ASEC 보안 위협 동향 리포트 2012 Vol.29 발간 Posted By ASEC , 2012년 7월 10일 안랩 ASEC에서 2012년 5월 국내,외에서 발생한 다양한 보안 위협 이슈와 동향들을 정리한 ASEC 리포트 2012 Vol.29을 발간하였다. 이 번에 발간된 ASEC 리포트는 2012년 5월 주요 보안 위협 이슈들을 다음과 같이 분석하고 있다. 1) 악성코드 이슈 이력서로 위장한 악성코드 LinkedIn 스팸 메일을 위장한 악성코드 유포 DHL운송 메일로 위장한 악성코드 런던 올림픽 개최를 이용한 악성코드 ws2help.dll 파일을 패치하는 온라인게임핵 변종 악성코드 AV Kill 기능을 가진 온라인게임핵 악성코드 플래시 플레이어의 제로데이 취약점(CVE-2012-0779)을 이용하는 악성코드 Python으로 제작된 맥 악성코드 프로그램 설치 화면 놓치지 마세요 어린이날에도 쉬지 않는 악성코드 제작자 2) 모바일 악성코드 이슈 안드로이드 Notcompatible 악성코드 발견 어도비 플래시 플레이어로 위장한 안드로이드 악성 앱 허위 안드로이드 모바일 백신 유포 허위 유명 안드로이드 앱 배포 웹 사이트 Talking Tom Cat 사이트로 위장한 앱 사이트를 통해 유포되는 악성코드…
Adobe Flash CVE-2012-0779 취약점 악용한 Targeted Attack Posted By ASEC , 2012년 5월 7일 한국 시각으로 5월 4일 저녁 Symantec에서는 블로그 “Targeted Attacks Using Confusion (CVE-2012-0779)“을 통해 Adobe Flash Player에 존재하는 CVE-2012-0779 취약점을 악용한 타겟 공격(Targeted Attack)이 발생하였음을 공개하였다. 이와 관련해 Adobe에서도 보안 권고문 “Security update available for Adobe Flash Player“을 통해 Flash Player에 CVE-2012-0779 취약점이 존재하며, 해당 취약점을 제거하기 위한 보안 패치를 공개하였다. 이 번에 공개된 해당 CVE-2012-0779 취약점은 Adobe Flash Player 11.2.202.233와 그 이전 버전이 모두 영향을 받는 것으로 밝히고 있다. Symantec에서는 이 번에 발생한 Targeted Attack은 전통적인 기법으로 이메일의 첨부 파일을 이용하여 진행 되었으며, 첨부 파일로는 취약한 Adobe Flash 파일을 호출할 수 있도록 되어 제작된 마이크로소프트 워드(Microsoft Word) 파일이 존재하였다. ASEC에서는 해당 워드 파일들을 확보하여, 아래 이미지와 같이 워드 파일 내부의 1Table에 취약한 Adobe Flash 파일인 SWF을 호출할 수 있도록 제작 되어 있는 것을 확인 하였다….