'타키온'에 해당되는 글 79건

[랜섬웨어 분석]파일 일부분만 암호화하는 Anatova 랜섬웨어 주의

파일 일부분만 암호화하는 Anatova 랜섬웨어 주의 1. 개요 최근 암호화 대상 파일의 일부분만 암호화하여 빠르게 시스템을 감염시키는 Anatova 랜섬웨어가 발견되었다. 그뿐만 아니라 일반적인 랜섬웨어는 감염 대상 시스템을 늘리기 위해 32비트 포맷으로 작성되는 반면, Anatova 는 64비트 포맷으로 작성되어 악성 코드 실행 속도를 높였다. 시스템 관리자가 미처 대응하기 전에 시스템이 감염되어 버리면 랜섬웨어 피해가 커질 수 있으므로 주의가 필요하다. 이번 보고서에서는 Anatova 랜섬웨어의 악성 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 [임의의 파일명].exe 파일크기 49,664 bytes 진단명 Ransom/W64.Anatova.49664 악성동작..

랜섬웨어 분석 정보 | 2019.02.22 14:44

[피플&피플] 주영흠 잉카인터넷 대표

- 게임 고장나 직접 백신 개발 - 보안 점유율 1위 회사로 키워 - “5G시대 융합적인 보안 제공 - ICT 분야 해외 공략 어려워 - 업계 특성 파악한 전략 필요” 인터넷으로 결제 송금 등을 할 때 사용자들의 눈에 가장 익숙한 보안 프로그램이 바로 ‘엔프로텍트’다. 이 프로그램을 개발한 보안회사 잉카인터넷은 공공기관, 금융사 및 게임회사 정보 보안 부문에서 시장점유율 1위를 자랑한다. 지난해 3월에는 차세대 보안제품인 ‘타키온’ 백신엔진을 출시하면서 8년 만에 신제품 출시 소식을 알렸다. 5G 시대를 맞이하면서 보안의 중요성이 강조되고 있는 요즘, 국가 차원의 대형 사이버테러 발생 시 전용 백신, 무료 치료 도구 등을 제공해 온 잉카인터넷 주영흠(43·부산 출신) 대표를 만났다. 주 대표는 지난해 ‘..

대표이사 이야기 | 2019.02.21 09:29

[월간동향]2019년 1월 악성코드 통계

2019년 1월 악성코드 통계 악성코드 Top20 2019년01월(01월 1일 ~ 01월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1-1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Trojan (트로잔) 유형이며 총 4,966 건이 탐지되었다. 순위 진단명 유형 탐지 건수 1위 Trojan/W32.Agent.1385034 Trojan 4,966 건 2위 Trojan/XF.Sic Trojan 3,839 건 3위 Virus/W32.Ramnit.B Virus 2,455 건 4위 Virus/W32.Ramnit Virus 2,372 건 5위 Trojan/W32.HackTool.14..

월간 보안 동향 | 2019.02.15 18:20

잉카인터넷 ‘타키온 모바일 시큐리티’ GS 인증 획득

잉카인터넷 ‘타키온 모바일 시큐리티’ GS 인증 획득 잉카인터넷(대표 주영흠)의 ‘타키온 모바일 시큐리티5.0’이 한국정보통신기술협회(TTA)의 GS 1등급 인증을 획득했다고 22일 밝혔다. 타키온 모바일 시큐리티5.0은 스마트폰의 바이러스, 스미싱 메시지로부터 개인 데이터를 보호하며, 메모리 최적화 기능을 제공하는 모바일 전용 보안 솔루션이다. 특히 안드로이드 전용 무료 백신으로 사용자가 조작하는 동작 이외에 예약 검사 및 설치된 어플리케이션 실시간 검사 시에만 백그라운드에서 동작 시스템 리소스를 최소화함으로써 사용자 편의성과 효율성을 동시에 높였다. 잉카인터넷 관계자는 "자체 개발한 제품으로 GS인증을 획득함으로써 제품 경쟁력을 강화하고, 차별성을 높이겠다"라며 “앞으로 지속적인 연구 개발을 통해 엔..

