본문 바로가기
"가짜 우리은행 인터넷뱅킹 피싱(http://wooribink.com)사이트" 를 이용한 개인정보 유출 주의 (2013-06-18) 최근 가짜 우리은행 홈페이지 피싱사이트가 성행하고 있다. 주위에 피싱을 당하신분이 계셔서 많은 분들에게 빠르게 전달되었으면 하는 마음에 이 글을 쓴다. 가짜 우리은행을 사칭하는 보이스피싱 및 문자메시지(SMS)은 다음과 같이 오고 있다. 안녕하세요 고객님 우리은행입니다. 보안승급 후 이용해주시기 바랍니다 감사합니다. www.wooribink.com 그럼 간단하게 우리은행을 사칭하는 가짜 우리은행 홈페이지를 살펴봅시다. 모든 작업이 끝나면 실제 우리은행으로 리다이렉션 시킨다. (아래는 진짜 우리은행 인터넷 뱅킹 사이트) 사용자가 해당 사이트에 정보를 적었다면 특정서버(122.132.186.34:80)로 전송을 시작하게 되며, 현재 이 서버는 일본쪽에 존재하는 것으로 보여진다. 사용 된 도메인은 아래와 같으.. 2013. 6. 18.
호스트(Hosts) 파일 변조를 통해 "포털 사이트(Naver, Daum)를 활용한 국내 인터넷 뱅킹" 피싱 주의!! 호스트(Hosts, Hosts.ics) 파일 변조를 통해 국내 인터넷 뱅킹(우리은행, 외환은행, 기업은행, 신한은행, 시티은행, 새마을금고, 농협) 피싱 사이트들이 기승을 부리고 있는 가운데, 최근에는 포털사이트를 이용하여 인터넷 뱅킹 피싱 사이트로 이동시키는 악성파일들이 확인되고 있다. 아래의 그림을 보면 국내 인터넷 뱅킹 주소앞에 국내 포털 사이트인 네이버(Naver), 다음(Daum)가 포함되어 있는 것을 볼 수 있다. 감염 된 PC에서 네이버에 접속 할 경우 아래와 같은 팝업창이 사용자에게 보여지며, 사용자가 그림 아래 인터넷뱅킹을 클릭 하게 되면 제작자가 미리 만들어둔 피싱 사이트로 이동하게 된다. 알약에서는 현재 버전인 2.5.0.1(공개용)에서는 "Hosts 파일 보호" 기능이 추가되었기 때.. 2013. 6. 17.
[스마트폰 사기] 우체국, 법원, 검찰청, 보람상조, 안드로이드, 소액결제 위장 스미싱 SMS 주의(2013-06-17) 지속적으로 스마트폰 SMS에 대한 의험성에 대해서 이야기 드리고 있는데, 한번 당한 핸드폰번호에 대해서는 끊임없이 SMS가 발송 될 것입니다. (제 와이프도 계속 오고 있네요 ㅋㅋㅋㅋ) [신종 보이스피싱 사기] 모빌리언스 소액결제로 위장한 결제금액 문자 주의(2013-01-17)[스마트폰 사기] 소액결제 사기로 속상해 하지 말고 "소액결제 해제" 로 미연에 방지하자!!신종사기 "피싱(Phishing), 파밍(Pharming), 스미싱(Smishing)" 이란?안드로이드(Android), 연말정산 환급금 SMS로 유인하는 악성 어플리케이션 "Trojan.Android.SMS.Stech" 주의!![스마트폰 사기] 할인쿠폰, 영화할인권, 공짜쿠폰, 무료증정 SMS 주의 (2013-02-20)[스마트폰 사기] .. 2013. 6. 17.
[사이트 변조] iframe 태그를 이용한 악성코드 다운로드 방식 주의!! 기존의 사이트 변조는 InternetExplorer, Adobe Flash Player, Java Exploit 등 소프트웨어의 취약점 방식을 이용하여 접속 된 PC가 취약점이 존재 할 시 특정 파일을 받게 되는 드라이브 바이 다운로드(Drive-by-Download)방식이 대부분 이였다. 하지만 이번에 확인 된 변조사이트는 취약점으로 인한 감염이 아니라 iframe 태그에 악성파일(exe) 주소를 직접 넣어 사용자가 다운로드 받을 수 있게 변조되는 사이트들이 늘어 나고 있다. 이렇게 되면 사용자PC에 취약점이 존재하지 않더라도, 사용자의 클릭으로 감염 시킬 수 있는 장점이 생긴다.(물론 강제 설치가 아니기 때문에, 감염 속도에는 조금 느리겠지만 ㅎㅎㅎ) 요게 원래는 5월 말정도에 나온 내용이였는데 ㅠㅠ.. 2013. 6. 13.
