5억명이 사용하는 AVAST 안티바이러스 백신 자세히보기

새로운 소식 609

호텔을 대상으로 한 랜섬웨어 공격 - 하얏트, 힐튼, 트럼프 호텔 등이 이미 노출

호텔 : 달콤은 이익을 가져다 주는 쉬운 목표 최근 사이버 공격이 호텔 망을 대상 영역으로 하는 쪽으로 옮겨가고 있습니다. 호텔 고객 정보를 훎치고 이를 볼모로 비용을 요구하는 랜섬웨어로 쉽게 돈을 벌 수 있는 유혹 때문에 해커들이 호텔을 목표로하는 공격을 진행하고 있으므로 호텔 체인은 물론 신용카드로 결제하는 고객 들도 주의하여야 할 것입니다. 더 자세히 보기 : http://blog.pandasecurity.co.kr/16

새로운 소식 2016.05.02

다양한 악성코드의 용어와 간단한 설명

요즘 랜섬웨어가 폭발적으로 증가하고 있는데 각종 악성코드가 온라인 상에서 우리에게 큰 위협이 되고 있습니다. 보안 업체들이 여러가지 위협에 대해 경고하고 있는데 여기서 사용하는 위협, 즉 악성코드 용어에 대해 간단하게 알아보도록 하겠습니다. 사이버 위협에 대한 방어에 도움이 되었으면 합니다. 사기 : 휴일 및 복권에 대한 프로모션 내용과 같은 트릭을 하고 상을 받을 수 있다고 속여 돈을 가로채는 수법 Scam: It tricks you with promotions for holidays and lotteries, and asks for money to access the supposed prize. 웜 : 네트워크에 연결된 컴퓨터를 감염 시키고 통신 접속을 차단하는 형태의 멀웨어Worm: It infec..

새로운 소식 2016.04.27

CryptoBit 랜섬웨어 주의

랜섬웨어의 한 종류인 CryptoBit 랜섬웨어가 새롭게 발견되었습니다. 이 랜섬웨어는 다른 랜섬웨어와 다소 다른 경향이 있는데 감염된 희생자에게 자신의 파일을 구조하도록 하는 지시사항을 보여 주는 것이 가장 큰 특징입니다. 본 램섬웨어는 웹 브라우저에 영향을 주는 익스플로잇 킷을 사용하여 배포됩니다. 키보드 설정 언어를 검사하여 특정 코드(러시아와 카자흐스탄)를 제외한 언어를 사용하는 다른 언어권의 PC를 공격하여 파일을 암호화하는 특징이 있는 것을 보면 최근 Locky 랜섬웨어와 같이 러시아 쪽에서 만들어진 것으로 추정됩니다. 키보드를 체크한 후에 모든 로컬 디스크 드라이브와 네트워크 폴더, 외장 드라이브에 담겨있는 파일들을 찾아 암호화합니다. 이 랜섬웨어는 다음과 같은 확장자를 암호화합니다. ods..

새로운 소식 2016.04.25

하드디스크의 부트레코드를 암호화하는 새로운 랜섬웨어 페트야 주의

새로운 랜섬웨어 페트야, 부트 레코드에 랜섬웨어 설치하고 하드 디스크를 암호화 사용자의 하드 디스크의 부팅 레코드를 암호화하여 PC 부팅을 불가능하게 만드는 새로운 랜섬웨어 페트야(Petya)가 발견되었습니다. 페이야 랜섬웨어 역시 이메일의 첨부파일로 배포되고 드롭박스를 통해 역시 전파되고 있어 주의가 필요합니다. 몇 주 전에 마스터 부트 레코드가 작동하지 안아서 피해자의 전체 시동 드라이브를 대상으로 점검해 보니 새로운 랜섬웨어가 부트 레코드를 암호화 사실을 발견하였습니다. 이 랜섬웨어는 마스터 부트 파일을 암호화하고 몸값 노트를 표시하는 것이 특징이었는데 해독 암호없이 감염된 컴퓨터가 부팅되지 않가 때문에 구동 디스크에있는 모든 파일에 액세스 할 수 없게되는 현상이 초래됩니다. 이는 마스터 부트 파일..

새로운 소식 2016.04.15

어도비 플래시 취약점을 이용한 새로운 Cerber 변종 랜섬웨어 주의보

어도비 플래시 플레이어 소프트웨어 취약점을 이용한 Cerber 변종 랜섬웨어가 발견되어 긴급하게 랜섬웨어 주의보를 알려드립니다 이 랜섬웨어는 제로데이 공격의 형태로 어도비 플래시 플레이어의 취약점을 통해 드라이브 바이 다운로드 형태로 랜섬웨어가 배포되고 있습니다. 어도비 측에서는 긴급 보안 패치를 발표하였기 때문에 조속히 보안 패치를 할 것을 권고해 드리며 본 제로데이는 CVE-2016-1019 취약점입니다. 플래시 플레이어는 21.0.0.182 이후 버전으로 보안 패치하시기 바랍니다. 본 랜섬웨어는 PC 상의 문서, 사진, 데이터베이스 및 기타 중요 파일을 암호화하며 감염후 5일 이내는 비트코인 1,250 (약 60만원), 5일 이후는 2,500 비트코인(약 120만원)을 요구합니다. 인보이스 등을 포..