언론 보도 | 2019.02.15 11:09

[악성코드 분석]nProtect KeyCrypt 관련 파일로 위장한 다운로더 주의

nProtect KeyCrypt 관련 파일로 위장한 다운로더 주의 1. 개요 얼마 전, 자사에서 개발한 nProtect KeyCrypt 제품과 관련된 파일로 위장한 악성 파일이 발견되었다. 해당 파일은 자사에서 개발한 파일 중 하나인 “npkpdb.dll” 로 위장한 파일 정보를 가지고 있으나, 실제로는 다른 악성 파일을 다운로드하여 실행하는 exe 파일이다. 또한 Adobe, Mozilla 재단과 같이 유명 기업에서 개발한 파일로 위장한 유사 샘플이 존재하기 때문에 주의가 필요하다. 이번 보고서에서는 정상 기업 파일로 위장한 다운로더의 악성 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 [임의의 파일명].exe 파일크기 158,040 bytes 진단명 Trojan/..

악성 파일 정보 | 2019.02.15 10:54

[악성코드 분석]애플(Apple) 제품 구매 확인서를 사칭한 피싱 메일 주의

애플(Apple) 제품 구매 확인서를 사칭한 피싱 메일 주의 1. 개요 최근 애플(Apple) 제품 구매 확인서를 사칭한 피싱 메일이 유포되고 있다. 2018년 하반기, 애플을 사칭하여 사용자 계정정보를 탈취하는 메일이 유포 된 적이 있으나 최근에 다시 등장하여 사용자의 주의를 요한다. 해당 메일은 애플 제품의 구매 확인서를 사칭해서 pdf 파일을 첨부 하고 있으며 피싱사이트로 유도하여 사용자 정보를 노린다. 이번 보고서에는 최근에 발견 된 애플을 사칭한 피싱 메일에 대해서 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 Invoice Receipt #4658421.pdf 파일크기 684,668 bytes 진단명 Trojan/W32.Pidief.684668.E 악성동작 사용자 계정..

악성 파일 정보 | 2019.02.13 16:34

[악성코드 분석]저장된 로그인 정보를 탈취하는 악성코드 감염 주의

저장된 로그인 정보를 탈취하는 악성코드 감염 주의 1. 개요 최근 사용자의 웹 브라우저, 이메일 클라이언트 로그인 정보를 탈취하는 악성코드가 지속적으로 유포되고 있다. 사용자 PC에 저장된 로그인 정보를 수집하기 위해 패스워드 뷰어 프로그램을 악용하고 있으며, 백신 프로그램을 우회하고 사용자 모르게 악성파일을 다운받기 위해 hta 파일을 이용한다. 이번 보고서에서는 저장된 로그인 정보를 탈취하는 악성코드의 동작에 대해 알아보고자 한다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 임의의 문자열.exe 파일크기 8,358 bytes 진단명 Trojan-Exploit/RTF.2017-11882 악성동작 악성코드 다운로드 구분 내용 파일명 PES.exe 파일크기 1,362,576 bytes 진단명 T..

악성 파일 정보 | 2019.01.31 17:17

[악성코드 분석]광고성 스팸메일을 발송하는 악성코드 주의

광고성 스팸메일을 발송하는 악성코드 주의 1. 개요 광고성 스팸메일을 발송하는 악성코드는 도박, 성인 광고 스팸을 불특정 다수에게 자동으로 대량 발송한다. 광고성 스팸 발송 악성코드를 이용해 스팸 메일을 발송하는 특정 SMTP 서버의 주소를 국내 유명 통신사의 메일 주소로 속여서 국내 통신사가 사용자에게 스팸 메일을 보낸 것처럼 위장한 사례가 있다. 이번 보고서에서는 자동으로 광고성 스팸메일을 발송하는 악성코드의 동작에 대해 알아본다. 2. 분석 정보 2-1. 파일 정보 구분 내용 파일명 임의의 문자열.exe 파일크기 223,744 bytes 진단명 Trojan/W32.Spamer.223744 악성동작 광고성 스팸메일 발송 2-2. 유포 경로 정확한 유포 경로는 밝혀지지 않았지만, 일반적인 악성코드의 유..

악성 파일 정보 | 2019.01.24 14:10