‘3.20 APT공격’ 관련 고객정보보호 후속조치
– 1차 : 25일 APT 트레이스 스캔 – 2차 : 주중 MBR 프로텍터 제공 – 3.20 APT 공격 노출 여부 및 잔여 흔적 추적하는 ‘APT 트레이스 스캔’ 고객사 제공 – 비상대응체제 유지 및 고객 피해 최소화 노력 지속 글로벌 보안 기업 안랩(대표 김홍선, http://www.ahnlab.com)은 오늘, 지난 3월 20일 14시경 발생한 특정 방송사/금융사 대상 APT 공격에 대한 ‘고객정보보호 후속조치’를 발표했다. 이는 안랩이 공격발생 당일인 3월 20일 17시 49분에 긴급 V3 엔진 업데이트 및 18시 40분에
불특정 다수를 상대로한 추가 감염 주의 당부!!
안랩(대표 김홍선, www.ahnlab.com)은 25일 악성코드의 추가배포 징후를 포착하여 고객 및 개인 PC 사용자의 주의를 당부했다. 이번 악성코드의 추가 배포는 오늘 오전 10시 30분부터 시작되었고 기업은 물론이고 개인용 PC(불특정 일반인) 대상으로 유포되었다는 점이 특징이다. 안랩은 어제(24일) 오전 9시 경 변종을 발견하여 분석한 결과 1차 공격에 사용된 악성코드의 특징인 MBR(Master
주요 방송사 및 은행 전산망 장애 유발 악성코드 분석
3월 20일 14시경 주요 방송사 및 은행 전산망 장애가 발생하는 사고가 한국에서 발생하였으며, ASEC에서는 악성코드 감염 후 디스크 손상으로 부팅 불가로 인해 장애가 발생한 것으로 확인하였다. 현재 해당 악성코드는 운영체제에 따라 디스크를 손상시키는 기능이 포함되어 있으며, 상세한 디스크 손상 내용은 아래 분석 정보에 기술하였다. 해당 악성코드는 V3 엔진(엔진버전: 2013.03.20.06 이상)으로 업데이트
[공지] 주요 방송사, 은행 전산망 장애 / 전용백신 제공
안녕하세요. 안랩 ASEC(시큐리티대응센터) 입니다. 3월 20일 14시경 주요 방송사 및 은행 전산망 장애가 발생하였습니다. 악성코드 감염 후 디스크 손상으로 부팅 불가로 인해 장애가 발생한 것으로 확인되었고, 해당 악성코드는 아래와 같이 운영체제에 따라 디스크를 손상시키는 기능이 포함되어 있습니다. – Windows XP, Windows 2003 Server물리 디스크의 MBR과 VBR 등을 쓰레기 데이터 채움논리 드라이브 파괴
유명 SNS 사칭 악성 이메일 주의 당부
– 페이스북을 사칭한 발신자로 첨부파일 실행유도 – 첨부파일 실행 시 사용자 동의 없이 외부 통신을 위한 포트개방 – 의심스러운 메일 첨부파일 실행 자제 및 백신 업데이트 철저 글로벌 보안 기업 안랩[구 안철수 연구소, 대표 김홍선, http://www.ahnlab.com]은 SNS[소셜네트워크서비스] 사용인구가 증가하는 가운데, 최근 유명 SNS 플랫폼 페이스북 알림메일을 사칭한 악성메일이 발견되어 사용자
모바일 게임 쿠폰으로 위장한 유해 프로그램 주의
– 인기 게임 고득점 버그 생성기, 쿠폰 생성기로 사용자 현혹 – 쇼핑몰 바로가기, 허위 백신, 광고 등 유해 프로그램 설치 – 의심스런 웹사이트, 불명확한 프로그램 주의해야 모바일 게임 사용자는 버그를 이용해 고득점을 올릴 수 있다거나 쿠폰을 생성해준다는 프로그램에 속지 말아야 한다. 글로벌 정보보안 기업 안랩[구 안철수 연구소, 대표 김홍선,
주민번호 체크하는 파밍 사이트 (인터넷 뱅킹 정보 탈취)
국내 온라인 뱅킹 사용자를 타깃으로 보안카드 등의 금융 정보를 노리는 악성코드(Banki) 변종이 지속적으로 발견되는 가운데, 최근 이름과 주민번호를 체크하는 루틴까지 추가된 변종이 발견되면서 그 수법이 점차 고도화되고 있어 사용자의 주의가 필요로 하다. '파밍' 이라고도 부르는 해당 악성코드는 가짜 뱅킹 사이트로 연결되도록 조작해 금융정보를 빼내는 신종 사기 수법으로, 최근 거액의 사기사건이
안랩, 스마트폰 소액결제 악성코드 변종 급증 경고
– 작년 4분기 14종에서 올해 1분기 225종으로 16배 급증 – 커피 등 무료 쿠폰 가장한 SMS로 악성코드 설치 유도 – 소액결제 인증 SMS 탈취해 사용자 몰래 결제 스마트폰 소액결제를 노린 안드로이드 악성코드 ‘체스트[chest]의 변종이 급증하고 그로 인한 피해도 증가해 사용자의 주의가 필요하다. 글로벌 보안 기업 안랩[구 안철수 연구소, 대표
‘체스트’ 유출된 개인정보를 이용한 스마트폰 타겟 공격
안드로이드 기반의 스마트폰 사용자의 소액결제 인증번호를 가로채는 '체스트' (Android-Trojan/Chest)로 인한 사용자의 피해가 끊이지 않고 있으며, 변종이 끊임없이 유포되고 있다. 최근 유포되고 있는 악성 앱에 대하여 살펴보고, 추가된 코드는 무엇인지 확인 해 보겠다. '체스트' 악성 앱은 사용자의 SMS 문자 메시지를 감시하고, 특정번호로 수신된 SMS를 악성코드 제작자에게 전송되도록 설계되었다. 이로
V3 Mobile, 글로벌 테스트서 첫 인증 획득
– AV-TEST 모바일 보안 제품 테스트 통과..사용편의성 만점 – 국내 유일 글로벌 기술력 공인..모바일 보안 시장 주도 글로벌 정보보안 기업인 안랩[대표 김홍선, http://www.ahnlab.com, 구 안철수연구소]는 자사 모바일 보안 제품인 V3 Mobile 2.0[이하 V3 Mobile]’이 글로벌 보안 제품 테스트 기관인 AV-TEST[www.av-test.org]가 진행한 첫 공식 테스트에서 우수한 성적으로 인증을 획득했다고 밝혔다.