새로운 소식 2016.04.09

Locky 자바스크립터 다운로더 랜섬웨어에 대해

지난 주 국내를 강타한 Locky 랜섬웨어에 대해 알아보고자 합니다. Locky 랜섬웨어는 전세계 빠르게 유포되고 있는 매우 주의해야할 보안 위협 입니다. Locky 개발자는 랜섬웨어를 전세계에 빠르게 전파하기 위해 이메일 캠페인을 사용하여 다른 랜섬웨어에 비해 압도적으로 전파하고 있습니다. 지난 주 (해외에서는 지지난 주), 잘 알려지지 않았던 Dridex botnet에 의해 대부분 전파되었는데 지금은 Locky 개발자는 멀웨어를 전파하기 위해 이메일 캠페인을 주로 사용하고 zip 파일에 자바스크립트를 포함한 첨부파일을 포함하여 이메일로 전파하고 있습니다. 이는 주로 피싱 이메일을 통해 사람 들에게 전파하여 정상메일을 가장하여 첨부한 zip 파일을 열어 자바스크립트를 실행하도록 하고 있습니다. Lock..

새로운 소식 2016.03.24

이메일로 유포되고 있는 랜섬웨어

어제 아래와 같이 알려드렸으나, 재차 확인해 본 결과 PIN번호뿐만 아니라 메일 제목과 첨부파일 이름도 바뀌고 있다는 것을 확인하였습니다. 현재 어베스트 백신에서 대부분 차단하는 것으로 확인되었습니다만, 지속적으로 변형되고 있어서 주의가 필요합니다. "FW: Payment Declined PIN-xxxxxx""[FW]FW: Payment ACCEPTED M-XXXXXX" payment_document_xxxxxx.zipinvoice_details_xxxxxx.zipfinance_details_xxxxxx.zip 위와 같은 제목의 이메일을 수신하면 개봉하지 마시고 바로 삭제하여 주시기 바랍니다.혹시 메일을 메일 개봉하였거나 첨부파일을 다운로드 한 경우, 첨부파일을 삭제하고 어베스트 백신으로 전체 수동 검사..

새로운 소식 2016.03.15

공공 와이파이에서 아이폰 유저들을 보호해 주는 무료앱 Avast SecureMe

Avast SecureMe(시큐어미)는 Wi-Fi(와이파이)에 접속할 때 개인 정보와 디바이스를 보호하기 위해 아이폰 유저들에게 제공하는 세계 첫 번째 어플리케이션입니다. 이 공짜 앱은 와이파이 네트워크를 탐색하고 안전유무에 대하여 알려줍니다. 많은 아이폰 유저들은 그들 자신이 안전한지 알지 못한채 Wi-Fi 네트워크를 이용해 왔지만, 어베스트 시큐어미는 그들의 안전을 유지하기위해 보안이 이루어진 네트워크 접속을 만들 것입니다. SecureMe(시큐어미)는 발견된 보안 이슈를 알려줍니다 어베스트 시큐어미는 Wi-Fi 시큐리티라고 불려지는 기능을 포함합니다. 공항, 호텔, 카페와 같은 공공장소에서 오픈 와이파이를 사용하는 사람들은 이러한 도움을 발견하게 될 것입니다. 이러한 기능의 주된 역할은 와이파이 접..

새로운 소식 2015.12.15

WINDOWS 10 호환 엔드포인트 제품군 정식 버전 출시

안녕하세요. 어베스트코리아입니다.Windows 10 운영체제에서 호환되는 어베스트 기업용 정식버전이 공개되었습니다.기업용 제품에는 엔드포인트, 엔드포인트 플러스, 엔드포인트 스위트 그리고 엔드포인트 스위트 플러스 제품이 포함됩니다. 또한 엔터프라이즈 관리콘솔(AEA) 스몰오피스 관리콘솔(SOA) 모두에 대한 프로그램 업데이트 뿐 아니라 이메일 서버 시큐리티(ESS) 그리고 파일 서버 시큐리티를 포함합니다. -업데이트 내용1. Windows 10 호환2. Windows XP VPS 업데이트 이슈 해결3. 행동감시 기능 파일 시스템 감시 기능으로 통합4. 엔터프라이즈 중앙관리콘솔 DB 업데이트5. 원격 지원 수정 그 외 많은 마이너 이슈들이 해결되었습니다. - 이전 버전(ver.8.0.1603이하)을 사용하..

새로운 소식 2015.12.11

리눅스 웹서버를 감염시키는 새로운 랜섬웨어 변종 출현, 앞으로 기업의 웹사이트를 인질로 삼을 듯...

랜섬웨어가 대부분 몇 년동안 개인 컴퓨터 상의 취약점을 공격하여 개인으로 부터 금전을 갈취하고 있는데, 최근의 상황은 좀더 복잡하고 기업을 타겟으로 활동범위를 넓혀가고 있습니다. 그중에 새로운 시도는 리눅스 웹 서버 상의 취약점과 보안이 취약한 웹서버를 공격하여 호스팅 업체나 기업에 위험을 배포하여 취약한 리소스에 대한 감염을 노리고 있는 것입니다. 몇 몇 백신 회사들은 리눅스 서버 랜섬웨어의 3가지 변종 버전을 찾아 내었습니다. Linux.Encoder.0Linux.Encoder.1Linux.Encoder.2예전에 발견된 랜섬웨어 들은 약 $50의 비트코인을 요구했지만 $100, $200... 랜섬웨어 요구 금액에 대한 가격을 높여서 지금은 $999까지 요구하고 있습니다. 특별한 경우지만 러시아에서 발..

새로운 소식 2015.12.08