Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향[주의]알약 제품으로 위장하여 유포되는 악성파일1. 개 요 국내 보안업체 제품을 위장하고 있으며 제휴사 광고 목적으로 제작되어진 악성 프로그램이 국내 포털 사이트 등이 운영하는 블로그 및 카페 등의 게시글을 통하여 유포되어지는 사례가 다수 확인되어 지고 있으며, 이를 이용하는 인터넷 사용자들의 각별한 주의와 관심이 요구되어지고 있다. 2. 감염 방식 및 증상 현재 이와같은 악성 프로그램 설치 방식은 국내의 특정 포털 사이트 등에서 운영하…
보안 동향[주의]이메일 형태로 위장한 악성파일 유포 기승1. 개 요 최근 정상적인 이메일로 위장해 악성파일을 유포하는 형태의 기법이 기승을 부리고 있다. 일반 사용자들은 평소 다양한 광고 형태의 이메일을 자주 받는다. 때문에 별다른 의심 없이 이러한 이메일의 열람 및 첨부 파일에 대한 다운로드 및 실행을 할 수 있어 각별한 주의가 요망되고 있다. 이번 글에서는 세계적인 물류 배송 업체 DHL에서 보낸 이메일로 위장한 형태의 사례를 살펴보고 이러한…
보안 동향[주의]국내 인터넷 뱅킹 사용자를 노리는 악성파일 공식 발견1. 개 요 해외 유수의 인터넷 뱅킹 사이트를 공격 타겟으로 삼고 있는 일명 "제우스(Zeus)" 소스 코드의 무분별한 확산과 더불어 최근 국내 유명 금융권 해킹 사고가 잇따라 발생하면서 그 어느 때보다 금융 서비스 보안 강화 필요성에 대한 목소리가 높아지고 있다. 이러한 인터넷 금융 서비스의 각종 보안 위협과 불안감이 증폭되고 있는 시점에서 국내 유수의 인터넷 뱅킹 웹사이트 사용자들을 타겟…
보안 동향v3lite 파일명으로 위장한 온라인 게임 계정 정보 유출 악성파일 발견, 주의 필요1. 개 요 최근 온라인 게임 계정 정보 탈취를 목적으로 하는 악성파일이 국내에 다량 유포되고 있는 것으로 확인되었다. 그중 정상파일인 "lpk.dll" 파일명을 사용하는 악성파일의 변종 유포가 매우 활발히 이루어지고 있으며, 최초 감염을 유발하는 숙주파일의 파일명으로 국내 유명 백신 업체의 파일명을 도용하는 악성파일이 발견되어 사용자들의 각별한 주의가 필요한 상황이다. 위와 같은 경우 일반…
보안 동향오사마 빈 라덴 사망을 이용한 페이스북 악성 어플리케이션 및 악성파일 유포 주의최근 미국에 대한 9.11 테러의 배후로 알려진 국제적 테러 조직 알 카에다를 이끌고 있는 오사마 빈 라덴이 사망하여 세계적인 이슈가 되고 있다. 이러한 세계적인 이슈에 발 맞춰(?) 사회공학 기법을 이용하는 Scam 형태의 페이스북용 악성 어플리케이션이 유포되고 있어 사용자들의 주의가 필요한 상황이다. 이번 글을 통해 해당 페이스북용 악성 어플리케이션을 살펴보고 미리 대비할 수 있는 시간을…
보안 동향한글 이력서 내용으로 위장되어 유포 되어지는 악성 이메일 주의1. 개 요 한글 이력서 내용으로 위장되어 유포 되어지는 악성 이메일이 최근 발견 되었다. 해당 이메일 내에는 실행 가능한 악성파일이 첨부되어진 상태이며 이를 실행시 추가적인 감염 행위가 발생할 수 있으므로 이와같이 발신처가 불분명한 이메일에 대해서는 열람시 주의가 필요할 것으로 보인다. 2. 감염 경로 및 증상 해당 이메일을 살펴보면 정상적인 이력서 내용을 포함한 메일처럼 위장 되어져 있으…
