본문 바로가기

보안1182

2020.07.14 안랩, 업무메일 위장해 포털 계정탈취 시도하는 피싱공격 주의 당부 안랩, 업무메일 위장해 포털 계정탈취 시도하는 피싱공격 주의 당부 - ‘견적의뢰서’와 ‘발주서’ 등을 위장해 악성 파일을 첨부한 피싱 메일 잇따라 발견 - 첨부된 인터넷 문서 파일(.htm) 실행 시, 포털사이트 로그인 화면과 유사한 피싱페이지로 연결 - ▲메일 발신자 주소 꼼꼼히 확인 ▲출처가 불분명한 메일의 첨부파일 및 URL 실행 자제 ▲사이트 별로 다른 ID 및 비밀번호 사용 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 등 보안수칙 실행 필요 기업의 하반기 사업이 본격적으로 시작된 가운데, 업무 내용을 위장한 피싱 공격이 연이어 발견됐다. 안랩(대표 강석균, www.. 2020. 7. 14.
4G라더니 3G라고 뜨는 내 스마트폰!!! WHY? 2011.08.26 안녕하세요. 안랩인입니다. 최근 TV 광고에서 가장 많이 듣게 되는 단어 중 하나가 바로 4G입니다. 또 아이폰 3G 사용자도 에그만 끼우면 ‘지금 당장’ 4G를 이용할 수 있다고도 하는데요. 그런데 최신 스마트폰, 심지어 ‘아이폰 4G’ 마저 4G를 이용할 수 없다니 이게 무슨 일일까요? 결론부터 얘기하자면 아이폰 4G는 정확하지 않은 표현이며, 이동통신 4G와는 사실상 관계가 없습니다. 알다시피 여기서의 G는 ‘세대’를 의미하는 Generation의 머리글자입니다. 즉, 흔히 말하는 4G, 또는 4G망이란 차세대 이동통신 방식을 의미하는데요. UN 산하 국제기구이자 통신, 전파, 방송 및 위성 주파수에 대한 국제 권고를 개발, 보급하고 국제간 조정 역할을 하는 국제전기통신연합(IT.. 2020. 4. 27.
노트북 도청, 사실인가? 그 대책은? 2010.01.07 1월 7일 ‘노트북으로도 도청 당한다’는 기사가 일간지 1면에 났습니다. http://news.donga.com/3/all/20100107/25242944/1 컴퓨터 내의 음성 파일을 유출하는 경우는 이제껏 없었기 때문에 많은 이들이 충격을 받고 실제 벌어진 일인지 궁금해합니다. 결론부터 말하면 이론적으로는 가능하지만 실제 그런 악성코드는 발견된 적이 없습니다. 그리고 이런 악성코드가 실제 발견되면 V3는 즉시 진단/치료할 수 있습니다. 악성코드가 감염되지 않게 예방하고, 감염 시 진단/삭제할 수 있으며, 녹음 파일이 외부로 전송될 때 PC 방화벽 기능이 작동해 경고해줍니다. 이와 유사한 사례로 2009년 8월 해외에서 Skype를 도청한 PoC 코드(Proof of Concept c.. 2020. 4. 27.
보안위젯 티스토리 블로그에 설치하는 방법 2009.05.08 여러분들의 안전한 블로그 생활을 위해 안철수연구소에서 제공하는 "보안위젯"을 티스토리 블로그에 설치하는 방법을 안내해 드리겠습니다. 1. 보안위젯을 제공하는 캠페인 페이지 접속 후, 자신의 블로그 주소를 입력합니다. 사이드바 가로 사이즈를 선택한 후 퍼가기 버튼을 누르면 소스코드가 복사가 됩니다. 2. 티스토리 블로그에 로그인 하여, [플러그인]으로 이동 한 후 "배너출력" 플러그인이 활성화가 되어 있는지 살펴봅니다. "배너출력"이 활성화 되어 있지 않으면, 클릭을 통해 활성화를 시킵니다. 3. 배너출력이 활성화 되었다면, [스킨]의 "사이드바" 로 이동합니다. 사용 가능한 모듈 중에 "HTML 배너 출력"을 사이드바 꾸미기 부분에서 자신이 위치하고자 하는 곳으로 이동을 시킵니다. 4.. 2020. 4. 27.