본문 바로가기

Sophos

[Sophos] 브라우저와 이메일 패스워드를 뒤지는 Apple 좀비 맬웨어 ‘NetWeird’ http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=18200 라우저와 이메일 패스워드를 뒤지는 Apple 좀비 맬웨어 ‘NetWeird’Mac 맬웨어에 대한 네이키드 시큐리티(Naked Security) 글을 올리면, 종종 논란이 되곤 합니다. 보통 그것은 맬웨어 자체 때문이 아니라, 우리가 그것에 대해 처음으로 작성한 것 때문입니다.다음은 어떻게 그것이 일어나는지 보여줍니다.우리가 글을 올립니다. 정치적으로 예민한 애플 광팬(Apple fanboys)들은 우리가 Cupertino(애플 본사가 있는 지역)를 싫어하기 때문에 Apple 맬웨어에 대해서만 적는다고 말하며, 멋지게 나섭니다.애플 광팬들은 Mac 맬웨어는 다른 모든 사람.. 더보기
[Sophos] 페이스북에 피싱을 보고하는 방법 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=18000 페이스북은 오늘 9억5천5백만 사용자들을 타깃으로 하는 피싱 스캠에 대항하는 새로운 방법을 발표하였습니다.페이스북 시큐리티 페이지(Facebook Security page)에 올린 글에서, 페이스북은 일반 대중이 이제는 페이스북과 관련된 피싱 이메일을 직접 페이스북에 보고할 수 있다고 설명하였습니다.여러분이 해야 하는 일은 피싱 이메일을 다음 이메일 주소로 전달하는 게 전부입니다.: phish@fb.com페이스북은 그 글에서 이메일 메시지를 전달함으로써 피싱 공격을 방지하는데 도움이 되고, 피싱 웹사이트를 강제로 차단하는 것에 도움이 될 수 있다고 전합니다.:페이스북에 .. 더보기
[Sophos] 여러분의 페이스북 프로필을 누가 봤는지 알고 싶으세요? 조심하시길… http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17800 자신들의 페이스북 프로필을 본 사람이 누구인지 알 수 있는지 나에게 물어보는 페이스북 사용자들이 점점 늘어나고 있습니다. 몇 몇 사용자들은 여러분의 프로필을 감시하는 사람이 누구인지 비밀리에 알 수 있다고 주장하는 웹페이지와 페이스북 어플리케이션에 관심을 가져오고 있습니다.만약 여러분이 누군가가 온라인에서 여러분을 지켜보고 있을지도 모른다고 걱정하는 사람들 중의 한 명이라면, 조심하세요.지금 우리는 엄청나게 많은 페이스북 사용자들이 다음과 같은 메시지를 포스팅하는 것을 보고 있습니다.세상에나 세상에나… 나는 사실 이런 일을 믿을 수가 없습니다! 이제 정말로 여러분은 여러.. 더보기
[Sophos] 야후 보이스(Yahoo Voice) 해킹으로 드러난 최악의 패스워드 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17700 야후 보이스(Yahoo Voice) 해킹으로 드러난 최악의 패스워드매우 많은 인터넷 사용자들이 패스워드를 선택할 때 어리석은 결정을 하고 있습니다.우리들은 크랙하기 어렵고, 추측하기 어려운 독창적인 패스워드 선택의 중요성에 대해 재삼 재사 얘기를 했었는데, (여러분이 이용하는 웹페이지가 적절하게 데이터베이스를 활용한다면) 그러한 패스워드들은 패스워드 크랙커들의 삶을 매우 어렵게 할 것입니다.그럼에도 불구하고, 사람들은 계속해서 (매우 솔직히) 어리석은 패스워드를 사용하고 그러고 나서, 여러 곳에서 그 동일한 패스워드를 사용함으로써 문제를 악화시킵니다.스칸디나비아의 시큐리.. 더보기
[Sophos] Top 5 안드로이드 맬웨어 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=17300 소포스의 새로운 안드로이드용 프리 안티바이러스(사실 안티바이러스 기능보다 더 많은 기능이 있어서, 우리의 마케팅 담당자는 그것을 소포스 모바일 시큐리티(Sophos Mobile Security)라고 칭합니다.) 출시로 사용자들은 안드로이드 맬웨어 환경에서 업데이트할 기회를 얻게 되었습니다.소포스랩은 소포스 모바일 시큐리티의 설치로 생성된 통계들을 조사했었고, 이제는 전세계 118개국의 안드로이드 스마트폰과 태블릿에서 사용되고 있습니다. 그것은 안드로이드 플랫폼에서 가장 자주 만나는 맬웨어에 대해 흥미로운 판독을 하고 있습니다.1. Andr/PJApps-C. 안드로이드용 .. 더보기