보안 동향imm32.dll 패치 악성파일의 진화는 어디까지....? <두번째 이야기>1. 개 요 imm32.dll 패치형 악성파일과 관련하여 앞서 소개한 바 있다. 그러나 최근 imm32.dll 패치 외 악성 svchost.exe 파일을 추가로 생성하여 동작하는 악성파일이 확인 되었다. 해당 악성파일은 사용자 계정정보 유출을 통한 2차 피해를 유발시킬수 있으므로 인터넷 사용자의 각별한 주의가 필요한 상황이다. 2. 감염 방식 및 감염 증상 이번에 발견되어진 악성파일은 정상…
보안 동향페이스북(Facebook) 담벼락 자동 게시 앱(Application) 설치 주의요즘과 같은 스마트화 시대에 통신 수단으로 스마트폰을 사용하지 않는 사람들은 별로 없을 것이다. 또한, 스마트폰을 사용하면서 최근 대세인 SNS(Social Network Service)를 한가지 이상 사용하지 않는 사람들을 찾기도 쉽지 않을 것이다. SNS는 여러 사람들 간의 정보 공유와 소통 등 실시간으로 즐길 수 있는 컨텐츠를 우리에게 제공하며, 어찌 보면 뉴스 이상의 정보를 훨씬 빠르…
보안 동향웹 브라우저 취약점을 이용하여 유포되어지는 악성파일 주의1. 개 요 특정 웹 브라우저 보안 취약점을 이용하여 유포 되어지는 악성파일이 최근 확인 되었다. 해당 악성 파일은 인스턴스 메신저에 포함 되어진 URL 주소 링크를 클릭할 경우 감염이 발생하게 되며, 사용자 정보 유출등과 같은 피해가 발생할 수 있으므로 인터넷 사용자 개개인의 주의와 예방의식이 필요할 것으로 여겨지고 있다. [참고 : 메신저 쪽지 등으로 유포되는 악성코드 주의] http:/…
보안 동향imm32.dll 패치 악성파일의 진화는 어디까지....?1. 개 요 국내 온라인 게임 사용자의 계정정보 탈취를 목적 으로 하는 악성파일 유포 사례가 다수 확인되어 지고 있다. 또한, 해당 악성파일은 윈도우 정상 시스템 파일인 imm32.dll 파일을 새로운 형태의 악성파일로 교체하거나 생성하는 기법 등을 사용하는 것으로 확인되어 졌다. 오늘은 이러한 악성파일에 대하여 간단하게 알아 보도록 하자. 2. 감염 방식 및 감염 증상 정상 imm32.dl…
보안 동향Adobe 응용 프로그램 취약점을 이용하여 유포 되어지는 악성파일 주의1. 개요 2011년 4월 12일경 해외의 보안 블로그 통하여 Adobe Flash Player, Acrobat & Reader 제품의 취약점을 이용하여 유포되어지는 악성파일이 발견 되었음이 보고 되었다. 해당 악성 파일은 이메일의 첨부 파일을 통하여 다운로드 되어진 문서파일을 열람할 경우 취약점에 의해 노출되어진 버전 이하의 Adobe 응용 프로그램 에서 발생할 수 있다. 또한, Adobe…
보안 동향해외 유명 백신 설치본으로 위장한 악성파일 발견 주의 필요1. 개 요 최근 특정 러시아어 사이트에서 해외 유명 백신의 설치 본으로 위장한 악성파일을 유포하고 있어 주의가 필요하다. 해당 사이트에서 다운로드가 가능한 악성파일은 실행 시 사용자에게 유료 과금 형식의 피해를 끼칠 수 있어 이슈가 될 수 있으며, 아직까지 국내에서 특별한 피해사례는 접수되고 있지 않다. 다만, 최근 국내에서 허위백신을 이용해 부당한 방법으로 금전 이득을 취해온 일당이 검거…