자가 온라인 뱅킹 사이트로 접속을 시도할 때, 전문가도 구분하기 어려울 정도로 정교하게 만들어진 피싱 사이트로 접속을 유도한다는 데 있습니다. 지금까지 발견된 Banki 트로이목마의 사례와 세 가지 특징을 살펴보고, 개인 금융 정보 누출을 예방하는 방법.. 2020. 4. 15.