Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

악성코드 분석

악성코드, 랜섬웨어, 모바일, 리눅스 분석 정보를 통합 제공

889건
[주의]소켓통신(WinSock)을 가로채기하는 전자금융사기 수법 추가 등장 대표 이미지악성코드 분석[주의]소켓통신(WinSock)을 가로채기하는 전자금융사기 수법 추가 등장1. 호스트파일(hosts) 변조기법이 아닌 지능화된 금융보안 위협 가속화 잉카인터넷 대응팀은 2013년 07월 14일에 제작되어 국내에 다수 유포된 신종 금융정보 탈취용 악성파일을 발견했다. 이 악성파일은 기존에 널리 보고된 바 있는 호스트파일(hosts) 조작 방식을 적용하지 않고, 기존과 다르게 Winsock(LSP) 조작 방식을 도입했다. LSP(Layered Service Provi…[주의]통일연구 및 무역관련 기관을 겨냥한 표적공격 다수 발견 대표 이미지악성코드 분석[주의]통일연구 및 무역관련 기관을 겨냥한 표적공격 다수 발견1. 한컴오피스 문서파일(HWP/CELL) 취약점을 이용한 불청객 이메일 잉카인터넷 대응팀은 상시 보안관제 중 2013년 07월 01일부터 10일까지 한국내 통일연구 및 무역관련 기관을 집중적으로 노린 지능화된 표적공격 정황을 다수 포착하였다. 이번 공격은 한글과컴퓨터사의 한컴오피스 문서파일 취약점을 공통적으로 사용한 특징이 있으며, HWP 파일뿐만 아니라 CELL 파일 취약점도 이용되었다.…[주의]스미싱 정보유출 방식 웹 서버에서 이메일로 변경 대표 이미지악성코드 분석[주의]스미싱 정보유출 방식 웹 서버에서 이메일로 변경1. 스미싱을 통한 개인정보 중국 이메일로 유출 잉카인터넷 대응팀은 국내 안드로이드 스마트폰 이용자들을 겨냥한 스미싱 사기범들이 개인정보 및 문자메시지(SMS) 수집 방식을 웹 서버에서 중국 무료 웹메일 서비스로 변경한 것을 다수 발견하였다. 웹 서버 기반의 정보수집 방식은 명령제어(C&C) 서버의 IP주소 차단을 통해서 조기에 무력화될 수 있다. 그렇다보니 공격자들은 노출된 서버의 IP 주…[긴급]카카오톡 위장 악성앱 신종공격 기법 등장 - Update #130703-03 대표 이미지악성코드 분석[긴급]카카오톡 위장 악성앱 신종공격 기법 등장 - Update #130703-031. 카카오톡 보안플러그인 위장 문자과금 및 이통사망 과부하 우려 2013년 06월 28일 경 부터 all msgs 라는 문자메시지(SMS)가 안드로이드 스마트폰 단말기 이용자 주소록에 포함된 지인들에게 무작위로 발송되는 SMS BOMB 공격 정황이 모바일 보안관제 중 포착되었다. 이용자 단말기에 지속적으로 악성앱 설치화면이 나오면서 이용자에게는 큰 불편을 끼치며, 설치할 경우 주소록의 연락…[긴급]6.25 사이버전, 국내 주요 사이트 해킹 공격 받는 중 Update # 130701-21 대표 이미지악성코드 분석[긴급]6.25 사이버전, 국내 주요 사이트 해킹 공격 받는 중 Update # 130701-211. 2013년 07월 01일 오전 High Anonymous 연쇄 해킹공격 2013년 07월 01일 오전 국내 다수의 웹 사이트가 "Hacked by High Anonymous" 라는 이미지로 연쇄 해킹공격을 받았다. 이 해킹사고는 지난 6.25 해킹 공격의 연장선에 있으며, 사이버전의 형태를 띄고 있다. [긴급]6.25 사이버전, 국내와 북한 주요 사이트 사이버공격 ☞ http://ert…[주의]스미싱을 통한 소액결제사기용 악성앱 삭제방해 기법 도입 대표 이미지악성코드 분석[주의]스미싱을 통한 소액결제사기용 악성앱 삭제방해 기법 도입1. 악성앱 기기 관리자 활성화 실행 주의 잉카인터넷 대응팀은 한국내 안드로이드 스마트폰 이용자들을 집중 겨냥한 스미싱 사기수법이 갈수록 지능화되고 있다는 점을 실제 사례와 함께 여러차례 최초 공개한 바 있다. 