본문 바로가기

안연구소597

좀비PC, 나는 피해자인 동시에 가해자 : 좀비PC 예방 방법 2011.01.07 어제 저녁, KBS에서 신년 정보보호 다큐멘터리 '좀비PC, 당신을 노린다'가 방송 된 후 좀비 PC와 그 예방법에 대한 국민적 관심이 높아지고 있습니다. 국가대표 보안 업체인 안철수연구소는 저희의 블로그를 비롯해 다양한 소통채널로 좀비 PC의 위험성과 예방법에 대해 말씀 드려 왔는데요, 어제 방송을 계기로 다시한번 이를 짚어 보겠습니다. 좀비 PC란? 먼저 가볍게 좀비라는 말에 대해 알아보면, 이는 우리가 영화에서 보아온 사람을 잡아먹으려고 쫓아오는 괴물의 이미지라기 보다는 예전 부두교에서 죽은자를 되살려(혹은 살아있는 자를 의지상실의 상태로 만들어) 주술사의 마음대로 부린다는 미신적 행위에서 비롯된 말입니다. 좀비 PC도 이와 같은 맥락으로 이해하면 이해가 빠를 것입니다. 다시말해.. 2020. 4. 22.
악성코드 살인사건, 가능한 일인가. 2009.12.01 브루스 윌리스 주연의 영화 '써로게이트(Surrogates)'를 보면 인간이 조정하는 일종의 로보트인 써로게이트에 특수한 무기를 사용하면 써로게이트는 물론 원격에 연결된 인간이 사망하는 내용이 나온다. 이때 사용하는 무기는 컴퓨터 바이러스라고 설정된다. 과연, 컴퓨터 바이러스는 하드웨어에 피해를 줄 수 있으며 나아가 인간에게 피해를 줄 수 있을까? 하드웨어 피해의 한계와 가능성 일반적으로 소프트웨어가 하드웨어를 직접 손상할 수는 없다. 하드웨어는 소프트웨어 의해 수행되지만 별도의 안전 장치가 존재한다. 현재 집 안의 전자제품이 상호 네트워크로 연결되면서 악성코드 감염에 의한 보안 문제가 이슈가 되고 있다. 하지만, 전자레인지가 폭발하는 등의 영화 속 일이 현실에서 이론상 발생하기는 어.. 2020. 4. 21.
같은 얼굴 다른 이름, 악성코드 작명법은? 2009.11.09 왜 백신은 다른 진단명을 가질까 ? ‘Kido’, ‘Conficker’, ‘Downadup’, ‘DOWNAD’는 V3에서 Win32/Conficker.worm.173318 로 진단하는 샘플의 다른 백신 제품의 진단명이다. 악성코드명으로 보면 같은 이름에도 접두어나 변형이 각 업체마다 제각각이라 통일성을 찾기 힘들다. 악성코드 진단명은 왜 회사마다 다르며 통일방안은 없을까? 제각각인 악성코드 진단명 각 백신에서 사용하는 악성코드 진단명이 다른건 업체별로 고유의 악성코드 진단명명법이 있기 때문이다. 크게 악성코드 진단명은 악성코드에 대한 특징을 나타내는 접두어, 악성코드 이름, 변형으로 나뉠 수 있다. 접두어는 회사별로 표시 방식이 다르며 악성코드 진단명은 해당 악성코드를 분석한 분석가가.. 2020. 4. 21.
[안철수 칼럼] ‘7.7 사이버 대란’이 주는 교훈 2009.07.09 이번 사태가 불행한 일이기는 하지만, 전국민적인 관심이 높아진 것은 장기적으로 다행한 일입니다. 이번 사이버대란이 주는 교훈은 다음과 같습니다. 첫째, 보안 사고의 패러다임이 특정 국가나 단체 공격으로 바뀌었기 때문에 우리나라 자체적으로 대응능력을 길러야 한다는 것입니다. 지난 2003년의 1.25 인터넷 대란은 전세계 불특정 다수를 공격해서 일어난 대표적인 보안 사고였습니다. 그러나 이번 7.7 인터넷 대란은 특정한 국가 그리고 특정한 정부기관과 회사를 공격해서 일어난 보안 사고입니다. 이러한 경향은 앞으로도 더욱 심해질 것이며, 따라서 우리나라 자체적으로 이에 대응할 수 있는 기술과 조직을 갖추는 것이 필수적입니다. 국가 안보를 용병에 맡길 수 없듯이 자국의 기술과 전문 인력을 키.. 2020. 4. 21.