본문 바로가기

두루안

액티브X가 또 악성코드 통로? 황금도끼 작전 재개됐나 >>>> 기사 전문 보기 5월 현재까지 북한 관련 웹사이트의 방문자 타깃으로 워터링홀 공격 감행 북한관련 연구소·협회·센터·군동창회 등 웹사이트, 줄줄이 악성코드 탐지 북한 추정 해커조직 안다리엘, 황금도끼 작전으로 활동재개 정황 포착 [보안뉴스 김경애 기자] 북한 추정 사이버 공격이 또 다시 포착됐다. 5월 현재까지 북한 관련 연구소, 군 관련 동창회, 협회, 연구학회, 센터 등의 웹사이트 방문자를 대상으로 악성코드를 유포하는 워터링홀 공격이 탐지됐다. 특히, 웹사이트 방문자 중 낮은 버전의 액티브X 사용자는 취약점에 노출돼 악성코드에 감염될 수 있다. ▲액티브X 취약점을 이용한 악성코드 스크립트 화면[사진=보안뉴스] 더보기
어도비 플래시의 대체재로 각광받던 HTML5도 공략 당하고 있다 >>>> 기사 전문 보기 풍부한 콘텐츠를 안전하게 제공한다던 HTML5, 최근 21개 사건 일으켜 HTML5의 강력함이 도리어 멀웨어를 감추는 데 이용돼 [보안뉴스 문가용 기자] 어도비 플래시를 통한 사이버 공격이 들끓던 때가 있었다. 사이버 보안 전문가들 사이에서는 최악의 소프트웨어로 꼽히던 플래시지만, 이 플래시에 기반을 둔 웹 콘텐츠가 너무 많아서 안 쓸 수는 없었다. 말 그대로 울며 겨자 먹기의 상황이었는데, HTML5가 플래시를 대체하기 시작하면서 숙원 사업이었던 플래시 차단하기가 가능해졌다. 그런데 이 HTML5도 그다지 믿을만하지 못하다는 분석 발표가 보안 업체 미디어 트러스트(Media Trust)에서 나왔다. HTML5에서의 멀웨어 사고가 이미 수차례 발생했다는 내용이었다. 미디어 트러스.. 더보기
맥 환경에서도 암호화폐 채굴코드가 활동하고 있다 >>> 기사 전문 보기 CPU와 배터리 빨리 닳는 현상, 일부 사용자들로부터 보고돼 XM리그라는 오픈소스 채굴 코드 통한 악성 행위 발견돼 [보안뉴스 문가용 기자] 여러 맥 사용자들이 지난 주 이상 현상을 보고하기 시작했다. mshelper라는 프로세스가 CPU 파워를 많이 소모시킨다는 내용이었다. 이 때문에 배터리도 빨리 닳는다고 했다. 조사를 진행해보니 해당 프로세스가 모네로 암호화폐를 채굴하는 데 사용되고 있었다는 게 밝혀졌다. “XM리그 자체는 그리 위험한 코드가 아닙니다. 물론 과도하게 사용하면 팬 등이 고장나고 시스템 과열 현상이 발생할 수 있지만 말입니다. mshelper 프로세스 역시 크게 위험하거나 대단히 악성적인 특성을 가지고 있지는 않습니다. 하지만 많은 사용자가 불평하듯, 배터리가 .. 더보기
[보안뉴스] 2018년 5월 3주 동향 The Hackers News 발췌 분 Google Makes it Mandatory for OEMs to Roll Out Android Security Updates Regularly l 이제 안드로이드 장비를 제조하는 OEM 브랜드는 안드로이드 P 버전부터 Google의 보안 업데이트를 따르게 됩니다. l 안드로이드 장치의 보안은 기기 제조업체에 따라 패치의 시간이 다르고, 이를 Google이 제어하지 못했습니다. l 이번 구글 I/O 개발자 회의에서 안드로이드 P 버전을 발표하면서, 모든 장치에 대한 정기적인 보안패치를 제공하는 계약 수정을 발표했습니다. l 뉴스보기 Severe Bug Discovered in Signal Messaging App for Windows and Linux l Wind.. 더보기
[보안뉴스] 2018년 5월 2주 동향 The Hackers News 발췌 분 First-Ever Ransomware Found Using ‘Process Doppelgänging’ Attack to Evade Detection l 멀웨어 탐지를 피할 수 있는 새로운 파일리스 코드 삽입 기술인 'Process Doppelgänging'을 이용한 최초의 랜섬웨어가 발견되었습니다. l 'Process Doppelgänging'은 프로세스 모니터링 도구와 바이러스 백신에게 정상적인 프로세스로 속여 악성 프로세스를 실행시킵니다. l 대부분의 랜섬웨어가 이메일 및 악성 광고를 통해 전파되므로, 사용자는 확실하지 않은 이메일 및 첨부파일 등을 주의해야 합니다. l 뉴스보기 8 New Spectre-Class Vulnerabilities (Spectre-.. 더보기
