본문 바로가기

해킹37

2020.08.04 안랩, ‘원산지 조사 자율 점검표’로 위장해 유포되는 정보유출 악성코드 주의 당부 안랩, ‘원산지 조사 자율 점검표’로 위장해 유포되는 정보유출 악성코드 주의 당부 -‘별지 제31호서식’ 제목의 악성 한글 문서파일(hwp)로 법령 내 점검표 서식 사칭해 악성 문서 제작 -감염 이후 사용자 몰래 C&C 서버와 통신하며 추가 악성코드 다운로드, 이후 다양한 악성행위 수행 가능 -▲오피스 SW, OS 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 최신 보안 패치 적용 ▲이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 ▲인터넷 상 파일 다운로드시 정식 다운로드 경로 이용 ▲백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙 준수 최근 여름 휴가철을 맞아 전국 지자체에서 농·축·수산물 원산지 표시 집중 점검을 실시하는 가운데, ‘원산지 조사 점검표’를 .. 2020. 8. 4.
2020.07.27 안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부 안랩, IT커뮤니티 자료실 게시판에서 유포되는 악성코드 주의 당부 - 개발용 유틸리티 프로그램 변조 후 국내 유명 IT커뮤니티 사이트 게시판에 업로드 - 감염 이후 사용자 몰래 공격자 C&C 서버와 통신해 다양한 악성행위 수행 가능 - ▲인터넷 상 파일 다운로드시 공식 홈페이지 이용 ▲출처 불분명 파일 실행 금지 ▲OS(운영체제) 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 ▲최신 버전 백신 사용 및 보안 패치 적용 등 보안수칙 준수 필요 안랩(대표 강석균, www.ahnlab.com )은 최근 국내 유명 IT커뮤니티 사이트 내 자료실 게시판에서 악성코드 유포 사례를 발견해 주의를 당부했다. 먼저 공격자는 소프트웨어 개발자 등 IT업계 종사자가 이용하.. 2020. 7. 27.
2020.07.14 안랩, 업무메일 위장해 포털 계정탈취 시도하는 피싱공격 주의 당부 안랩, 업무메일 위장해 포털 계정탈취 시도하는 피싱공격 주의 당부 - ‘견적의뢰서’와 ‘발주서’ 등을 위장해 악성 파일을 첨부한 피싱 메일 잇따라 발견 - 첨부된 인터넷 문서 파일(.htm) 실행 시, 포털사이트 로그인 화면과 유사한 피싱페이지로 연결 - ▲메일 발신자 주소 꼼꼼히 확인 ▲출처가 불분명한 메일의 첨부파일 및 URL 실행 자제 ▲사이트 별로 다른 ID 및 비밀번호 사용 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 등 보안수칙 실행 필요 기업의 하반기 사업이 본격적으로 시작된 가운데, 업무 내용을 위장한 피싱 공격이 연이어 발견됐다. 안랩(대표 강석균, www.. 2020. 7. 14.
2015.04.29 안랩, 가짜 구글 플레이 페이지까지 만든 '택배 사칭' 스미싱 주의 당부 - 택배 반송 사칭 문자 전송, URL 클릭 시 가짜 구글 플레이 페이지로 연결돼 악성 앱 다운로드 시도 - 가짜 설치 페이지 화면이 실제 앱 설치 화면 구성과 유사하게 제작돼 사용자가 의심 어려워 - 메시지 내 URL 실행 자제 등 기본 보안 수칙 생활화 필요 진화된 택배 앱 사칭 스미싱 주의하세요! 스미싱 문구의 단골 소재인 ‘택배 사칭’이 이번에는 정교한 가짜 공식마켓 페이지를 만들어 사용자를 속이는 형태로 진화했다. 안랩(대표 권치중, www.ahnlab.com)은 최근 매우 정교하게 제작된 가짜 구글 플레이 페이지로 접속을 유도해, 실제 택배 관련 앱을 사칭한 악성 앱 설치를 시도하는 스미싱 사례가 발견되어 사용자의 주의가 필요하다고 밝혔다. 해당 스미싱은 “반품 요청하신 상품이 금일중 회수예정.. 2020. 4. 23.