Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

악성코드 분석

악성코드, 랜섬웨어, 모바일, 리눅스 분석 정보를 통합 제공

889건
[정보]한글 취약점을 악용한 악성파일 유포 주의! 대표 이미지악성코드 분석[정보]한글 취약점을 악용한 악성파일 유포 주의!1. 개 요 잉카인터넷 대응팀에서는 최근 한글 취약점을 악용하여 추가적인 악성파일의 유포를 시도하는 악성 한글 문서 파일을 발견하였다. 해당 악성 한글 문서 파일을 실행할 경우 내부에 포함된 정상적인 문서 파일이 함께 실행되므로 일반 사용자의 경우 악성코드가 실행되었는지 여부를 알 수 없어 잠재적 감염 위험성이 높다고 할 수 있다. 또한, 이러한 잠재적 감염 위험성을 가지는 악성파일에 감염되…[긴급]국내 인터넷뱅킹 악성파일, Google Code 호스팅을 통한 우회 유포 시도 대표 이미지악성코드 분석[긴급]국내 인터넷뱅킹 악성파일, Google Code 호스팅을 통한 우회 유포 시도1. 개요 잉카인터넷 대응팀은 2012년 07월 18일 새벽 4시 경 국내 인터넷뱅킹 사용자들을 표적으로 제작된 악성파일 변종이 구글 코드(Google Code) 오픈 소스 프로젝트 호스팅 서버를 통해서 추가 유포 중인 것을 확인하였다. 공격자는 악성파일 등록 경유지 도메인을 보다 안전하고 평판 신뢰도를 높이기 위한 목적으로 구글 코드 서버를 사용한 것으로 추정된다. 악성파일은 지금으로부터…[긴급]국내 인터넷뱅킹 표적용 악성파일, 진화된 디지털 인해전술? 대표 이미지악성코드 분석[긴급]국내 인터넷뱅킹 표적용 악성파일, 진화된 디지털 인해전술?1. 국내 시중 인터넷 뱅킹용 악성파일 지능화 실제상황 잉카인터넷 대응팀은 국내 인터넷 뱅킹 사용자들을 표적으로 하는 새로운 변종 악성파일이 국내에서 서비스되고 있는 특정 웹하드 사이트의 수동설치파일을 변조하여 추가 유포 중인 정황을 포착하였고, 더불어 다양한 이상징후도 지속적으로 감지되고 있는 상황이다. 공식 확인된 바에 의하면 2012년 07월 16일 오전 09시 경 현재 새로운 변종이…[이슈]항공사 내용으로 둔갑한 대만 APT 전격해부 대표 이미지악성코드 분석[이슈]항공사 내용으로 둔갑한 대만 APT 전격해부1. 개요 잉카인터넷 대응팀은 2012년 04월 경 시간차를 이용한 스토킹 형태의 대만 APT 공격의 실체를 최초 공개한 바 있고, 관련된 정보를 지속적으로 추적 수집하고 있는 상황이다. 그런 가운데 최근 특정 항공사의 내용으로 교묘하게 조작하여 대만 행정조직을 표적으로 하는 새로운 APT 공격의 정황과 단서를 포착하였다. 특징적으로 공격자는 대만의 민간 항공사인 에바 항공(EVA AIR)과…[이슈]맥과 윈도우를 복합적으로 겨냥한 Multi APT 공격 등장 대표 이미지악성코드 분석[이슈]맥과 윈도우를 복합적으로 겨냥한 Multi APT 공격 등장1. 개요 잉카인터넷 대응팀은 최근 애플(Apple)사의 Mac OS 와 마이크로소프트(Microsoft)사의 Windows OS 운영체제 사용자를 멀티로 겨냥한 지능형지속위협(APT) 공격 정황을 포착하였다. 그동안 보고되었던 표적공격의 경우 대부분 윈도우용 악성파일이 주를 이루었지만, 최근 맥용 악성파일이 APT 공격에 실제로 사용된 매우 이례적인 경우가 발견되었다. 이는 애플사의 맥북(…[긴급]CVE-2012-1889, Zero-Day 공격 증가 주의 Fix it 권고 대표 이미지악성코드 분석[긴급]CVE-2012-1889, Zero-Day 공격 증가 주의 Fix it 권고1. 개요 잉카인터넷 대응팀은 아직까지도 마이크로 소프트사(Microsoft)의 공식적인 보안패치(업데이트)가 제공중이지 않고 있는 이른바 Zero-Day Exploit 으로 악용 중인 CVE-2012-1889 취약점용 악성파일이 국내외로 유포 중인 것을 확인하였다. 