본문 바로가기
스미싱(Smishing), 공다팩(GongDa Exploit Kit)을 통해 "All in One(MBN.apk)" 금융 악성 어플리케이션 다운로드 주의 Malware Exploit Script로 유명한 공다팩(GongDa Exploit Kit, Dadong)에서 Java, SWF, IE 취약점 이외에 안드로이드 어플리케이션인 APK 파일 까지 다운로드를 시도하는 것은 이미 이전에 소개를 한 적이 있다. 공다팩(GongDa Exploit Kit), PC(EXE) 악성코드도 모자라 안드로이드(APK)까지 다운로드 시도 똑같은 내용으로 포스팅 하는 것은 아니며, 이번 포스팅에서는 공다팩 DBD(Drive-By-Download)로 다운로드 된 APK 파일이 모든 금융 어플을 대상으로 악성행위를 하기 때문에 잠시 소개한다. 현재까지 mbn.apk에 대해 확인 된 URL은 총 3개이다. http://180.178.**.***:8088/mbn.apk http://w.. 2014. 4. 23.
하나SK카드(HanaSK CARD), 고객정보 5만건 개인정보유출 사건(9월 19일) 하나SK카드(HanaSK CARD) 에서 회원정보 5만여건이 유출되었다고 한다. - 관련기사 "간 큰" 하나SK카드 직원, 회원정보 5만건 유출 지난 9월 2일 삼성카드에서 80만건 유출에 이어 내부자 소행이 가능성이 많다고 한다. 유출 된 정보는 고객이름과 전화번호 등이며, 다른업체에 판매한 것으로 추정중이라고 하니 이미 빠져나갈 건 빠져나간듯;; (하지만 난 하나 SK 카드 고갱님이 아님 ㅋㅋㅋㅋ) 현재 확인된 것은 5만여건이라고 하지만, 더 많을 것으로 개인적으로 생각한다. 그리고 2011년 9월 30일부터 시행되는 개인정보 보호법 이후에 발표를 하면, 처벌과 보상을 해야하기 때문에 기업측에서는 유출확인이 되면 바로바로 공지하는것 같다. 예전에는 그냥 쉬쉬하고 넘어간 것도 엄청 많을거다;; 암튼, .. 2011. 9. 19.