본문 바로가기

분류 전체보기

[Sophos] 소포스 보안 위협 리포트 2013 - 가장 안전하고 위험한 국가 공개 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19600 12월입니다. 이는 보안 업체들이 내년 12달 동안 예상할 수 있는 것들에 대한 예견을 해놓은 그들의 연간 보고서를 내놓기 시작하는 시기라는 의미입니다.소포스 보안 위협 리포트의 최신판이 발행되었는데, 읽어 볼만한 가치가 있습니다.소포스 보안 위협 리포트 2013에 포함된 주제는 다음과 같습니다:새로운 플랫폼과 변화된 위협들(New platforms and changing threats)블랙홀 익스플로잇 키트: 오늘날의 맬웨어 마켓 리더(Blackhole exploit kit: Today's malware market leader)임계치에 도달한 Java 공격(Java .. 더보기
[신나는노래] Kelly Clarkson - Catch My Breath 이번에 소개 해드릴 곡은 2012.10.15 에 발매된 Kelly Clarkson - Catch My Breath 입니다! 이 노래가 요즘에 한창 방영중인 K-Pop 스타 시즌2 에서 삽입곡으로 쓰여 졌던 곡입니다 ! 또한 Stronger (What Doesn`t Kill You) 이후에 다시 한번 좋은 앨범을 발표 한거 같습니다 ! 가수 : Kelly Clarkson앨범 : 싱글앨범(Catch My Breath)타이틀 곡 : Catch My Breath장르팝 > 팝발매정보 : 2012.10.15 I don't wanna be left behind난 꼬래비가 되고 싶지 않아 Distance was a friend of mine차이는 내 친구 중 한명 Catching breath in a web of li.. 더보기
음반사이트 → http://www.leesmusic.co.kr (리스뮤직) 악성스크립트 유포중! 발견지 : http://www.leesmusic.co.kr [리스뮤직] →http://www.leesmusic.co.kr/./lees/index.php () →http://www.7iaa.com/index.html (서버죽음) →http://seoul-kla.com/admin/data/webedit/1.htm → http://www.baikec.cn/down/ko.exe(복호화 최종파일) → http://seoul-kla.com/admin/data/webedit/svchsot.exe(스크립트 내 연결 파일) if(navigator.userAgent.toLowerCase().indexOf("msie 7")==-1)location.replace("about:blank");~>user agent의 정보얻은후 .. 더보기
12년도 겨울시즌 내일로(RAIL路) 시행 알림 http://info.korail.com/ROOT/news/board_view.jsp?boardType=BODO&bbs=bbs20&pg=0&seq=7609 대한민국 대표 열차 여행상품 ‘내일로(RAIL路)’가 이번 겨울시즌에는 제주ㆍ일본으로 떠납니다 □ 대상연령 : 만 25세 이하 □ 운영기간 : 2012. 12. 1.(토) ~ 2013. 3. 6.(수), 91일간 ※ 2013년 설특별 대수송기간인 2013. 2. 8.부터 2. 12 일까지 5일간은 사용할 수 없음 □ 티켓 발매 : 사용개시일 7일전부터 승차권발매단말기가 설치된 역에서 발매하며, 코레일홈페이지에서 예약ㆍ결제 후 역에서 발매 가능 ☞ 내일로 티켓 예약하기 ※ 티켓 발매개시 : 2012.11.28.(수) 오전 09:00 □ 판매가격 : 내일.. 더보기
[신나는노래] Bridgit Mendler - Ready or Not 한동안 글을 쓰다가 뜸하다가 올만에 다시한번 뮤비 글을 쓰게 되네요~ 올만에 소개 드릴 노래는 신인 가수인 Bridgit Mendler - Ready or Not 입니다 ! 원래는 싱글앨범으로 발매 되었지만 최근 정규 앨범 발매 후 많은 인기를 받고 있습니다 ! 가수 : Bridgit Mendler앨범 : 정규앨범(Hello My Name Is...)타이틀 곡 : Ready or Not장르팝 > 팝 발매정보 : 2012.10.22 I'm the kind girlWho doesn't say a worldWho sits at the curbAnd waits for the worldBut I'm about to break out , about to break out I'm like a crook tonight.. 더보기
