보안 정보/악성코드 분석보고서 malwares.com 2015. 9. 22. 11:37
malwares.com 악성코드 분석팀 분석 자료 1. 개요 그 동안 악성코드는 사용자의 금융정보나 개인정보 등을 탈취해 2차 피해를 유발하거나 좀비PC로 이용해 DDoS 공격에 악용하는 등의 방법을 통해 금전적인 이득을 취해왔다. 하지만 보안업체에서 이러한 악성코드를 차단하는 다양한 솔루션이 개발됨에 따라 악성코드는 랜섬웨어와 같은 좀 더 적극적인 형태로 변모하게 되었고 대상 또한 PC에서 스마트 폰으로 확대되었다. 최근에는 스마트 폰의 화면 잠금(Screen Lock) 이후 사용자에게 금품을 갈취하거나 스마트 폰에 연결되어 있는 SD카드 내의 중요 문서, 이미지를 암호화 후 금품을 갈취하는 형태에서 발전되어 스마트 폰의 PIN 보안코드를 변경하는 형태의 변종 랜섬웨어가 나타나기도 했다. 기존의 악성코..
뉴스/Press Release malwares.com 2015. 9. 22. 11:21
멀웨어스닷컴, 리얼머신 행위분석으로 프로파일링 만들고 위협 인텔리전스 생성 “악성코드 유포지의 최대 근원지는 웹사이트다. 대부분의 웹사이트는 방화벽에서 열려 있기 때문에 방화벽으로 차단하기도 힘들고 IPS를 도입해도 SSL 등을 이용하거나 IPS 탐지 사이트를 우회해 유입되고 있다. 또 한번 악성코드에 감염되면 계속 업데이트를 하고 제2, 3의 공격이 이어진다. 이러한 악성코드는 하루 40만~50만개가 생성되고 있고 이를 백신업체 분석 전문가들이 모두 분석하는 것은 불가능한 상황이다.” 지난 15일 국내 처음으로 개최된 ‘대한민국 정보보호 인텔리전스 컨퍼런스 K-ISI 2015’에서 김기홍 세인트시큐리티 대표(사진)는 ‘내부 시스템과 중요 정보를 노리는 악성코드 공격과 대응방안’이란 주제로 발표를 진행했..