가상화폐 다시 오르니... 랜섬웨어에 거래소 사칭까지 >>>> 기사 원문 보기 갠드크랩 랜섬웨어, 채용공고 낸 회사와 저작권 위반 이미지 도용 사칭으로 유포 비트코인 한때 1,000만원 돌파...가상화폐 거래소 사칭 사이트 발견 등 위협 고조 최근 구인구직 사이트에 직원 채용공고를 올린 회사에 입사 지원자로 사칭해 랜섬웨어 감염을 유도하거나 저작권 위반으로 이미지를 도용했다는 협박으로 첨부파일을 열게 끔 유도해 갠드크랩 랜섬웨어에 감염시키는 일이 늘고 있다. 한 인터넷 이용자는 구인구직 사이트에 채용공고를 낸 회사 메일로 지원자를 사칭한 공격자가 *.egg 파일을 첨부해 바이러스나 랜섬웨어 감염을 유도하고 있다며 인사담당자의 주의를 당부했다. 또 다른 인터넷 이용자는 “공격자가 자신을 개인 제작자로 활동 중인 하수빈이라고 소개하며 이미지들 중 자신이 제작한.. 더보기
특정 해커그룹 국내 사이트 공격과 협박...주의! >>>>>>> 기사 원문 보기 특정 해커그룹 국내 사이트 공격 및 협박...대부분 교육기관으로 11곳 피해 공격 받아 개인정보보호 강화, 보안점검, 모니터링 등 교육기관과 기업 등 보안강화해야 30일 한국인터넷진흥원에 따르면 “특정 해커 그룹이 공격을 언급하고 있다”며 “홈페이지 변조, 정보 탈취, DDoS 공격 등 침해사고에 대비한 자체 모니터링 강화 및 보안점검 강화가 필요하다”고 밝혔다. 본지 취재결과 이번에 특정 기관을 공격하고 협박한 해당 해커조직은 미니언고스트(Minion Ghost)로 알려졌다. 주로 학생들의 개인정보를 보유하고 있는 교육기관과 공공기관 등을 타깃으로 공격했으며, 공격에 성공했다는 입증을 과시하기 위해 일부 정보는 노출한 것으로 파악됐다. 공격자는 자신의 SNS에 교육기관 관.. 더보기
[보안뉴스] 2018년 4월 4주 동향 The Hackers News 발췌 분 'iTunes Wi-Fi Sync' Feature Could Let Attackers Hijack Your iPhone, iPad Remotely. l Symantec 연구소에서 iPhone과 iPad 유저들을 공격하는 '트러스트재킹(TrustJacking)'을 발표했습니다. l iOS에서 USB 케이블 연결을 통해 신뢰할 수 있는 컴퓨터에 권한을 주고, iTunes Wi-Fi 동기화 기능으로 멀웨어 프로그램을 설치하는 등 공격을 할 수 있습니다. l 사용자가 스스로를 보호하기 위해서는 iOS 기기를 충전하는 동안 컴퓨터에 대한 신뢰를 확인하는 메시지가 나타나면 항상 액세스를 거부하는 것이 가장 중요합니다. l 뉴스보기 Over 20 Million Users Ins.. 더보기
[두루안] 두루안 문화의 날 시네마 데이 지난 4월 12일은 두루안 문화의 날이었는데요! 이번 문화의 날 행사는 사우회 주최로 시네마 데이가 진행되었습니다^_^ 이번 시네마 데이 영화는 바로바로 쥬만지 드웨인 존슨 주연의 램페이지 입니다. 현재 박스오피스 1위에 올라있네요! 각 조별로 저녁식사를 마치고 영화관에서 만나 입장하기 전에 한컷!! 시간이 촉박해서 다 함께 찍지 못한게 아쉽네요 오늘도 즐거운 두루안이었습니다 더보기
암호화폐 광풍에 섞여든 가짜 앱과 가짜 웹사이트 >>>> 기사 원문 보기 신규 코인 소식과 희망적인 메시지...사실은 가짜들 많아 타이포스쿼팅 공격 조심해야...“쉽게 부자 되기 힘들어” 암호화폐 거래가 온라인 상에서 이뤄지기 때문에 많은 이들이 코인 혹은 화폐 소식이나 거래소와 관련된 앱들을 자주 설치하는데, 이 과정부터 조심하는 습관을 들여야 한다고 허만은 주장한다. “합법적이고 정상적인 앱도 있지만, 그런 앱을 흉내낸 가짜 앱들도 빠르게 증가하고 있습니다. 매일 이런 사기 앱들이 나와요. 그리고 ‘금방 부자가 될 수 있다’는 식으로 유혹하죠. 암호화폐에 새로 진입한 사람들은 속기 좋습니다.” 더보기