본문 바로가기

ASEC76

우리 아이 닌텐도에 바이러스가? 2010.10.06 -콘솔 게임기에서 동작하는 악성코드 이용한 해킹 위험 대두 인기 콘솔 게임기인 닌텐도DS와 닌텐도 위(Wii) 등을 이용해 네트워크를 마비시키거나 다른 컴퓨터를 공격할 수 있다는 가능성이 제기되어 이목이 집중되고 있습니다. 안철수연구소 ASEC 리포트 최근 호에서는 콘솔 게임기를 이용한 해킹 기법이 소개된 바 있습니다.(관련정보 : http://blog.ahnlab.com/asec/405 ) 이는 세계최대의 보안 컨퍼런스인 ‘데프콘(DEFCON)’에 참가한 안철수연구소(대표 김홍선, www.ahnlab.com) 분석 2팀의 하동주 주임연구원과 한양대학교 학부생 안기찬(26, 전자전기)씨가 공동 발표한 내용이기도 합니다. 이들은 인기 휴대용 게임기인 닌텐도DS를 해킹공격도구로 이용해 회.. 2020. 4. 9.
UPS 운송 메일로 위장한 악성코드 발견 2009.08.12 8월 7일 17시경 한국과 해외 일부 지역에서 6월 24일 발견되었던 허위 UPS 운송 전자 메일로 위장한 악성코드가 다시 발견되었습니다. 이번에 발견된 악성코드는 다음과 같은 전자 메일 형식을 가지고 있으며 UPSNR_1738627d.zip(27,554 바이트)가 첨부 되어 있습니다. 첨부되어 있는 zip 압축 파일을 압축을 풀면 다음 이지미와 같이 엑셀 아이콘 모양의 UPSNR_1738627d.exe(39,936 바이트) 파일이 생성 됩니다. 현재 ASEC에서 파악한 바로는 해당 전자 메일과 유사한 형태의 다른 변형들이 존재함으로 위와 같은 전자 메일을 수신할 경우에는 삭제하는 것이 좋습니다. 현재 V3 제품군에서는 해당 악성코드와 일부 변형들을 다음과 같이 진단하고 있습니다. W.. 2020. 4. 8.
내 문서, 내 자료 어디에 저장해야 하나요? 2009.06.26 시큐리티 대응 센터(ASEC)에 근무하다 보니, 아무래도 여러 고객들의 PC 환경을 보게 되는 기회가 많다. 악성코드에 의해 PC 사용이 어려운 경우, 고객 PC에 원격 지원을 통해 연결하여 살펴보게 되는 경우도 있고, 원격 지원도 불가능할 경우에는 직접 고객이 PC를 회사로 보내오는 경우도 있다. 그런데, 이렇게 여러 사용자들의 PC 사용 환경을 살펴보다가 알게 된 놀라운 사실이 한가지 있었다. 대부분의 사용자들이 수 많은 개인적인 문서와 자료들을 바탕 화면에 잔뜩 저장해 두거나, Windows에서 기본적으로 제공하는 ‘내 문서’ 폴더 안에 저장하고 있었다는 점이다. 물론, 이것을 잘못된 방법이라고 말할 수는 없다. 그러나, 컴퓨터 시스템이 여러 가지 요인들에 의해 언제든 예상치 못.. 2020. 4. 8.
아파치 웹서버 DoS 공격 주의 2009.06.19 6월 18일 SANS에서 아파치 웹서버 HTTP DoS 툴에 대한 주의 권고가 있었습니다.( http://isc.sans.org/diary.html?storyid=6601) 아파치 웹서버는 국내외 가장 많이 사용(60% 내외)되는 웹서버라 자칫 확산 시 피해 우려가 있어 주의가 필요하여 권고문을 작성/안내합니다. ASEC Advisory SA-2009-009 최초 작성일 : 2009/06/19 마지막 개정 : 2009/06/19 17:00:00 위험 수준 : 위험 ◈ 제목 불안전한 다중 HTTP 접속 요청에 의한 서비스거부 공격 주의 ◈ 개요 최근 인터넷에 HTTP 프로토콜에 불안전한 요청을 통해 웹 서비스가 서비스거부(DoS)에 빠지는 공격도구가 공개되었다. 해당 도구를 이용한 공격.. 2020. 4. 8.