[Sophos] 삼성 프린터에서 발견된 하드 코딩된 패스워드, 보안 수정 예정 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19500 US CERT(Computer Emergency Readiness Team)의 경고에 따르면, 삼성과 델 프린터를 사용하는 기업들은 하드 코딩된 관리자 계정을 통해 공격자가 그들의 기기를 컨트롤하는 것이 가능하다고 경고 하였습니다.지난 월요일(16일), CERT는 2012년 10월 31일까지 삼성이 제조하고 델과 삼성 브랜드로 판매된 프린터들에서 주의를 요하는 계정의 존재를 발견했다는 경고를 발표하였습니다.하드 코딩된 SNMP(Simple Network Management Protocol) 패스워드는 모든 관리자 읽기-쓰기 권한을 허용하고, 프린터의 관리 콘솔을 이용해 .. 더보기
[Sophos] 사용자 은행계좌정보를 빼가는 블랙홀 익스플로잇으로 이끄는 가짜 Apple 인보이스 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19400 익스플로잇을 목적으로 하는 온라인 범죄자들이 새로울 것은 없지만, 그들은 여러분의 보안을 위협하기 위해서 이제 다양한 면에서의 접근을 하고 있습니다.그들은 여러분의 어플리케이션에 있는 패치 되지 않은 결함만 악용 하는 것은 아닙니다. 그 시도가 실패할 때 그들은 여러분이 스스로 감염시키도록 합니다.예를 들어, 제가 오늘 받은 이 이메일은 $699.99짜리 Apple의 인보이스인척 합니다.이 소셜 엔지니어링은 아주 완벽한 것은 아닙니다. 나는 적어도 10년 동안은 Windows 변수 %email%를 알지 못했었습니다. 누가 배후에 있던 이것은 사소한 것에 많은 주의를 기울.. 더보기
[Sophos] 티베트(Tibet)를 타깃으로 하는 새로운 변종 Mac 트로이목마 발견 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19300 Windows PC용보다 Mac용 맬웨어가 훨씬 적게 존재한다는 것은 사실이지만, 그것이 전혀 존재하지 않는다는 의미는 아닙니다.만약 여러분의 Apple Mac이 결국 감염이 된 PC중에 하나라고 한다면, Windows 맬웨어에 비해 훨씬 적은 비율의 Mac 맬웨어에 대한 통계에 집착하는 것은 큰 위안이 되지 않을 것입니다.소포스랩 전문가들에 의해 드러난 최신 Mac 맬웨어는 OSX/Imuler 트로이 목마의 새로운 변종입니다. 과거에는, OSX/Imuler 맬워어의 초기 변종들이 러시아 슈퍼모델의 상반신 누드 사진을 통해 퍼져 나가거나 장난으로 만들어놓은(boobytr.. 더보기
[Sophos] 맬웨어 앱을 스캔하고, 값비싼 SMS 스캠에 대해 경고를 하는 안드로이드 젤리빈 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19200 지난달, 네이키드 시큐리티는 Google이 사용자의 스마트폰에서 안드로이드 맬웨어 앱을 스캔하려 했다는 증거를 밝혀냈습니다.Google은 그런 기능이 안드로이드 다음 버전인 4.2(젤리빈)에 적용될 것이라고 확인하였습니다.컴퓨터월드(Computerworld)와의 최근 인터뷰에서, 안드로이드의 엔지니어링 부사장은 OS의 차기 버전에서 서드파티 마켓플레이스로부터 설치된 모든 앱을 스캔할 수 있다고 설명하였습니다.히로쉬 록하이머(Hiroshi Lockheimer) 부사장은 JR 라파엘(JR Raphael)에게 첫 번째 앱은 공식 Google Play 스토어가 아닌 다른 마켓으.. 더보기
[Sophos] 역습! 조지아(Georgia)를 염탐하는 동안, 그의 웹캠에 잡힌 해커 피의자 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=19100 역습! 조지아(Georgia)를 염탐하는 동안, 그의 웹캠에 잡힌 해커 피의자조지아(Georgia)는 악성코드를 웹사이트에 투입하고, 비밀정보를 훔치는 스파이웨어를 설치하며 컴퓨터 네트워크를 공격한 것에 대해 러시아에 근거지를 둔 해커를 오랫동안 비난해 왔습니다.이제 조지아 정부의 CERT(Computer Emergency Response Team)는 인터넷 공격이 러시아 보안 기관과 연관되어 있었다고 비난하고, 비밀리에 그의 컴퓨터를 해킹하고 그의 비디오 자료를 훔쳤다고 생각되는 해커에게 심지어 보복을 하였습니다.27 페이지짜리 보고서[PDF]에서, 조지아 정부는 20.. 더보기