본문 바로가기

안연구소597

안랩에서 알려주는 스위스 기업의 전자 서명을 도용한 악성코드 2012.03.29 일반적으로 전자 서명은 특정 기업이나 단체에서 해당 파일은 자신들에 의해 개발 및 제작된 것이며 위, 변조가되지 않았다는 것을 증명하는 용도로 사용되고 있습니다. 이러한 전자 서명을 최근 몇 년 전부터 악성코드들은 보안 제품을 우회하기 위한 목적으로 전자 서명(Digital Signature)를 파일에 사용하기 시작하였습니다. 여기서 사용되는 전자 서명들 대부분이 특정 기업이나 단체로부터유출된 정상 전자 서명임으로 해당 정보를 이용해 정상 파일로 오판하도록 하고 있습니다. 이러한 악성코드의 전자 서명 악용 사례들로는 2011년 제우스(Zeus) 악성코드가 캐스퍼스키(Kaspersky)의 전자 서명을 도용한 사례와 2010년 7월 특정 포털에서 배포하는 정상 파일로 위장한사례가 존재합니.. 2020. 4. 15.
안랩에서 알려주는 DDoS 공격 기법의 진화 2012.03.10 안녕하세요. 안랩인입니다. 2009년 7∙7 DDoS, 2011년 3∙4 DDoS. 역사상 유례가 없는 두 차례의 대규모 DDoS 공격은 기억하고 싶지 않은 과거입니다. 하지만 과거의 오류를 개선해 미래 발전의 자양분으로 사용한다면, 의미없는 과거란 없는 것이다. 이 DDoS 공격 사례들은 정부기관과 기업들은 물론, 개인에게도 시사하는 바가 큽니다. 두 사례를 반면교사로 삼아 점점 교묘해지는 보안 위협에 철저히 대비하기 위해, 3∙4 DDoS 발생 1주년을 맞아 두 사건을 재조명해보겠습니다. DoS(Denial of Service)가 DDoS(Distributed Denial of Service)로 진화하면서 그 공격 기법과 공격 대상도 다변화하고 있습니다. 과거 DDoS 공격자들은 .. 2020. 4. 15.
2013.06.07 안랩, 직원 건강 지원 프로그램 운영 - 마사지실 ‘토닥토닥’, 상담실 ‘안심터’ 운영.. 직원 심신 건강 도모 - 지난해 금연, 다이어트 캠페인에 이은 자기개발 및 건강 장려 프로그램 많은 직장인이 오랜 시간 책상 앞에 앉아 업무에 열중하느라 정신적인 스트레스와 허리/어깨 등의 육체적인 통증을 달고 산다. 이런 직원의 건강을 직접 챙기기에 나서는 기업이 늘고 있다. 안랩(대표 김홍선, www.ahnlab.com)은 최근 사내에 마사지실 ‘토닥토닥’과 상담실 ‘안심터’를 오픈하고 운영에 들어간다고 7일 밝혔다. 최근 안랩 사옥 3층에 새로 오픈한 마사지실 ‘토닥토닥’은 어깨 결림, 허리 통증을 호소하는 직원의 피로 회복과 질병 예방을 위해 전문 마사지를 받을 수 있도록 마련된 공간이다. 마사지실에는 안마사, 지압사 등 국가자격면허를 보유한 .. 2020. 4. 15.
2013.06.05 안랩, 제 1회 UCC 콘테스트 ‘생활 속 알기 쉬운 보안’ 개최 - ‘생활 속 알기 쉬운 보안’을 주제로 고등학생, 대학생이면 누구나 참여 가능 - 입사 시 서류면접 통과, CEO와 함께하는 식사, 영상제 참가 등 다양한 혜택 마련 - 안랩, 영상제 참가/평가자가 참여과정에서 자연스럽게 보안 지식을 습득할 것으로 기대 안랩(대표 김홍선, www.ahnlab.com)이 정보보안 인식을 높이기 위해 보안 영상제를 개최한다. 안랩은 ‘생활 속 알기 쉬운 보안’이란 주제로 6월 5일부터 7월 31일까지 제 1회 안랩 UCC 콘테스트를 진행한다고 밝혔다. UCC 콘테스트는 고등학생 및 대학생을 대상으로 하며 1팀당 최대 4인까지 구성할 수 있다. 참가자들은 ‘생활 속 알기 쉬운 보안’을 주제로 UCC를 만들어 유튜브에 업로드 한 뒤 해당 URL을 안랩 페이스북 콘테스트 페이지.. 2020. 4. 15.