본문 바로가기
"성인 동영상"으로 유인하여 페이스북(Facebook)개인정보를 가로채는 피싱(Phishing)사이트 주의 최근 페이스북에서 계정을 탈취 당한 사용자의 아이디를 이용하여 "야한 동영상(야동 또는 성정적인 동영상)" 사진을업로드 하고, 해당 피드에 친구리스트를 모두 초대하여 추가적인 로그인 습득을 하기 위한 공격이 유행하고 있다. 이스트소프트의 알약 블로그에 해당 내용이 더 자세하게 나와있으니 참고~!! 페이스북 계정 탈취를 노리는 피싱 공격 주의! 알약 블로그 이외에도 Ec0nomist's Lab, viruslab 블로그에 가면 실제로는 더 많은 사례들을 볼 수 있다. http://intumyself.tistory.com/search/%ED%8E%98%EC%9D%B4%EC%8A%A4%EB%B6%81 http://viruslab.tistory.com/4210 이 방식이 새로운 방식은 아니지만 최근에는 국내 사용.. 2015. 4. 10.
파밍(Pharming), 보이스피싱이 아닌 가짜 금융사이트에 속은 탤런트 이해인 소식 (2015.3.25) tvN 채널에서 롤러코스터로 유명세를 떨친 탤런트 이해인씨가 최근 파밍사이트로 인해 자신의 계좌에서 5,000만원이 빠져나가는 피해를 보았다고 합니다. SNS에 이야기 된 내용을 보면 인터넷을 켜니 "금융감독원 개인정보유출2차 피애예방등록 안내" 창이 계속 팝업되어 자신도 모르게 등록을 했다고 하는군요. 여기서 집고 넘어가야 할 내용이 있습니다.이해인씨도 보이스피싱이라고 해서 일부 언론사들도 모두 보이스피싱으로 기사를 올리고 있는 듯 합니다. 하지만 이해인씨가 당한건 보이스피싱이 아니라, 파밍으로 인한 정보유출입니다. 아마도 이런 화면이였을 겁니다. 이런 파밍에 피해를 입는 사람들이 있으니, 파밍 악성코드가 끊임없이 나오는 것 같네요.아주 안타깝네요 ㅠㅠ 2015. 3. 26.
한수원 해커, 금전적인 요구를 빌미로 경고장 공개!! 한수원쪽은 블로그에 왠만하면 안쓸려고 했는데, 간단하게 적어 두려고 한다. 작년 2014년 12월달에 갑작스럽게 나타난 해커 그룹은 한수원(한국수력원자력)을 타겟으로 지속적인 공격 및 자료유출을 행해왔다. 2015년에 들어와서 잠시 잠잠하나 했더니, 돈이 없다는(!?) 핑계로 다시 한수원을 괴롭히기 시작했다.그나저나 이야기한 9천여개의 바이러스는 어디에 있는거냐!! ■ 관련 내용[머니투데이 뉴스] 한수원 해커 금전요구 "몇억불 아끼려다 더 큰돈 날린다"[디지털데일리] 한수원 해커 활동 재개…“악성코드 9000여개 남아있다”[VirusLab Blog] 한수원 다시 시작 금일 공개 된 경고장의 내용은 아래와 같다.대한민국 한수원 경고장 한수원과 합수단 분들 오래만이네요.바이러스 7천 여개를 찾았다는 소식을 .. 2015. 3. 12.
구글 크롬(Google Chrome), 41.0.2272.76 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.[Google Chrome Blog] Stable Channel Update (2015-03-04) Google Chrome 브라우저가 41.0.2272.76 정식 버전으로 업데이트 되었습니다. 이번 41버전에서는 보안취약점도 보안 되었고, 새로운 기능보다는 안정화와 새로운 앱이 추가 되었습니다.- A number of new apps/extension APIs (새로운 앱과 확장 API)- Lots of under the hood changes for stability and performance (안전성과 성능 변화) 취약점에 영향을 받는 낮은 버전 제품 사용시 악성코드 감염 등 보안 위협에 쉽게 노출될.. 2015. 3. 10.
2015년, 국내외 보안업체의 보안 이슈 예측 리스트(계속 추가 중) 2014년 갑오년이 지나고, 2015년 을미년의 해가 벌서 19일이나 지나왔다. 국내외 보안업체들도 올해 2015년에 유행 또는 위험이 될 만한 사항들을 예측하기 시작했다. 꼭 보안에 위협이 되는 내용만 적은 것은 아니고, 2015년에 보안에 이슈가 될 만한 예측도 있으니 참고해서 보시기 바람 간단하게 링크만 지속적으로 업데이트 할 예정!! 2014년에는 어떤 위협이 있었는지 다시 한번 돌아보는 것도 좋을 듯 하다.2014년, 국내외 보안업체의 보안 이슈 예측 리스트 2015년에는 아래와 같은 국내외 보안업체가 2015년에 위협이 될 사항들에 대해 예측하고 있다.이스트소프트(ESTsoft), 알약 2015 예상 보안 이슈 TOP5 발표안랩(Ahnlab), 2015년 보안 위협 키워드는 ‘블랙쉽(Black.. 2015. 1. 19.
바이러스 토탈(VirusTotal), 이스트소프트 무료백신 "ALYac" 엔진 추가 이스트소프트(ESTsoft)에서 개발 한 국내 무료백신 프로그램 알약(ALYac)이 바이러스 토탈(VirusTotal) 사이트에 새롭게 추가되었다. 엔진 추가까지 고생하신분들께 감사의 말씀을... - 바이러스 토탈 블로그 원문 보기 : http://blog.virustotal.com/2014/11/virustotal-alyac.htmlWe welcome ESTsoft ALYac engine to VirusTotal. This South Korean multi-engine antivirus includes its own engine called Tera plus the popular BitDefender engine. In the words of the company: "ALYac provides diff.. 2014. 11. 27.
구글 크롬(Google Chrome), 39.0.2171.65 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.[Google Chrome Blog] Stable Channel Update (2014-11-19) (※ 11월 19일 39버전이 정식으로 업데이트 되었지만, 이후 마이너 업데이트가 1회 있어서 39.0.2171.71이 최신이다) Google Chrome 브라우저가 39.0.2171.65 정식 버전으로 업데이트 되었습니다. 이번 39버전에서는 보안취약점도 보안 되었지만, 기능적인 부분도 추가 되었습니다.- 64-bit support for Mac (64Bit Mac OS 지원)- A number of new apps/extension APIs (새로운 앱과 확장 API)- Lots of under the h.. 2014. 11. 26.
알약(ALYac), nProtect Netizen v5.5 보안 취약점에 따른 알약 "Misc.Suspicious.NTZ" 탐지 안내 11월 6일 특정 인터넷뱅킹 및 금융 결제 서비스 이용시 필수적으로 설치가 필요한 (주)잉카인터넷 보안 업체에서 제공하는 nProtect Netizen v5.5 보안 솔루션에서 원격 코드 실행이 가능한 보안 취약점이 발견되었다. 취약점 내용은 공격자가 특수하게 제작한 웹페이지를 취약한 nProtect Netizen이 설치된 사용자에게 방문을 유도하여 악성코드에 감염시킬 수 있다고 하는군요. [영향을 받는 소프트웨어 및 업데이트 버전] ■ nProtect Netizen v5.5 버전- C:\Program Files\INCAInternet\nProtect Netizen v5.5\npenkInstaller5.dll (2014.11.4.6 버전을 제외한 하위 버전)- C:\Program Files\INCAInt.. 2014. 11. 7.