메리츠화재, 고객정보 16만명 개인정보 유출 사건(2013-05-29) 국내 유명 보험회사인 [메르츠화재]에서 16만명(16만 3,925명)의 개인정보가 유출되었다고 한다. 유출 된 시기는 2012년 11월경에 무렵으로 추정되며, 대리점으로부터 요청받은 장기보험 보유 계약자 정보로 즉각 파기했어야하는 정보이지만 이를 보유하고 있다가 다른 대리점에 제공한 것으로 조사되었다. [한국일보] 메리츠화재 16만4천명 고객 정보 유출 유출 된 개인정보는 질병 사망담보 가음금액, 중상해 교통사고 처리지원금 가입금액, 가입상품명, 증권번호, 보험료, 고객명, 고객직업, 위험등급, 생년월일, 연락처, 주소인것으로 확인된다고 한다. 이미 유출 된 정보 가운데 1천 700건 정도는 보험영업자료로 활용 된 정황도 파악되었다고 한다. 메리츠화재에서는 유출 된 자료에서 계좌정보나 신용카드 정보, 보.. 2013. 6. 11.
알약(ALYac), '3.20 사이버테러' 유사 패턴 악성코드 안내 공지 이스트소프트(ESTsoft)사의 보안 프로그램인 알약(ALYac)에서 "3.20 사이버테러" 유사패턴 악성코드를 발견하여 공지사항이 올라왔습니다. 아래의 링크는 관련 기사 내용입니다. 참고하세요.[ZDNet] 3.20 사이버 테러범, 정보수집활동 재개 의심 [TVReport]3. 20 전산망 테러조직, 지금도 정보수집활동 하는 것으로 밝혀져 [디지털타임스] `3.20 사이버테러` 유형 정보수집 `진행형` - 원본링크 : http://alyac.altools.co.kr/SecurityCenter/Analysis/NoticeView.aspx?id=209안녕하세요, 알약대응팀입니다. 지난 3. 20 방송사 및 금융사에 대한 전산망 마비사고가 약 2개월 가량 지나고 있는 가운데, 최근 해당조직들이 사용했던 악성.. 2013. 6. 10.
[스마트폰 사기] 폰케어, 한게임, 국세청, 세무서, 우편물, 핸드폰, 북한, 연예인노출 위장 스미싱 SMS 주의(2013-06-10) 지속적으로 스마트폰 SMS에 대한 의험성에 대해서 이야기 드리고 있는데, 한번 당한 핸드폰번호에 대해서는 끊임없이 SMS가 발송 될 것입니다. (제 와이프도 계속 오고 있네요 ㅋㅋㅋㅋ) [신종 보이스피싱 사기] 모빌리언스 소액결제로 위장한 결제금액 문자 주의(2013-01-17)[스마트폰 사기] 소액결제 사기로 속상해 하지 말고 "소액결제 해제" 로 미연에 방지하자!!신종사기 "피싱(Phishing), 파밍(Pharming), 스미싱(Smishing)" 이란?안드로이드(Android), 연말정산 환급금 SMS로 유인하는 악성 어플리케이션 "Trojan.Android.SMS.Stech" 주의!![스마트폰 사기] 할인쿠폰, 영화할인권, 공짜쿠폰, 무료증정 SMS 주의 (2013-02-20)[스마트폰 사기] .. 2013. 6. 10.
구글 크롬(Google Chrome), 27.0.1453.110 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다. Stable Channel Update (2013-06-05) Google Chrome 브라우저가 27.0.1453.110 버전으로 업데이트 되었습니다. 이번 업데이트에서는 기능적인 부분보다는 보안적인 업데이트가 중점이네요^^업데이트는 1건의 Critical 등급, 10건의 High 등급, 1건의 Medium 등급 등 총 12건의 보안 취약점이 보안되었네요.■ High CVE-2013-2854 : Bad handle passed to renderer [Windows only] ■ Medium CVE-2013-2855 : Memory corruption in dev tools API ■ High CVE-20.. 2013. 6. 5.