해외에서 발견되고 있는 외국용 안드로이드 악성앱이 수십만종 이상 발견되고 있는 것에 비하면, 아직 한국내 이용자를 노린 악성앱은 상대적으로 적은 편이다. 그러나 한국 맞춤형 안드로이드…[안내]잉카인터넷, SKT와 스미싱 정보공유 보안협력 계약 체결 대표 이미지악성코드 분석[안내]잉카인터넷, SKT와 스미싱 정보공유 보안협력 계약 체결정보보안 전문기업인 잉카인터넷 (대표 주영흠, www.nprotect.com)은 급증하고 있는 모바일 보안위협을 신속하게 차단하기 위해서 SK텔레콤(대표이사 사장 하성민, www.sktelecom.com)과 스미싱 정보공유 협력 계약을 체결했다고 밝혔다. 양사는 각자 보유하고 있는 고유한 전문성과 인프라를 긴밀하게 활용하여 최신 스미싱 사기문자를 조기에 탐지하고 차단할 수 있는 공유체계를 구…[주의]이미지 파일을 이용한 신종 스미싱 기법 등장 대표 이미지악성코드 분석[주의]이미지 파일을 이용한 신종 스미싱 기법 등장1. 이미지를 이용한 탐지회피 목적의 신종 스미싱 기법 등장 문자메시지(SMS/MMS)를 이용한 스미싱(Smishing) 사기수법이 기승을 부리고 있고 덩달아 소액결제사기 피해도 꾸준히 보고되고 있다. 거기에 스마트 뱅킹용 악성앱도 스미싱으로 전파되는 정황이 잊을만하면 발견되고 있는 상황이다. 그런 가운데 이미지(JPG) 파일을 이용한 신종 스미싱 기법이 등장했다. 기존에는 허위문자 내용으로…[주의]법원등기, 우체국 등 공신력 기관으로 사칭한 스미싱 증가 대표 이미지악성코드 분석[주의]법원등기, 우체국 등 공신력 기관으로 사칭한 스미싱 증가1. 김미영 모바일 청첩장 스미싱 랭킹 1위 가정의 달인 지난 5월은 결혼식이 많은 시즌으로 모바일 청첩장이나 돌잔치 초대장으로 위장한 스미싱(Smishing)이 급증하였고, 지금까지도 꾸준히 높은 순위에 랭크되어 있는 스미싱용 대표 키워드이다. 특히, "김미영" 이름으로 다수 전파되고 있다. 스미싱 공격자들은 안드로이드 스마트폰 이용자들의 심리를 교묘하게 이용하여 허위로 꾸며진 문자메시지(…[주의]국내 인터넷 뱅킹용 악성파일 포털사이트 접근까지 변조시도 대표 이미지악성코드 분석[주의]국내 인터넷 뱅킹용 악성파일 포털사이트 접근까지 변조시도1. 금융감독원 팝업으로 사칭한 금융사기 주의 국내 다수의 웹 사이트가 변조되어 각종 보안취약점 공격기법과 결합한 악성파일 유포 수법이 꾸준히 이어지고 있다. 이른바 드라이브 바이 다운로드(DBD:Drive By Download)라고 일컬어진다. Exploit Code 등의 악성파일이 숨겨진 웹 사이트에 보안취약점이 존재하는 상태로 접근시 이용자가 느끼지 못하는 사이에 악성파일에 자동노출되고…[주의]일본 19금 음란사이트로 현혹하는 본좌(?) 스미싱 발견 대표 이미지악성코드 분석[주의]일본 19금 음란사이트로 현혹하는 본좌(?) 스미싱 발견1. 음란앱의 유혹, 당신의 문자메시지를 훔쳐간다. 잉카인터넷 대응팀은 마치 일본 음란 사이트용 안드로이드 앱처럼 사칭한 악성앱을 발견하였다. 이 악성앱은 스미싱 문자메시지(SMS)로 전파된 정황이 포착되었다. 이미 변종도 발견된 상태이기 때문에 앞으로 유사한 형태의 악성앱 전파가 증가할 수 있다는 점에 주목하고 있으며, 모바일 보안위협과 관련하여 이상징후를 예의주시하고 있다. 스마트폰 이용…[주의]스마트 꽃뱀의 덫? 모바일 악성앱 사기에서 협박까지 범죄온상 대표 이미지악성코드 분석[주의]스마트 꽃뱀의 덫? 모바일 악성앱 사기에서 협박까지 범죄온상1. 채팅을 통한 신체노출 유도와 악성앱 그리고 협박 종결자 잉카인터넷 대응팀은 안드로이드 스마트폰용 무작위 채팅 서비스 앱들을 통해서 음란한 문구나 자극적 화면으로 불특정 채팅 이용자들을 현혹시켜 유도한 후 안드로이드 악성앱을 몰래 감염시켜 개인정보를 탈취하는 신종 협박형 사기정황을 포착하여 내사를 진행 중에 있었고, 최근 실제 피해자로 부터 구체적인 수법을 제보받았다. 협박범들은 스마트폰…