본문 바로가기

악성코드818

디도스 전용백신 없이도 V3 백신 이용자, 3.4 디도스 공격쯤은 거뜬해요 2011.03.07 ‘V3를 사용하고 있는데 전용백신 써야 하나요?’ ’V3 전용백신이 따로 있나요?’ 이번 3.3 디도스 대란 이후로 안철수연구소에서 운영 중인 고객센터에서 받는 질문 중, 가장 많이 받았던 질문은 현재 V3를 사용중인 사용자 입장에서 이번 디도스 관련한 대응 방법과 전용백신 설치에 관한 것이었습니다. V3와 연관된 수 많은 질문들에 대하여 간단하게 대답을 드리자면 ‘평소 무료버전이건 유료버전이건 V3를 정상적으로 사용하고 계셨던 분이라면, 걱정하지 않으셔도 된다.’는 것입니다. 여기서 정상적인 사용이란 V3 사용시 수시로 최신 버전으로 업그레이드를 하며, 실시간 업데이트의 상태를 ‘on’으로 설정해 놓은 것을 뜻합니다. 즉, V3 이용을 하고 계신 분들 중, 최신버전 업데이트가 되지 .. 2020. 4. 10.
안철수연구소가 권하는 디도스 공격 대응 요령 2011.03.05 오늘 오전 10시 국내 대형 포털 및 공공기관 웹사이트를 대상으로 DDoS 공격이 있었습니다. 오후 6시 30분에도 다시 공격이 있을 예정이라고 하여 안랩은 점심시간도 잊은 채 긴장되는 하루를 보내고 있습니다~~ -0-;; DDoS(DDoS; Distributed Denial of Service, 분산 서비스 거부)란 특정 사이트에 대량의 접속을 유발하여 서버를 마비시키는 해킹 방법을 말합니다. 이 때 공격자는 다른 사람들의 PC를 감염시켜 공격을 유도하는 방식을 사용하기 때문에, 개인 PC의 유저들은 자기도 모르게 감염 되어 공격자가 될 위험이 높습니다. 따라서 개인 유저들은 자신의 PC가 좀비 PC에 감염되었는지 아닌지 확인하는 것이 가장 중요한데요~ 이를 위해 안랩에서 무로료 제.. 2020. 4. 10.
아테나 드라마가 현실로, "스턱스넷이 원자력 발전소에 침입하면?" 2011.02.14 드라마 '아테나:전쟁의 여신'이 최종화를 향해 막바지에 다다르고 있습니다. 복수심에 불타는 손혁의 테러 예고가 전해지며 급박한 전개가 진행되고 있는 가운데, 지난 17화(2011. 2.18)에서는 NTS팀이 테러 목적을 알아내기 위해 스페셜리스트를 초빙한 장면이 있었습니다. 원자력 발전소의 테러가 어떠한 경로로 가능할 수 있을지 논의하는 장면이었는데요^ ^ "원전을 외부에서 공격한다는 건 거의 불가능하다고 봐야해요. 오중 방어 다중신층 방화로 가장 바깥쪽 외벽도 못뚫거든요. 신형 원전의 경우 철근 콘크리트의 두께가 거의 2m가 넘습니다. 원전 안에서 폭발한다면 가능하지만, 안으로 진입하는 것은 불가능 합니다. " "또 되는건?" "스턱스넷이라고, 제어 시스템을 오작동시켜 사고를 일으키.. 2020. 4. 10.
G20 이슈를 악용한 악성코드 스팸 메일 주의 2010.11.11 G20 정상회의라는 사회적, 국가적 큰 이슈를 악용하여 사회공학적(Social Engineering) 기법으로 악성코드를 유포하려는 사례가 발견되어 주의가 필요합니다 1. 분석 내용 ‘G20 Issues paper’ 라는 제목으로 마치 G20 관련 문서가 포함된 메일인 것처럼 위장하고, 수신자가 메일에 포함된 링크를 클릭하면 MS워드문서로 위장한 악성코드가 담긴 압축파일이 다운로드 받게 됩니다. 해당 악성코드 내부에는 EXE 파일과 DOC 문서가 포함되어 있어 해당 악성코드 파일을 실행하며 사용자가 문서 파일을 연 것으로 착각하도록 워드(DOC) 문서가 실행됩니다. 그리고 추가로 내부에 포함된 EXE 파일도 같이 실행이 됩니다. 상세한 내용은 아래와 같습니다. 1) 실행 시 아래와 같.. 2020. 4. 10.