Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

악성코드 분석

악성코드, 랜섬웨어, 모바일, 리눅스 분석 정보를 통합 제공

889건
[주의]한국정보보호학회 HWP 논문 투고 규정 탈을 쓴 APT 공격 대표 이미지악성코드 분석[주의]한국정보보호학회 HWP 논문 투고 규정 탈을 쓴 APT 공격1. 개요 잉카인터넷 대응팀은 한국정보보호학회 학술 연구논문지 투고 규정 HWP 문서파일처럼 위장된 악성파일이 국내에 유포된 정황을 포착하였다. 한국정보보호학회는 정보보호를 위한 학술 및 관련분야의 발전에 공헌하기 위하여 1990년 12월에 창립되었으며, 현재 약 2,000 여명 이상의 회원과 80 여곳 이상의 회원사들이 활동하고 있다. 이번에 발견된 HWP 악성파일은 한국정보보호학회 학회…[주의]허위 구글 플레이 마켓을 통한 악성파일 유포 극성 대표 이미지악성코드 분석[주의]허위 구글 플레이 마켓을 통한 악성파일 유포 극성1. 개요 잉카인터넷 대응팀은 구글의 안드로이드 앱 공식마켓인 구글 플레이(Google play)처럼 사칭한 허위 사이트에서 안드로이드 악성파일이 유포 중인 것을 발견하였다. 사실 얼마 전에도 안드로이드용 보안 프로그램처럼 위장된 형태가 소셜네트워크서비스(SNS) 단축 URL 서비스 등을 이용해서 해외에서 배포된 이슈가 있었다. 이외에도 잉카인터넷 대응팀은 유명 동영상 사이트에 조회수가 많은…[주의]한국 정부 기관을 표적으로 삼는 APT 공격 발견 대표 이미지악성코드 분석[주의]한국 정부 기관을 표적으로 삼는 APT 공격 발견1. 개요 잉카인터넷 대응팀은 국내 특정 정부기관의 내부 공직자를 공격 표적으로 과감히 지목한 지능형지속위협(APT) 사례를 발견하였다. 지금까지 발견되었던 방식과는 다소 다른 방식을 이용하고 있어 각별한 주의가 필요할 것으로 보인다. 특히, 주요 국가기관의 이용자를 표적 대상으로 삼았다는 점에서 다른 형태의 APT 공격과는 구별되는 점이다. 잉카인터넷 대응팀은 해당 이슈를 발견하자마자 "한…[긴급]조작된 링크드인 인맥과 맞춤형 악성파일 국내 유입 대표 이미지악성코드 분석[긴급]조작된 링크드인 인맥과 맞춤형 악성파일 국내 유입1. 개요 잉카인터넷 대응팀은 세계적으로 유명한 비즈니스 중심의 소셜네트워크서비스(SNS)인 링크드인(LinkedIn)의 개인용 메시지(PM)로 위장한 악성 이메일이 국내에 다수 유입된 것을 발견한 상태이다. 링크드인은 구인 및 구직 SNS 기능과 더불어 전 세계 기업인들의 사업과 관련된 소통의 장으로 활용되고 있기도 하다. 특히, 전문 직업인의 인맥 서비스로서 200여개 이상의 국가에서 1…[주의]국가안보전략 내용의 도움말(HLP)파일로 위장된 APT 공격발견 대표 이미지악성코드 분석[주의]국가안보전략 내용의 도움말(HLP)파일로 위장된 APT 공격발견1. 개요 잉카인터넷 대응팀은 다양한 지능형지속위협(APT)을 꾸준히 모니터링하고 있으며, 국내외 특정 대상을 표적으로 하는 실제 공격 사례를 끊임없이 발견하고 대응하고 있는 상태이다. 최근까지 잉카인터넷 대응팀 공식 블로그를 통해서 공개되었던 "다양한 방식의 표적형 공격 실체와 Anti-APT 솔루션들이 속속 개발"되면서 공격자들은 새로운 방식을 모색하고 있는 상태로 추정되고 있기도 하다.…[긴급]CVE-2012-0779 취약점과 한글을 이용한 APT 공격용 발견 대표 이미지악성코드 분석[긴급]CVE-2012-0779 취약점과 한글을 이용한 APT 공격용 발견1. 개요 잉카인터넷 대응팀은 최신 Adobe Flash Player 취약점(CVE-2012-0779)을 이용하는 공격을 다수 발견한 상태이며, 특히 한글 MS DOC 문서를 사용한 정황도 포착한 상태이다. 