보안 정보/악성코드 분석보고서 malwares.com 2015. 11. 13. 10:01
malwares.com 10월 월간 동향 보고서 1. 개요 Winnti 변종이 새롭게 나타났고 감염 경로나 목적을 정확히 확인하기 어려운 Moker, 국내 기업 및 기관을 타겟으로 하는 Duuzer등 10월 한달은 추적 관찰이 필요한 다양한 악성코드가 발견된 달이었습니다. 세인트 시큐리티에서도 감염 경로가 확인되지 않았지만 국내 기업 및 기관에서 많이 사용되는 한컴 오피스 파일만을 감염시키는 악성코드에 대한 분석 보고서를 제공한 바 있습니다. 이렇듯 10월 한달은 APT 공격을 통한 내부망으로 잠입하려는 시도가 유독 많았던 것 같습니다. 보러가기 : [상세보고서] 감염된 한컴 오피스 파일 관련 악성코드 또한 모바일에 대한 신규 이슈들이 많았습니다. 아이폰은 탈옥되지 않은 iOS 디바이스 (아이폰, 아이패..
보안 정보/악성코드 분석보고서 malwares.com 2015. 10. 7. 17:04
malwares.com 9월 월간 동향 보고서 1. 개요 2015년 9월은 다양한 악성코드 이슈로 월초부터 시끄러웠습니다. CoreBot, CoreBotv2, Shifu 등 신종 악성코드가 그 영향력을 키워갔고 추웠던 2015년 1월을 뜨겁게 그리고 바쁘게 만들었던 Carbanak의 변종이 발견되기도 했습니다. 뿐만 아니라 랜섬웨어에 대한 다양한 분석 정보들이 쏟아졌으며 Android/Lockerpin.A 라는 신종 랜섬웨어도 발견되었습니다. 바빴던 월초가 지났을 때쯤 커뮤니티 사이트인 "뽐뿌"가 해킹되어 190만명의 개인정보가 유출되어 현재 2차, 3차 피해가 예상되는 상황입니다. 그리고 이론상으로만 존재하던 스마트 폰을 이용한 DDoS 공격까지... 보안쟁이의 9월은 그 누구보다 바빴습니다. 이런 9..
보안 정보/악성코드 분석보고서 malwares.com 2015. 9. 22. 11:37
malwares.com 악성코드 분석팀 분석 자료 1. 개요 그 동안 악성코드는 사용자의 금융정보나 개인정보 등을 탈취해 2차 피해를 유발하거나 좀비PC로 이용해 DDoS 공격에 악용하는 등의 방법을 통해 금전적인 이득을 취해왔다. 하지만 보안업체에서 이러한 악성코드를 차단하는 다양한 솔루션이 개발됨에 따라 악성코드는 랜섬웨어와 같은 좀 더 적극적인 형태로 변모하게 되었고 대상 또한 PC에서 스마트 폰으로 확대되었다. 최근에는 스마트 폰의 화면 잠금(Screen Lock) 이후 사용자에게 금품을 갈취하거나 스마트 폰에 연결되어 있는 SD카드 내의 중요 문서, 이미지를 암호화 후 금품을 갈취하는 형태에서 발전되어 스마트 폰의 PIN 보안코드를 변경하는 형태의 변종 랜섬웨어가 나타나기도 했다. 기존의 악성코..