본문 바로가기

ASEC75

바이러스 전문가, 휴대폰옆에 잠드는 이유 2009.03.02 바이러스 잡는 연구원들은 잠잘 때 휴대폰을 머리 맡에 두고 잠을 청합니다. 왜냐구요? 언제라도 긴급 비상 상황이 발생하면 회사의 연락을 받고 출동해야 하기 때문입니다. 바이러스를 포함한 악성코드는 24시간 365일 시도때도 없이 발생합니다. 사람들에게 피해를 주고 확산이 빠른 놈은 발생 또는 발견 즉시 아주 신속히 처리를 해야 합니다. "미팅 중인데 회사로 돌아오라구요?" 어느 토요일 오후, 차 연구원은 휴대폰 한통을 받았습니다. 회사로부터 긴급 전화였습니다. 팀장은 개인 일정에 상관없이 전원 모두 회사로 돌아와야 한다는 것입니다. 차 연구원은 당시 주말을 맞아 모처럼 아리따운 여성과 미팅 중이었는데 소용없었습니다. 미팅은 다음에도 할 수 있지만 지금 당장 바이러스 문제는 해결하지 못.. 2020. 4. 21.
"근무 중 야동 음란물 보는 직원이 있어요" 2009.02.20 인터넷에는 스파이웨어, 바이러스 등 악성코드가 은밀하게 유포되는 경우가 많습니다. 스파이웨어와 같은 악성코드를 탐지하기 위해 안철수연구소 연구원들 중에는 본의아니게 오해를 받는 경우가 발생하기도 합니다. 이 글을 실제 있었던 실화를 바탕으로 한 내용입니다. "근무 중 야동이나 음란물을 보는 직원이 있어요." "회사에서 일을 하지않고 음란물을 보는 직원이 있다는 것은 문제가 있어요." 어느날 C모 ASEC(시큐리티대응센터) 센터장에게 K모 여직원으로부터 항의 메일이 들어왔습니다. 센터장은 K여직원에게 별도로 소상히 자초지종을 들었습니다. 센터장은 K여직원을 이야기를 듣고나서 뭔가 오해가 있다는 것을 알았습니다. K여직원은 사실 ASEC의 업무에 대해 자세히 모르는 신입이었습니다. 센터장.. 2020. 4. 21.
보안이 꼭 필요한 곳과 그 범위 2008.08.05 인터넷사용이 대중화된 만큼 언론에서 연일 터져 나오고 있는 ‘보안’ 이라는 문제는 더 이상 낯선 말이 아니다. 집에서 사용하는 컴퓨터, 회사에서 사용하는 컴퓨터 이 모든 것이 사이버 공간에 연결되어 보안은 앞으로도 더욱 중요한 문제로 부각될 것은 당연한 논리이다. 불과 10여 년 전 모뎀으로 인터넷을 사용하던 시절을 회상해보면 현재의 인터넷 환경은 비약적인 발전을 하였다. 지금 우리의 인터넷 환경은 세계 어느 나라와 비교해 보아도 인프라 면에서는 상당히 앞서 있고 인터넷의 접근성은 최고수준에까지 도달하였다. 이러한 인프라로 인해 인터넷 대중화가 빠르게 이루어졌고 또한 자연스럽게 기업들의 비즈니스가 인터넷상에서 많이 이루어지고 있다. 다시 말해, 이제는 이 인터넷이라는 놈 자체를 빼놓고.. 2020. 4. 20.
Adobe Flash Player 악용 악성코드 발견 2011.10.28 안녕하세요. 안랩인입니다. 오늘은 일부 단체들을 대상으로 한 타켓 공격(Targeted Attack)에 어도비(Adobe) 플래쉬 플레이어(Flash Player)에 존재하는 알려지지 않은 제로 데이(Zero Day, 0-Day) 취약점이 악용된 사실에 대해 알려드리려고 합니다. 이 번에 발견된 제로 데이 취약점에 대해 어도비에서도 CVE-2010-3654 보안 권고문 "Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat"을 게시하였으며, ASEC에서는 해당 제로 데이 취약점에 대해 자세한 분석을 진행 중에 있습니다. 현재까지 파악된 사항으로는 어도비 플래쉬 플레이어에 존재하는 authplay.dll 파일에 의한 코드.. 2020. 4. 13.