'잉카인터넷'에 해당되는 글 1955건

안드로이드 운영체제(2.1버전) 취약점 주의 및 보안 업데이트 권고

1. 개요 안드로이드 악성파일이 증가 되는 가운데 최근에 안드로이드 2.1 이하 버전에서 조작된 SSL 인증서가 표시 되는 안드로이드 취약점을 발표 하였다. 안드로이드 OS 2.1이하 버전을 사용하고 있는 사용자는 각별한 주의가 필요하다. 또한 안드로이드 OS 2.1 이하 버전 사용자는 2.2 버전이상으로 업그레이드를 권장한다.  인터넷 침해사고 대응센터 (KrCERT) 출처: http://www.krcert.or.kr/..

기본 보안 정보 정리 | 2011.08.03 13:06

[주의]음성 통화 내역을 녹음하는 악성 애플리케이션 발견

1. 개 요  최근 국내 모 기업의 회원 정보 유출 건이 연일 화제가 되고 있다. 개인 정보는 최근 정보 보안의 가장 큰 화두이며, 핵심이다. 해당 정보의 유출은 금전적 이득을 목적으로하며, 그에따라 금전적 피해로도 연결될 수 있다. 이러한 가운데 중국의 사용자들을 타겟으로한 다양한 정보 유출 기능의 애플리케이션이 발견되어 사용자들의 각별한 주의가 요망되고 있다. 물론, 국내 사용자들을 대상으로 제작된 애플리케이션은 아니지..

모바일 위협정보 | 2011.08.02 16:46

[주의]해외 호텔 예약 관련 악성 이메일 유포

1. 개 요 최근 해외에서 호텔 예약 오류와 관련한 악성 이메일이 지속적으로 발견되고 있다. 본격적인 여름 휴가철을 맞아 해외 여행을 계획하고 있는 일반 사용자의 경우 이와 같은 악성 이메일을 열람할 경우 첨부되어 있는 악성파일에 감염될 수 있어 각별한 주의가 필요하다. 또한, 해당 악성 이메일들은 제목에 유명 호텔 이름을 사용하고 있는 것이 특징이다.    2. 유포 경로 및..

보안 이슈 분석 | 2011.08.01 18:09

[주의]신용카드 허위 정지 내용으로 전파 중인 악성 이메일

1. 개 요 최근 신용카드 중단 내용으로 위장한 악성 이메일이 다양한 형태로 국내에 전파되고 있어 각별한 주의가 요망되고 있다. 해당 악성 이메일은 해외에서 제작된 것이지만 국내에도 이메일을 통해서 다수 유입된 것으로 확인되고 있으며, 이메일의 조작된 내용이 "신용 카드 사용 정지 안내 메일" 등으로 위장되어 있어 일반 신용카드 사용자의 경우 별다른 의심없이 이메일 열람 및 첨부파일 다운로드로 악성파일에 ..

보안 이슈 분석 | 2011.07.26 13:29

[주의]중국의 Video Browser 형태로 위장한 Android용 악성파일 발견

1. 개 요최근 유포되고 있는 안드로이드용 악성 어플리케이션은 정상적인 어플리케이션들을 재패키징하여 유포하는 것이 트랜드가 되어가고 있다. 정상적인 어플리케이션을 디컴파일 등의 과정을 통해 악성코드를 함께 삽입 후 다시한번 패키지화 하는것을 재패키징 기법이라 한다. 이러한 악성 어플리케이션에 감염될 경우 일반 사용자 입장에서는 육안상으로 악성 여부를 판별해 내기가 매우 어렵기 때문에 확산성을 가진 악성 어플리케이션이 등장할 경우 감..

악성 파일 정보 | 2011.07.18 17:21

[주의]Kaspersky 안드로이드 백신으로 위장한 안드로이드 악성파일 등장

1. 개 요얼마전 해외 유명 보안 솔루션 제공 업체인 Trusteer에서 제공중인 모듈로 위장한 악성 어플리케이션이 출현한 바 있다. 최근에 발견되고 있는 모바일 악성 어플리케이션은 유명 업체 등에서 제공하는 어플리케이션으로 위장하는 사례가 급증하고 있으며, 이러한 가운데 유명 Anti-Virus 업체인 Kaspersky에서 제공중인 어플리케이션으로 위장한 악성 어플리케이션이 등장해 이슈가 되고 있다. 이번에 발견..

모바일 위협정보 | 2011.07.15 12:56

[주의]알약 제품으로 위장하여 유포되는 악성파일

1. 개 요 국내 보안업체 제품을 위장하고 있으며 제휴사 광고 목적으로 제작되어진 악성 프로그램이 국내 포털 사이트 등이 운영하는 블로그 및 카페 등의 게시글을 통하여 유포되어지는 사례가 다수 확인되어 지고 있으며, 이를 이용하는 인터넷 사용자들의 각별한 주의와 관심이 요구되어지고 있다. 2. 감염 방식 및 증상 현재 이와같은 악성 프로그램 설치 방식은 국내의 특정 포털 사이트 등에서 운영하는 카페 및 블로그에 게시되어진 덧글의 단축 ..

보안 이슈 분석 | 2011.07.15 11:32

2011년 7월 MS 정기 보안업데이트 권고

1. 개요    마이크로 소프트(MS)사에서 2011년 7월 정기 보안 업데이트를 발표 하였다. 윈도우 운영체제(OS) 사용자는 Bluetooth 스텍의 취약점, Microsoft Visio의 취약점, 윈도우 커널 모드 드라이버의 취약점으로 인한 원격 코드 실행 및 권한 상승 문제 등을 악용하는 악성파일로 부터 안전할 수 있도록 반드시 7월 정기 업데이트를 적용할 수 있도록 해야 한다. 2011년 7..

기본 보안 정보 정리 | 2011.07.13 09:49

[자료]FastRacing 게임 어플리케이션 재패키징을 통해 스마트폰 정보 유출

1. 개 요최근 안드로이드에 대한 보안 위협이 연일 이슈인 가운데 정상 어플리케이션에 악성 코드를 포함해 재패키징한 형태의 악성 어플리케이션이 지속적으로 출현하고 있어 사용자들의 각별한 주의가 요망되고 있다. 해당 악성 어플리케이션은 특정 정상 게임 어플리케이션에 악성 코드를 포함 후 재패키징하여 다양한 정보 등을 탈취해 외부로 유출할 수 있는 만큼 안드로이드 기반의 OS가 탑재된 스마트폰 사용자들은 이번 글을 참고하여 최..

모바일 위협정보 | 2011.07.06 17:58

[주의]한글 문서(HWP)취약점을 이용한 악성파일 발견

1. 개 요 한글 문서(HWP) 취약점을 이용하는 다수의 악성파일이 발견되어 사용자들의 각별한 주의가 요망되고 있다. 해당 악성파일은 정상적인 문서 파일과 외관상 거의 동일하기 때문에 일반 사용자가 육안상 악성 여부를 직접 식별하기는 어렵다. 또한, 감염이 이루어지면 정상적인 한글 문서 내용을 출력하는 등 사용자로 하여금 정상파일로 인식할 수 있도록 치밀하게 조작되어 있다는 ..

악성 파일 정보 | 2011.07.05 17:39