본문 바로가기

시큐리티대응센터14

2010.02.12 발렌타인 데이 겨냥한 악성코드 등장 발렌타인 데이를 앞두고 이와 관련된 그림으로 위장한 악성코드가 지난 1월 28일 외국에서 발견되었습니다. 이 악성코드는 비프로즈(Bifrose)의 변형입니다. 안철수연구소 시큐리티대응센터(ASEC)의 분석에 따르면 이 악성코드는 RARSfx로 압축되어 있으며, 실행을 하면 실행된 해당 폴더에 이미지 파일들과 함께 숨김 속성을 가진 82.exe(160,213 바이트) 파일이 생성됩니다. 생성된 이미지 중에는 아래와 같이 발렌타인 데이와 관련된 이미지도 있습니다. 이 밖에 아래 피아노, 장미꽃 등 이미지 파일의 압축 파일로 위장하고 있습니다. 그리고 감염된 사용자 모르게 백그라운드로 숨김 속성으로 생성된 82.exe(160,213 바이트)를 실행시켜 다음 경로에 다른 악성코드를 생성합니다. C:\Docume.. 2020. 3. 29.
안철수연구소 ASEC 의 유일한 여성 분석가, 심선영 선임연구원 2009.01.08 안녕하세요 안철수연구소 연수생 '보리'입니다. 오늘은 안철수연구소 내 시큐리티대응센터(ASEC) 그 많은 연구원들 사이에서도 유일한 홍일점이신 심선영 선임연구원님을 인터뷰했어요. 악성코드 분석가를 꿈꾸는 미래의 보안전문가 분들~ 특히, 여자 분석가를 꿈꾸는 멋진 분들!! 여기 주목해 주세요!! ----------------------------------------- 보리 : 주변인이 보는 심선영 선임연구원님 평가를 함께 들어볼까요? ( 같은 팀 팀원 분들께 심선영 선임님에 대해 어떻게 생각하시는지 여쭤보았어요 ^^) A동료 : ASEC의 연구원들 중 유일한 여사원으로서, 칙칙한 업무환경을 밝게 해주는 '꽃'같은 존재. B동료 : 모범적이고, 열심히 맡은 바 책임을 다하고 일정 내에 .. 2020. 3. 26.
2009.04.13 안철수연구소, 종합 보안 컨설팅으로 기업 보안수준 높인다. 안철수연구소는 개인정보 보호에 대한 법적 강화와 기업들의 정보보안 수준 향상을 위해 기존 컨설팅 서비스에 시큐리티대응센터(ASEC)와 보안관제(CERT)를 통합한 정보보안서비스를 국내외 출시하여, 서비스 중심의 통합보안 기업으로 자리매김해 나가겠다고 발표했습니다. 이를 위해 안철수연구소는 올 초부터 서비스사업본부 체제로 전환하여 보안 컨설팅/관제, CERT(침해사고대응) 등의 서비스를 총괄하는 조직으로 개편했습니다. 또한 안철수연구소가 강점으로 가지고 있는 악성코드 분석, 긴급대응 등의 시큐리티대응센터(ASEC)와 네트워크 보안 및 보안관제(CERT)를 통합하여 포렌직, 모의해킹 등 특화된 서비스로 해외 시장에도 진출한다는 계획을 가지고 있습다. 이에 힘입어 최근에는 공공기관과 대기업 등 주요 기관의 정.. 2020. 3. 26.
안철수연구소 시큐리티대응센터 조시행 상무가 말하는 보안 위협 3대 특징 2008.05.29 안철수연구소의 글로벌 보안 대응 조직, ASEC의 수장인 조시행 상무를 만났습니다. 조시행 상무는 1996년 안철수연구소에 입사해 10년이 넘게 악성코드를 연구한, 명실공히 안철수연구소의 살아있는 전설이라 할 수 있습니다. 매년 악성코드의 동향은 변하고 있으며 사용자의 보안 의식의 틈새를 노리고 지속적으로 공격하고 있는 상황입니다. 기술적으로 어떤 악성코드가 기승을 부리는 것을 이야기하기 보단 2007년, 2008 년의 보안 위협들의 여러 가지 특징 중에서 3가지를 알아보고 관련된 사안을 들어보았습니다. “최근 보안 위협의 특징은 특정 타겟을 목표로 하는 공격이 이루어지고 있다는 것이다. 그리고 트로이목마와 스파이웨어의 공격으로 인한 피해가 증가했다. 마지막으로 공격 목적이 정보 유출.. 2020. 3. 23.