본문 바로가기

ARP4

[ 긴급경보 3단계 주의]네트워크 정보 변조 유발 ARP Spoofer 주의 2008.07.04 안철수연구소는 지난 6월 27일 중국발로 추정되는 웹사이트 해킹과 해킹당한 웹사이트를 통한 악성코드 유포 확산에 대한 경고를 내렸습니다. [안철수연구소, 웹 해킹 통한 악성코드 급속확산 경고] 그런데, 이같은 현상이 지속적으로 발생을 하고 있으며, 변종이 계속해서 생겨나고 있습니다. 이에 여러분들께서는 아래의 내용을 살펴보시고 대처하시기 바랍니다. 증상 및 요약 Dropper/ARPSpoofer.21286는 기존에 발견된 Dropper/ARPSpoofer 의 변형 중 하나이다. 해당 드로퍼는 윈도우 사용자 계정의 취약한 암호를 통한 IPC 공유폴더 또는 사용자 공유폴더 그리고 USB 외장형 저장 장치를 통해서 전파된다. 해당 드로퍼가 실행되면 윈도우 폴더의 Task 폴더에 hacksh.. 2020. 4. 5.
2010.04.16 우리 기술의 자부심 V3, 5개 기술 특허 획득 - ARP 스푸핑 공격 차단..기업 내 PC, 서버 해킹 방지 - V3 독보적 기술력의 끊임없는 진화로서 큰 의미 V3 제품군의 최신 기술 5개가 동시에 특허를 획득했습니다. 이는 22년 된 브랜드인 V3 제품군의 독보적인 자체 기술이 끊임없이 진화하고 있음을 보여준다는 데서 의미가 큰 성과입니다. 이번에 특허를 획득한 기술은 동일한 랜(Local Area Network; 근거리통신망) 상의 PC 사이에 오가는 통신 정보를 가로채거나 변조해 도감청에 이용되는 ARP 스푸핑(Address Resolution Protocol Spoofing)을 막아주는 ‘패킷 감시 시스템 및 그 방법’을 비롯해 ‘코드 보호 기법을 고려한 악성 프로그램 감지 시스템 및 그 방법’, ‘악성 코드명 제공 시스템 및 그 방법, 그.. 2020. 3. 30.
2008.07.10 안철수연구소, 2008년 상반기 보안 이슈 발표_악성코드 2배 이상 증가 안철수연구소는 최근 ‘시큐리티대응센터 리포트’에 올해 상반기 7대 보안 이슈를 발표했습니다. 이 보고서에 따르면 올해 상반기에 국내에서 새로 발견된 악성코드 및 스파이웨어는 10,580개로 전년 동기 4,376개 대비 2.4배 증가했고, 종류별로는 트로이목마가 2.7배 급증했으며 스파이웨어도 2.1배 증가했습니다. 이렇게 급증한 이유는 악성코드를 손쉽게 제작하고, 만들어진 악성코드로 자동 공격할 수 있는 툴들이 지속적으로 제작, 공유됨에 따른 것으로 분석됩니다. 이는 돈을 노린 범죄화 경향과 밀접한 관련이 있는데, 해커들은 은밀하고 조직적으로 특정 시스템이나 조직을 겨냥한 국지적 공격으로 금전적 이익을 취하고 있는 실정입니다. 또한 7대 보안 이슈로는 웹 통한 악성코드 설치 유도하는 ARP 스푸핑 기승,.. 2020. 3. 23.
2008.06.27 안철수연구소 웹 해킹 통한 악성코드 급속 확산 경고 최근 중국발로 추정되는 웹사이트 해킹과, 해킹당한 웹사이트를 통한 악성코드 유포가 급속 확산되고 있습니다. 안철수연구소 시큐리티대응센터의 집계에 따르면 23일부터 20여 곳의 기업에서 피해 신고를 한 상태입니다. 이번에 확산되는 악성코드들에 감염되면 온라인 게임 사용자는 자신도 모르게 계정을 도용당할 수 있고, PC의 작동 속도가 느려지거나 인터넷 접속이 되지 않는 증상이 발생할 수 있습니다. 기업에서는 네트워크 속도가 저하되거나 다운되는 피해를 당할 수 있습니다. 실제로 많은 기업에서 네트워크 속도 저하 및 다운 등의 증상을 신고하고 있습니다. 이는 최근 1~2년 사이 유행하는 아이프레임(iframe) 삽입 기법으로, 해커가 고의로 보안 취약점이 있는 웹사이트에 악의적 스크립트를 삽입해두고, 이 페이지.. 2020. 3. 23.