외국뿐만 아니라 한국인을 표적으로 한 공격(APT)에도 사용되고 있는 것으로 추정되고 있는 만큼 인터넷 이용자들은 지금 즉시 Adobe Flash Player 프로그램을 최신 버전으로 업…[주의]국내 포털 및 커뮤니티에서 안드로이드 악성파일 유포 여전 대표 이미지악성코드 분석[주의]국내 포털 및 커뮤니티에서 안드로이드 악성파일 유포 여전1. 개 요 얼마전 국내 유명 포털에서 운영되고 있는 인터넷 커뮤니티 사이트를 통해 안드로이드 악성 애플리케이션이 유포되고 있는 상황에 대한 글을 게재한 바 있다. 인터넷 커뮤니티 사이트에서는 단순히 가입 후 글 게재 및 파일 업로드 등의 활동이 얼마든지 가능하며, 이러한 점을 통해 악성 애플리케이션이 업로드될 경우 일반 사용들은 별다른 의심없이 악성 애플리케이션에 대한 다운로드 및 설치를…[주의]초상권 침해 내용으로 유혹 중인 악성파일 국내 발견 대표 이미지악성코드 분석[주의]초상권 침해 내용으로 유혹 중인 악성파일 국내 발견1. 개요 잉카인터넷 대응팀은 2012년 05월 04일부터 사진파일을 첨부한 내용처럼 사칭하여 악성파일을 유포 중인 이메일이 국내에 유입되어 전파 중인 것으로 확인하였다. 해당 악성파일은 이미 지난 달에 외국에서 유사한 형태가 다수 발견된 바 있었는데, 최근에 국내에도 등장한 것으로 확인되었기 때문에 이용자들의 각별한 주의가 필요하다. 또한, 악성파일은 다양한 변종 형태가 발견되고 있어 nP…[주의]거래개선협회 내용으로 위장한 악성 이메일 국내 유입 대표 이미지악성코드 분석[주의]거래개선협회 내용으로 위장한 악성 이메일 국내 유입1. 개요 잉카인터넷 대응팀은 미국 거래개선협회(BBB:Better Business Bureau)에서 발송한 것으로 사칭한 후, 악성파일을 첨부하여 전파하는 수법의 이메일이 국내에 유입된 것을 발견하였다. BBB 내용처럼 조작된 이메일은 해외에서 다수 발견된 사례가 있었지만 국내에서 공식적으로 발견 보고된 것은 처음이다. BBB 는 미국 및 캐나다의 거래개선협회이며, 소비자 보호와 불만신고…[안내]안드로이드 기반 악성파일의 지속적인 위협 대표 이미지악성코드 분석[안내]안드로이드 기반 악성파일의 지속적인 위협1. 개 요 올해들어 안드로이드 악성 애플리케이션은 작년에 비해 본격적으로 지능적인 감염 증상 형태를 보이고 있다. 예년에는 단말기 기기 정보, SMS, 위치 정보 등에 대한 수집 및 유출이 마치 테스트 과정을 거치듯 단편적으로 이루어 졌다면, 올해 들어서는 이러한 악의적인 기능들이 통합되어 동작하거나, 실행 아이콘을 등록하지 않는 등 감염 후 증상에서 지능적인 동작 형태를 보이고 있는 것이…[주의]유명 물류 배송을 사칭한 용감한 녀석들! 대표 이미지악성코드 분석[주의]유명 물류 배송을 사칭한 용감한 녀석들!1. 개요 잉카인터넷 대응팀은 미국에 본사를 두고 있는 세계적 물류 운송업체인 UPS(United Parcel Service)에서 발송한 것처럼 위장된 이메일이 얼마 전 해외에서 전파된 것을 발견하였다. 이메일 형식은 유명 "물류 배송 내용처럼 가장하고 있지만 실제로는 악성파일을 첨부하여 배송"하고 있는 고전적인 악성파일 유포 수법 중에 하나이다. 특징적으로 이메일 본문에 UPS 공식문구와…[주의]악성 HWP 문서파일 호기심 자극으로 당신을 노린다. 대표 이미지악성코드 분석[주의]악성 HWP 문서파일 호기심 자극으로 당신을 노린다.1. 개요 잉카인터넷 대응팀은 한글과컴퓨터(한컴)사의 HWP 문서파일 취약점을 이용한 악성파일 변종들을 꾸준히 발견하고 있다. 이에 해당 소프트웨어 이용자들의 각별한 주의가 필요한 상태이다. 특히, 국내 유명 기업이나 정부기관, 정치권을 겨냥하는 지능형지속위협(APT:Advanced Persistent Threat)공격에 특화화된 HWP 문서 취약점용 악성파일이 은밀히 악용되고 있다는 점에서…