마이크로 소프트에서는 XML 코어 서비스(Core Services)에 아직 알려지지 않은 Zero-Day 취약점이 발견되었음을…[주의]VISA 신용카드 사기성 내용으로 위장된 악성파일 등장 대표 이미지악성코드 분석[주의]VISA 신용카드 사기성 내용으로 위장된 악성파일 등장1. 개요 잉카인터넷 대응팀은 "비자(VISA) 신용카드와 관련된 내용으로 고객들을 현혹"시켜 악성파일에 감염되도록 유도하는 악의적 이메일이 해외에서 유포된 정황을 발견하였다. 이러한 이메일은 국제적으로 발송되는 것이 보편적이라는 점에서 국내 이용자들도 조심하는 것이 좋다. 대표적인 이메일 속임수 사기수법으로는 국제배송업체 운송장 내용이나 SNS 암호 변경 요청, 비행기 티켓 예매, 사진파일…[긴급]국내 유명 포털을 표적으로 한 APT 공격 발견 (#Update 02) 대표 이미지악성코드 분석[긴급]국내 유명 포털을 표적으로 한 APT 공격 발견 (#Update 02)1. 개요 잉카인터넷 대응팀은 최근 국내 유명 포털사이트의 직원에게 구직(Job Application)내용으로 위장하고, 이력서(Resume) 파일처럼 보이도록 만든 표적 공격형 이메일을 발견하였다. 해당 이메일은 "My resume.doc" 라는 이름의 MS Word 파일이 첨부되어 있고, CVE-2012-0158 보안취약점을 이용해서 사용자 몰래 또 다른 악성파일을 은밀히 설치하도록 만들…[주의]온라인 게임사이트로 사칭한 용의주도한 악성파일 대표 이미지악성코드 분석[주의]온라인 게임사이트로 사칭한 용의주도한 악성파일1. 개요 잉카인터넷 대응팀은 마치 국내 유명 온라인 게임의 악의적 변칙 플레이 등에 이용되는 이른바 게임 핵툴(Game HackTool) 도구나 게임 동영상과 관련된 것처럼 조작하여 불특정 다수의 게임 이용자들을 현혹시킨 후 최신 악성파일에 감염되도록 유도하는 보안위협이 국내에서 다수 발생하고 있는 이상징후를 포착하였다. 이러한 형태의 보안위협이 최근 국내 온라인 게임 이용자들을 표적으로…[정보]스마트폰 기기 정보 확인 도구로 위장한 악성 애플리케이션 대표 이미지악성코드 분석[정보]스마트폰 기기 정보 확인 도구로 위장한 악성 애플리케이션1. 개 요 잉카인터넷 대응팀에서는 최근 중국의 비공식 안드로이드 마켓에서 스마트폰 기기 정보에 대한 수집 및 외부 유출을 시도하는 애플리케이션을 발견하였다. 해당 애플리케이션은 정상적으로 스마트폰에 대한 각종 정보를 수집하는 것으로 소개되고 있으나, 감염된 스마트폰이 루팅되어 있을 경우 루트 권한 획득을 통해 추가적인 애플리케이션 설치 및 수집된 정보를 외부로 유출하는 등 악의적인 동작을…[긴급]북핵 해결 전략 내용으로 위장된 HWP 0-Day 공격 발견 대표 이미지악성코드 분석[긴급]북핵 해결 전략 내용으로 위장된 HWP 0-Day 공격 발견1. 개요 2012년 06월 20일 잉카인터넷 대응팀은 "북핵해결 3대 전략", "삼위일체의 북핵전략" 등의 내용을 가지고 있는 한컴 HWP 문서의 보안 취약점을 이용한 악성파일 샘플을 확보하였다. 해당 악성파일이 사용한 보안취약점은 현 시점까지 아직 보안 업데이트가 공식 배포되고 있지 않은 Zero-Day 취약점이기 때문에 최신 버전의 한컴오피스 사용자들도 직접적인 위협에 노출될 가능성이…[긴급]국내 인터넷 뱅킹 표적용 악성파일 변종 지속 출현 대표 이미지악성코드 분석[긴급]국내 인터넷 뱅킹 표적용 악성파일 변종 지속 출현1. 개요 잉카인터넷 대응팀은 국내 인터넷 뱅킹 이용자들의 예금 불법 인출용 악성파일 변종이 국내 특정 토렌트 자료실 영화파일처럼 위장되어 유포 중인 6개의 게시글을 발견하였다. 해당 게시글은 2012년 06월 18일 새벽 05시 20분 경부터 업로드되기 시작했으며, 기존에 발견되었던 형태와 동일하게 윈도우 폴더에 CretClient.exe, HDSetup.exe 파일 등을 생성하고, CON…