인플루엔자 정보로 위장한 악성코드 유포

2009년 7월 21일 영국과 핀란드에 위치한 보안 업체 소포스(Sophos)와 에프시큐어(F-Secure)에서 돼지 콜레라로 알려진 H1N1 인플루엔자의 확산 정보를 담은 파일로 위장한 악성코드가 유포 되었다고 한다. 이번에 스팸 메일로 유포된 전자 메일에는 다음 이미지와 같이 Novel H1N1 Flu Situation Update.doc.exe 명칭의 첨부 파일 존재하였다고 한다. 해당 첨부 파일은 RAR Sfx 압축 되어

에프시큐어의 2009년 2분기 보안 위협 동향 분석

핀란드의 보안 업체인 에프시큐어(F-Secure)에서 2009년 2분기 동안 발생하였던 보안 위협들을 정리한 보안 위협 동향 분석 보고서를 발표하였다. 2009년 2분기에 발생한 다양한 보안 위협에 대해 에프시큐어에서 다음의 사항들을 주요 사항으로 보고 정리를 하였다. 1. 사이버 안보 – 미국의 사이버 안보 정책 리뷰와 사이버안보 정책 전담 부서 설립 – 미국 펜타곤의 사이버콘

계속되는 마이클 잭슨 사망을 악용한 악성코드

마이클 잭슨이 2009년 6월 26일 사망한 이후 악의적인 스팸 메일 및 악성코드의 유포가 지속적으로 이어지고 있다. 마이클 잭슨의 사망과 악성코드 마이클 잭슨의 사망을 악용한 악성코드 유포 다양한 사회 공학 기법에 악용되는 마이클 잭슨의 사망 지속적으로 제작되는 마이클 잭슨 사망과 관련한 악의적인 스팸 메일과 악성코드는 7월 1일 현재에도 다양한 형태가 계속

브리트니 스피어스 사망설을 유포한 트위터 해킹

2009년 6월 23일 ASEC에서는 소셜 네트워크 서비스(SNS, Social Network Service)인 트위터(Twitter)의 초대 메일로 위장한 악성코드 유포에 대해 이야기한 바가 있었다.   트위터(twitter) 초대 메일로 위장한 악성코드 2009년 6월 29일 오후에는 트위터에 개설되어 있는 미국의 유명한 팝스타 브리트니 스피어스(Britney Spears)의 페이지가 해킹을 당했다고 영국의 보안 업체인 소포스(Sophos)에서 밝혔다. Britney Spears isn't

다양한 사회 공학 기법에 악용되는 마이클 잭슨의 사망

2009년 6월 26일 금요일 새벽, 미국의 유명한 팝 스타 마이클 잭슨이 심장 마비로 인해 갑작스레 사망하였다는 소식이 들려지면서 많은 팬들이 큰 충격을 받았다. 마이클 잭슨의 사망과 악성코드 ASEC에서도 팝 음악사에 있어서 한 획을 그었던 마이클 잭슨의 죽음을 애도하는 한편 그의 죽음이 다양한 악의적인 사회 공격 기법에 악용 될 가능성에 대해서

마이클 잭슨의 사망과 악성코드

2009년 6월 26일 새벽에 미국의 유명한 팝스타 마이클 잭슨이 사망했다는 소식이 국내외 언론들을 통해서 알려지게 되었다. `팝의 황제' 마이클 잭슨 전설속으로 마이클 잭슨, 심장마비 사망 ‘팬들 충격’ 마이클 잭슨의 사망 소식이 전해 지자 SANS와 McAfee에서도 이와 관련한 악성 스팸 메일이나 악성코드가 유포 될 수 도 있으니 주의 하라는 글이 게시되었다

악성 봇에 감염된 시스템 1000대당 5달러

보안 업체 핀잔(Finjan)에서 2009년 6월 17일 흥미로운 보고서를 발표 하였다. 핀잔에서 이번에 발표한 보고서는 사이버 범죄 동향 보고서(Cybercrime Intelligence Report)로 사이버 블랙 마켓에서 발생하는 악성코드, 악성코드에 감염된 좀비 시스템 및 개인 정보 등과 관련된 거래 동향들을 정리한 것이다. Finjan_Cybercrime_Bulletin_170609.pdf The Golden Cash Botnet “봇 감염된 PC 한 대에 5센트” 핀잔의

중국 CNCERT/CC의 2009년 5월 웹 사이트 위변조 보안 사고 동향

중국 대륙의 보안 위협과 사고를 총괄하는 CNCERT/CC에서 2009년 6월 17일, 2009년 5월 웹 사이트 위변조 보안 사고 동향 보고서를 CNCERT/CC 웹 사이트를 통해서 발표 하였다.  이번에 발표된 웹 사이트 위변조 보안 사고 동향 보고서를 살펴보면 2009년 5월 한 달 동안 중국 대륙내에서 총 3854건의 웹 사이트 위변조가 발생하였으며 이

ASEC 리포트 2009년 5월호 발간

ASEC에서 2009년 5월 한 달 동안 국내외 보안 위협 이슈와 동향들을 정리한 ASEC 리포트를 발간하였다. 아래 링크에서 2009년 5월 ASEC 리포트 에 대한 자세한 내용들을 확인 할 수 있다.   ASEC 리포트 2009년 5월호

웹 사이트를 통한 악성코드 유포 증가세

ASEC에서는 2009년 10월 19일 새로운 어도비(Adobe) PDF 파일의 취약점