본문 바로가기

ASEC75

숫자로 살펴 본 최근 보안 이슈 2011.10.05 안녕하세요. 안랩인입니다. 오늘은 통계 수치를 통해 보안 이슈를 살펴보려고 합니다. 최근 안철수연구소 시큐리티대응센터(ASEC)는 ASEC Report Vol.20을 통해 2011년 8월 보안 통계 및 이슈를 전했는데요. 지난 8월 주요 악성코드 및 웹 보안 통계와 보안 이슈를 다시 한 번 살펴보겠습니다. 2011년 8월 악성코드 통계 8월의 악성코드 월별 감염보고 건수는 총 13,666,715건으로 7월의 악성코드 월별 감염 보고건수 14,878,454건에 비해 1,211,739건이 감소하였습니다. 감염이 보고된 악성코드 현황을 살펴보면 다음과 같습니다. [표 1] 악성코드 감염보고 Top 20 [표 1]에 나타난 바와 같이 2011년 8월의 악성코드 감염 보고는 Swf/Agent가.. 2020. 3. 29.
2010.02.12 발렌타인 데이 겨냥한 악성코드 등장 발렌타인 데이를 앞두고 이와 관련된 그림으로 위장한 악성코드가 지난 1월 28일 외국에서 발견되었습니다. 이 악성코드는 비프로즈(Bifrose)의 변형입니다. 안철수연구소 시큐리티대응센터(ASEC)의 분석에 따르면 이 악성코드는 RARSfx로 압축되어 있으며, 실행을 하면 실행된 해당 폴더에 이미지 파일들과 함께 숨김 속성을 가진 82.exe(160,213 바이트) 파일이 생성됩니다. 생성된 이미지 중에는 아래와 같이 발렌타인 데이와 관련된 이미지도 있습니다. 이 밖에 아래 피아노, 장미꽃 등 이미지 파일의 압축 파일로 위장하고 있습니다. 그리고 감염된 사용자 모르게 백그라운드로 숨김 속성으로 생성된 82.exe(160,213 바이트)를 실행시켜 다음 경로에 다른 악성코드를 생성합니다. C:\Docume.. 2020. 3. 29.
2010.02.11 설 연휴에도 쉬지 않는 정보보안 관제탑 “설 연휴에도 정보보안의 관제탑은 쉬지 않고 돌아간다” 안철수연구소는 설 연휴에도 신종 해킹이나 바이러스 등으로 인해 발생할 고객의 피해를 예방하고 안전한 연휴를 보낼 수 있도록 평상시와 다름 없이 24시간 비상 근무 체제를 가동합니다. 시큐리티대응센터(ASEC)와 침해사고대응센터(CERT)의 악성코드 모니터링 및 분석 연구원과 침해 사고 대응 전문가 수십 명이 상시 대응합니다또한 상황의 심각성에 따라 단계별로 대응팀을 구성해 연휴 기간에 보안 사고가 발생하더라도 신속한 해결책을 제공할 예정입니다. 연휴 기간에 신종 악성코드나 오진 사례, 가짜 백신 등이 발견되면 사용자는 안철수연구소의 웹사이트 내 바이러스 신고센터, 오진신고센터, 가짜백신 신고센터 (http://www.ahnlab.com/kr/site.. 2020. 3. 29.
2010.01.12 2010년 이슈가 될 보안 위협 12가지 - 스마트폰, VoIP, SNS 겨냥 공격 가시화 - 클라우드, 가상화 등 신기술 악용 악성코드 급증 - DDoS 공격용 좀비 PC 확보 기법 지능화 안철수연구소가 2010년 새해에는 어떤 보안 위협이 이슈가 될지 12가지를 예측해 발표했습니다. 1. DDoS 공격용 좀비 PC 확보 기법 지능화 작년 7.7 DDoS 대란 때처럼 대량의 좀비 PC를 확보해 악의적 공격을 하는 사건이 올해도 지속될 것으로 전망됩니다. 공격자는 다수의 좀비 PC를 이용해 금전적 대가를 노린 악의적 DDoS 공격을 하거나 확보한 좀비 PC 자체를 가지고 협박해 금전을 갈취할 수 있습니다. 이를 위해 진단되지 않고 지속적으로 작동할 수 있는 악성코드를 원하기 때문에 최근 중앙명령(C&C; Command & Control) 서버와.. 2020. 3. 29.