보안 정보/악성코드 분석보고서 malwares.com 2015. 11. 4. 15:12
malwares.com 악성코드 분석팀 분석 자료 1. 개요 최근 알 수 없는 악성코드에 의해 한글 오피스 파일만을 타겟으로 감염시킨 사례가 보도된 바 있다. 광범위하게 확산되는 형태가 아닌 한글 오피스 파일만을 노린 것으로 보아 APT 공격에 의한 파일 감염으로 추정된다. 한컴 오피스 파일만을 타겟으로 하는 악성코드의 숨은 의도는 무엇이었을까?과연 이러한 형태는 언제부터 지속적으로 공격이 이루어졌던 것일까?malwares.com 을 통해 추적해 보았다. 관련 기사 보러가기 : [전자신문] 정상 파일 속에 몸 숨긴 고도의 악성코드 비상령 파일감염 : 악성코드의 악성행위 중 하나로, 정상 파일 내부에 악성 동작을 위한 코드를 삽입한 후 (감염 여부를 알지 못하 는) 사용..
뉴스/Press Release malwares.com 2015. 5. 12. 09:00
[디지털데일리 이민형기자] “악성코드 탐지에 대한 기술 발전은 더딘데 반해, 이를 우회하려는 공격 기술은 계속해서 발전하고 있습니다. 이를 해결해보고자 생각한 것이 ‘악성코드 수집·공유 플랫폼’입니다. 악성코드의 기술과 추이를 계속 쫓는다면 앞으로 다가올 위협도 예측할 수 있으리라 봅니다.” 김기홍 세인트시큐리티 최고기술책임자(CTO)는 와의 인터뷰에서 악성코드 공유 플랫폼 ‘멀웨어즈닷컴(malwares.com)’을 개발하게 된 배경에 대해 이렇게 설명했다. 세인트시큐리티는 2003년 설립된 보안전문업체다. 유해 트래픽을 운영체제(OS) 커널 기반에서 탐지, 차단하는 솔루션과 네트워크 트래픽을 가상환경에서 분석, 차단하는 솔루션 등을 갖고 있다. 이 회사의 멀웨어즈닷컴은 이 두개의 솔루션이 하나로 결합된..
뉴스/Press Release malwares.com 2014. 10. 23. 15:42
[디지털데일리 이민형기자] 세인트시큐리티(대표 박희수)는 고려대 정보보호대학원(원장 임종인)과 상호 기술 협력을 진행하기 위한 양해 각서를 체결했다고 23일 밝혔다. 이를 통해 양 기관에서 보유한 정보를 이용해 국내외에서 발생하는 각종 사이버 위협에 조기 대응하고, 이와 연관된 악성코드를 효율적으로 분석할 수 있도록 하는 ‘한국형 사이버 보안 인텔리전스’ 구축에 상호 협력하기로 했다. 세이트시큐리티는 수집한 악성코드를 고려대와 공유하고, 고려대는 공유된 악성코드를 바탕으로 ‘사이버게놈 프로젝트’를 추진한다는 계획이다. 김휘강 고려대 교수는 “악성코드 분석기법 연구에 필요한 잘 정선된 질좋은 샘플들을 제공해 주기로 흔쾌히 허락해 준 세인트시큐리티에 감사드린다. 고려대학교 역시 악성코드 분석 및 분류 기법 ..
뉴스/Press Release malwares.com 2014. 10. 23. 09:00
아주경제 장윤정 기자 = 정보보안 전문 기업 세인트시큐리티(대표 박희수)는 고려대학교 정보보호대학원(원장 임종인)과 상호 기술 협력을 진행하기 위한 양해 각서를 체결했다고 23일 밝혔다. 이를 통해 양 기관에서 보유한 정보를 이용, 국내외에서 발생하는 각종 사이버 위협에 조기 대응하고, 이와 연관된 악성코드를 효율적으로 분석할 수 있도록 하는 '한국형 사이버 보안 인텔리전스' 구축에 상호 협력하기로 했다. 이를 위해, 김휘강 고려대학교 정보보호대학원 교수 연구실에서 진행하고 있는 일명 '사이버 게놈 프로젝트'는 미 국방부 산하 고등방위연구계획국(DARPA)이 처음 만든 용어로 인간의 게놈을 분석하듯 악성코드를 분석해 공격자 및 제작자를 파악하고 분석 정보를 토대로 앞으로 있을 보안 사고를 미리 차단하는 ..
세인트시큐리티(대표 박희수) 는 고려대학교 정보보호대학원(원장 임종인)과 상호 기술 협력을 진행하기 위한 양해 각서를 체결하고, 악성코드 샘플과 분석기법을 상호 제공하기로 했다고 23일 밝혔다. 이번 협력을 통해 양 기관에서 보유한 정보를 이용하여 국내외에서 발생하는 각종 사이버 위협에 조기 대응하고, 이와 연관된 악성코드를 효율적으로 분석할 수 있도록 하는 ‘한국형 사이버 보안 인텔리전스’ 구축에 상호 협력하기로 했다. 협력의 일환으로, 고려대학교 정보보호대학원의 김휘강 교수 연구실에서 진행하고 있는 ‘사이버 게놈 프로젝트’에 정보를 공유한다. 세인트시큐리티의 멀웨어 탐지 인프라 ‘malwares.com’에서 악성코드 샘플을 제공하고, 고려대학교는 악성코드 분석 밍 분류기법 연굴르 진척시켜 세인트시큐리..