본문 바로가기

[Sophos] 제로액세스(ZeroAccess) 맬웨어 재논의 - 새 버전은 더욱 더 빗나감 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=22700 소포스랩에서 우리는 이전에 제로액세스(ZeroAccess) 맬웨어 계열의 위협에 대해, 그 본성을 탐구하고 이런 맬웨어 계열이 오랜 시간 지나면서 변화하는 것에 대해 문서화를 하면서 매우 심도 깊게 다루었습니다.무슨 생각이 드나요?맬웨어 제작자들은 또 다른 업데이트를 쏟아내고 있고 이번에는 확실히 재부팅을 지속하기 위해 재미있는 기술들을 사용하고 있습니다.→ Persistence 는 APT(지능형 지속 공격- Advanced Persistent Threat)의 “P”를 말합니다. 여러분이 로그오프하고 다시 로그온 할 때나 재부팅할 때 만약 맬웨어가 자동으로 직접 다시 로.. 더보기
[Sophos] 더티 더즌(Dirty Dozen) 스팸 발송국, 소포스랩 SPAMMIERSHIP League Tables 소개 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=22600 매 분기마다, 우리는 전 분기 대비 국가별 스팸트랩(spamtrap) 통계를 합하여 더티 더즌(Dirty Dozen)을 산출합니다.물론, 이것은 하나의 “경쟁”으로 스팸 제공자의 프리미어 디비전(Premier Division)으로 승격되는 것으로 환희가 아닌 실망을 안겨줍니다.승격/강등(promotion/relegation) 분석은 특히 지금이 적기입니다.이번 분기에 3개 국가가 더티 더즌(Dirty Dozen)을 벗어났지만, 표에서 13-24 위 사이에 위치하는 스팸의 세리아 B(2부)보다 훨씬 낮게 떨어진 것은 아닙니다.마찬가지로, 상위에 자리 잡았던 그 3개 국가는.. 더보기
[Sophos] “지금 바로 비밀번호를 바꾸세요”라고 권고하는 유비소프트(Ubisoft) http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=22400 유럽과 미국의 3대 게임회사인 유비소프트(Ubisoft)가 사용자명과 이메일주소, 암호화된 비밀번호가 유출되는 사고로 고객에게 비밀번호를 바꾸어 줄 것을 강력히 권고하고 있습니다.유비소프트는 지난 화요일의 보안유출에 대해 사용자에게 이메일을 보내고 블로그 포스팅을 하였습니다.유비소프트는 정보를 거의 주지 않았지만 그들은 익스플로잇 되었던 사이트를 최근에 발견했고 그 침입자들이 몇몇 온라인 시스템에 접근을 했었다고 말했습니다.유비소프트는 공격 당한 영역을 고립시키는 “긴급” 조치를 취했고 당국과 대내외 보안 전문가와 함께 조사단을 출범시켰습니다.조사가 진행되는 동안, 유비.. 더보기