본문 바로가기

security/보안 뉴스

[Sophos] Mac 맬웨어 유포에 사용되곤 하는 상반신 누드의 슈퍼모델 사진들 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16100 컴퓨터 사용자들을 속여서 그들을 위험에 노출시키는 파일을 클릭하거나 악성 코드를 설치하는데 악용합니다. 예를 들어, 우리가 봤던 가장 최신의 Mac 멜웨어를 한번 보십시오. OSX/Imuler-B 라는 맬웨어는 나쁜 목적으로 슈퍼모델 이리나 샤크(Irina Shayk)의 사진을 이용합니다.(나는 그녀에 대해 들어본 적이 없지만 듣자 하니 그녀는 FHM 남성잡지의 2012년 3월호의 표지걸이라고 합니다.) 다음은 OSX/Imuler-B 트로이목마가 옮긴 파일의 스크린샷 입니다. 여러분은 그 아이콘이 (그녀의 카디건을 집에 놔두고 온 것처럼 보이는)이리나 샤크인 것을 숨김 .. 더보기
[Sophos] 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 원본 보기 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16000 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 들어보세요. 이건 심각한 일입니다. Windows의 많은 버전들에는 치명적인 취약점이 있는데, 그것은 취약한 컴퓨터들간에 자동으로 웜을 퍼트리기 위해 악용될 수 있습니다. 마이크로소프트는 취약한 PC의 소유자가 긴급한 사안으로 그들의 컴퓨터를 고치도록 재촉하며, 패치를 발표 하였습니다. 그 취약성은 RDP(Remote Desktop Protocol)라 불리는 Windows의 기능에 대한 것이고, 악의적인 해커들이 사용자의 허가 없이 코드를 실행할 수 있도록 합니다. 그것은 사용자가 믿고.. 더보기
[AV - Test] Test Report : Anti-Malware solutions for Android March 2012 http://www.av-test.org/fileadmin/pdf/avtest_2012-02_android_anti-malware_report_english.pdf The growth of the AV-TEST collection of Android malware Average Family Detection : 90 % A avast! Free Mobile Security : VERYGOOD A Dr.Web anti-virus Light : VERYGOOD A F-Secure Mobile Security : VERYGOOD A IKARUS mobile.security LITE : VERYGOOD A Kaspersky Mobile Security : VERYGOOD A Lookout Security & A.. 더보기
[Sophos] TV나 영화에서 봤었던 바이러스와 해킹 원본 링크 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15400 컴퓨터 시큐리티 업계에서 일하다 보면, TV나 영화상에서 잘못 전해지는 맬웨어나 해킹을 자주 보곤 합니다. 일반적으로 맬웨어는 꽤 단조로운 게 사실입니다. 눈에 보이는 것도 많지 않고(결국, 맬웨어 일부가 나타나면, 컴퓨터 주인은 그들이 감염되었다고 확신하게 됩니다.), 일반적으로 어떤 손상도 화면상에 보여주기가 어렵습니다. 스푹스와 디도스 잠수함(Spooks and the DDoS submarine) MI5(영국 정보국)의 복잡한 생활을 그린 BBC TV드라마 “스푹스(Sppoks)는 여러 가지 상황에서(거의 항상 비현실적으로) 맬웨어와 해킹을 재미 삼아.. 더보기
[Sophos] 페이스북 로고가 분홍이나 빨강, 혹은 검정색으로 변했다고요? 온라인 스캠에 빠지지 마세요 원본 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15200 여러분 페이스북 친구들이 여러분의 따분한 파란색 페이스북 프로필을 매력적인 색상의 빨강, 검정 혹은 분홍색으로 바꾸려고 여러분을 초대한 적이 있나요? 네이키드 시큐리티 팀이 지난 몇 일 동안 스캠에 의해 피해를 입은 페이스북 사용자들로부터 받은 수많은 메시지들로 판단해 보면, 많은 소셜 네트워킹 사용자들은 틀림없이 다음과 비슷한 메시지들을 받았을 것입니다.: 그런데 이들 링크 중 하나를 클릭하면 무슨 일이 일어날까요? 전형적으로, 페이스북의 다른 색조를 얻기 위해 여러 단계를 거쳐야만 한다는 것을 알게 될 것입니다. 첫 번째로, 여러분은 온라인 친구들에게 그 링.. 더보기