[Sophos] 앵그리버드 스페이스 게임으로 위장한 안드로이드 맬웨어 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16400 앵그리버드 스페이스 게임으로 위장한 안드로이드 맬웨어안드로이드 맬웨어 제작자가 엄청나게 인기 있는 “앵그리 버드(Angry Birds)” 게임 시리즈의 최신작을 출시했다고 하면서 의심을 하지 않는 스마트폰 사용자를 감염시킬 기회를 포착하였습니다.소포스랩은 최근에 비공식적인 안드로이드 앱스토어에 올라가 있는 맬웨어에 감염된 “앵그리버드 스페이스(Angry Birds Space)” 게임 버전을 접하게 되었습니다. 공식적인 안드로이드 마켓(최근에 “구글 플레이(Google Play)”로 이름이 바뀜)에 있는 “앵그리버드 스페이스”는 감염되지 않았습니다.소포스가 Andr/Kon.. 더보기
[Sophos] Mac 맬웨어 유포에 사용되곤 하는 상반신 누드의 슈퍼모델 사진들 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16100 컴퓨터 사용자들을 속여서 그들을 위험에 노출시키는 파일을 클릭하거나 악성 코드를 설치하는데 악용합니다. 예를 들어, 우리가 봤던 가장 최신의 Mac 멜웨어를 한번 보십시오. OSX/Imuler-B 라는 맬웨어는 나쁜 목적으로 슈퍼모델 이리나 샤크(Irina Shayk)의 사진을 이용합니다.(나는 그녀에 대해 들어본 적이 없지만 듣자 하니 그녀는 FHM 남성잡지의 2012년 3월호의 표지걸이라고 합니다.) 다음은 OSX/Imuler-B 트로이목마가 옮긴 파일의 스크린샷 입니다. 여러분은 그 아이콘이 (그녀의 카디건을 집에 놔두고 온 것처럼 보이는)이리나 샤크인 것을 숨김 .. 더보기
[Sophos] 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 원본 보기 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16000 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 들어보세요. 이건 심각한 일입니다. Windows의 많은 버전들에는 치명적인 취약점이 있는데, 그것은 취약한 컴퓨터들간에 자동으로 웜을 퍼트리기 위해 악용될 수 있습니다. 마이크로소프트는 취약한 PC의 소유자가 긴급한 사안으로 그들의 컴퓨터를 고치도록 재촉하며, 패치를 발표 하였습니다. 그 취약성은 RDP(Remote Desktop Protocol)라 불리는 Windows의 기능에 대한 것이고, 악의적인 해커들이 사용자의 허가 없이 코드를 실행할 수 있도록 합니다. 그것은 사용자가 믿고.. 더보기
[Sophos] TV나 영화에서 봤었던 바이러스와 해킹 원본 링크 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15400 컴퓨터 시큐리티 업계에서 일하다 보면, TV나 영화상에서 잘못 전해지는 맬웨어나 해킹을 자주 보곤 합니다. 일반적으로 맬웨어는 꽤 단조로운 게 사실입니다. 눈에 보이는 것도 많지 않고(결국, 맬웨어 일부가 나타나면, 컴퓨터 주인은 그들이 감염되었다고 확신하게 됩니다.), 일반적으로 어떤 손상도 화면상에 보여주기가 어렵습니다. 스푹스와 디도스 잠수함(Spooks and the DDoS submarine) MI5(영국 정보국)의 복잡한 생활을 그린 BBC TV드라마 “스푹스(Sppoks)는 여러 가지 상황에서(거의 항상 비현실적으로) 맬웨어와 해킹을 재미 삼아.. 더보기
[Sophos] 페이스북 로고가 분홍이나 빨강, 혹은 검정색으로 변했다고요? 온라인 스캠에 빠지지 마세요 원본 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15200 여러분 페이스북 친구들이 여러분의 따분한 파란색 페이스북 프로필을 매력적인 색상의 빨강, 검정 혹은 분홍색으로 바꾸려고 여러분을 초대한 적이 있나요? 네이키드 시큐리티 팀이 지난 몇 일 동안 스캠에 의해 피해를 입은 페이스북 사용자들로부터 받은 수많은 메시지들로 판단해 보면, 많은 소셜 네트워킹 사용자들은 틀림없이 다음과 비슷한 메시지들을 받았을 것입니다.: 그런데 이들 링크 중 하나를 클릭하면 무슨 일이 일어날까요? 전형적으로, 페이스북의 다른 색조를 얻기 위해 여러 단계를 거쳐야만 한다는 것을 알게 될 것입니다. 첫 번째로, 여러분은 온라인 친구들에게 그 링.. 더보기