본문 바로가기

ASEC76

[안철수연구소 ASEC리포트] MS08-067 공격 트래픽 2008.12.23 최근 11월 한달 동안 네트워크 모니터링 시스템으로부터 탐지된 상위 Top 5 보안위협들은 다음과 같다. [그림 1-3] 상위 TOP 5 위협 탐지 이벤트 10월 말 MS08-067 서버 서비스 취약점이 발표된 이후 네트워크를 통해 해당 취약점을 이용하는 악의적인 트래픽이 급격히 증가되는 것이 관찰되기 시작하였다. 최근 새로운 취약점이 발표되고 이를 공격에 이용하는 악성코드가 제작되는 시간이 점점 짧아지고 있어 어느 때보다도 사용자들의 신속한 최신 업데이트 설치가 필요할 때이다. 지금까지 상위를 차지하던 과거의 취약점들을 제치고 최근 발표된 MS08-067 서버 서비스 취약점이 상위에 올라왔으며, 이를 통하여 해당 취약점이 얼마나 빠른 속도로 확산되고 있는지를 추정해 볼 수 있게 한다.. 2020. 4. 6.
[영화 속 보안]모든 것은 나에 의해 통제된다 "이글 아이(Eagle Eye)" 2008.12.19 필자는 영화 속에서 벌어지는 상황을 현시대에서 보안이라는 관점에서 조명해 보고 독자 여러분들이 조금 더 재미있게 ‘보안’의 중요성과 필요성에 대해 알아보았다. 이번 회를 마지막으로 영화로 보는 보안도 최근에 개봉한 ‘이글아이(Eagle Eye)’를 끝으로 끝내고자 한다. 일상 생활에서 흔히 볼 수 있는 전자 기기들이 누군가에서 조정이 된다면 어떻게 될까? 보안 기기들뿐 아니라 모든 전자기기들이 우리의 삶을 옥죄어 올 것을 상상하면 숨이 막힌다. ‘주변의 기계들이 우리의 삶을 지배한다’는 내용이 바로 이글아이다. 바로 또 하나의 눈 이글아이라는, 마치 하늘 위에서 내려다보는 예리한 독수리 눈과 같은 영화 속의 시스템을 말한다. 세상 모든 것이 제어되기 시작했다 미 국방성에는 일급비밀 슈.. 2020. 4. 6.
[안철수연구소 ASEC리포트]11월 국내 신종(변형) 악성코드 발견 피해 통계 2008.12.17 국내 신종(변형) 악성코드 발견 피해 통계 11월 한 달 동안 접수된 신종 (변형) 악성코드의 건수 및 유형은 [표 1]과 같다. [표 1] 2008년 최근 3개월 간 유형별 신종 (변형) 악성코드 발견 현황 지난 달에 이어서 신종 및 변형 악성코드 수가 다시 증가하고 있는 추세이다. 이 번 달은 전월 대비 27% 정도 증가하였다. 특히 트로이목마와 드롭퍼류가 크게 상승하였다. 또한 실행파일을 감염시키는 바이러스들도 증가 하였다. 트로이목마 유형은 전월 대비 29% 가량 증가하였고, 드롭퍼 유형은 52% 증가하였다. 특히 온라인 게임의 사용자 계정을 탈취하는 형태의 악성코드가 다시 증가를 하기 시작하여, 해당 유형의 악성코드의 트로이목마와 드롭퍼 유형이 전월대비 증가하여 전체적으로 악.. 2020. 4. 6.
포인트 적립, 캐시백, 리워드 프로그램 뒤에 숨은 불편함 2008.12.17 리워드(Reward)는 고객이 물건을 구매하거나 서비스를 이용할 때 다양한 보상을 통해 고객의 충성도를 높이는 마케팅 전략이다. 일반적으로 ‘캐시백’, ‘포인트’ 등의 이름으로 실생활에서 자주 접할 수 있다. 최근 인터넷상에서도 ‘리워드’, ‘적립’, ‘캐시백’ 등의 단어를 포함하고, 다양한 제휴 쇼핑몰을 이용할 경우 추가 현금 적립을 해 준다는 리워드 프로그램의 수가 급격히 증가하고 있다. 리워드 프로그램은 클라이언트에 설치되는 소프트웨어로 인터넷 쇼핑몰과 제휴를 맺고 리워드 프로그램을 사용하는 고객이 제휴 쇼핑몰에서 상품을 구입할 경우에 발생하는 수수료를 수익 모델로 하고 있다. 리워드 프로그램은 수수료 수익 중 일부를 전자포인트 형태로 자신의 서버에 적립해 주며 여러 제휴사에서 .. 2020. 4. 6.