Virus Bulletin 국내업체 비교 : VB100 Compare Vendors 최근 4번의 테스트 비교를 해보았습니다~ AhnLab Test History : 17 Pass, 12 Fail (58%) from February 2003 ESTsoft ALYac Test History : 1 Pass, 0 Fail (100%) from October 2011 SGA (VirusChaser) Test History : 7 Pass, 7 Fail (50%) from February 2003 Hauri (ViRobot) Test History : 1 Pass, 15 Fail (06%) from February 2001 Test Product Result October 2011 Windows Server 2003 AhnLab V3Net ESTsoft ALYac SGA (VirusChaser).. 더보기
[Sophos Labs] 여러분의 Gmail 계정 해킹을 막는 방법 출처 : Sophos Labs 원본 : 바로가기 널리 보도된 바와 같이, Gmail을 사용하는 고위직 사용자 즉, 미 정부관리, 기자, 정치인들, 그들의 이메일 계정이 해킹되었습니다. 이것은 Google시스템에 대한 정교한 공격이라기 보다, 오히려 Gmail 피싱 페이지를 가리키는 정교하게 만들어진 HTML 이메일입니다. 희생자들은 첨부파일을 받아서 그 링크를 클릭하자 Gmail의 로그인 화면이 그들을 반겼다고 생각할 것입니다. 여러분이 그것을 알기 전에, 여러분의 Gmail 사용자명과 비밀번호는 공인되지 않은 조직의 손에 넘어갔을 수도 있습니다. So, what steps should you take to reduce the chances of your Gmail account being hacked?.. 더보기
[Sophos Labs] 님다 바이러스의 추억 출처 : Sophos Labs 원본 : 바로가기 이번 주는 악명 높게 퍼져나간 님다(Nimda) 바이러스의 10주년 되는 주입니다. 이번 기사에서, 우리는 그 발발 당시를 되짚어봅니다. 어쨌든, 미국 철학자 조지 산타야나(George Santayana)가 100여 년 전에 경고했듯이, “과거를 기억할 수 없는 사람들은 그것을 반복하여 비난을 받습니다.” 님다 바이러스는 2001년 9월 18일에 처음으로 나타났습니다. 그 바이러스는 의기양양한 시기를 보냈습니다. 그 코드 레드(Code Red) 웜 바이러스는 웜 재배포 전용의 대량네트워크 트래픽과 같은 부수적인 피해로 모든 사람들을 놀라게 하며 7월에 나타났었습니다. 마이크로소프트의 “휘슬러(Whistler)” 프로젝트는 8월에 Windows XP로 제조되.. 더보기
[Sophos] 월드 오브 워크래프트에서의 피싱 원본 글 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=10400 월드 오브 워크래프트에서의 피싱 나는 지금까지 대부분의 사람들이 돈을 훔치기 위해 여러분의 온라인 계좌를 해킹하려고 하고, 금융 정보를 피싱하는 사이버범죄자들의 개념을 잘 알고 있다고 생각해 왔습니다. 보안적인 측면에서 최신상태를 유지하려는 사람들은 소셜 네트워크 계정들 또한 해커들에게 매력적이라는 것을 매우 잘 알고 있습니다. 우리의 최신 연구에 의하면, 소셜 네트워크 이용자의 43%가 그런 사이트들을 통해 보내온 피싱 결과물들을 받아본 적이 있다고 했습니다. 해커들은 스팸메일, 피싱, 맬웨어 캠페인을 보낼 때 신분을 훔치고 다른 사람인 것처럼 위장하려고 .. 더보기
[Sophos] 애플 맥 맬웨어: 짧은 역사(1982-2010) 원본링크 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=9700 애플 맥 맬웨어: 짧은 역사(1982-2010) 최근에 맥 OS X 플랫폼에 자리잡는 맬웨어 위협에 대해 언론에서 많은 논쟁이 있었습니다. 그것은 분명히 양쪽 입장이 확고한 감정을 자극하는 주제입니다. 그 논쟁을 일부 뒷받침하기 위해, 여기 애플 컴퓨터를 감염시킨 것으로 알려진 몇 가지 맬웨어에 대한 간단한 개요가 있습니다. 1980년대 초부터 지금까지, 애플 맥 맬웨어의 역사에 있어서의 하이라이트가 여기 있습니다. 맥 바이러스 타임라인 1982 애플 컴퓨터들을 공격한 첫 번째 바이러스는 매킨토시를 위해 만들어진 것은 아니지만 그럼에도 불구하고 역사적인 이해 .. 더보기