호텔을 대상으로 한 랜섬웨어 공격 - 하얏트, 힐튼, 트럼프 호텔 등이 이미 노출 호텔 : 달콤은 이익을 가져다 주는 쉬운 목표 최근 사이버 공격이 호텔 망을 대상 영역으로 하는 쪽으로 옮겨가고 있습니다. 호텔 고객 정보를 훎치고 이를 볼모로 비용을 요구하는 랜섬웨어로 쉽게 돈을 벌 수 있는 유혹 때문에 해커들이 호텔을 목표로하는 공격을 진행하고 있으므로 호텔 체인은 물론 신용카드로 결제하는 고객 들도 주의하여야 할 것입니다. 더 자세히 보기 : http://blog.pandasecurity.co.kr/16 새로운 소식 2016.05.02
다양한 악성코드의 용어와 간단한 설명 요즘 랜섬웨어가 폭발적으로 증가하고 있는데 각종 악성코드가 온라인 상에서 우리에게 큰 위협이 되고 있습니다. 보안 업체들이 여러가지 위협에 대해 경고하고 있는데 여기서 사용하는 위협, 즉 악성코드 용어에 대해 간단하게 알아보도록 하겠습니다. 사이버 위협에 대한 방어에 도움이 되었으면 합니다. 사기 : 휴일 및 복권에 대한 프로모션 내용과 같은 트릭을 하고 상을 받을 수 있다고 속여 돈을 가로채는 수법 Scam: It tricks you with promotions for holidays and lotteries, and asks for money to access the supposed prize. 웜 : 네트워크에 연결된 컴퓨터를 감염 시키고 통신 접속을 차단하는 형태의 멀웨어Worm: It infec.. 새로운 소식 2016.04.27
CryptoBit 랜섬웨어 주의 랜섬웨어의 한 종류인 CryptoBit 랜섬웨어가 새롭게 발견되었습니다. 이 랜섬웨어는 다른 랜섬웨어와 다소 다른 경향이 있는데 감염된 희생자에게 자신의 파일을 구조하도록 하는 지시사항을 보여 주는 것이 가장 큰 특징입니다. 본 램섬웨어는 웹 브라우저에 영향을 주는 익스플로잇 킷을 사용하여 배포됩니다. 키보드 설정 언어를 검사하여 특정 코드(러시아와 카자흐스탄)를 제외한 언어를 사용하는 다른 언어권의 PC를 공격하여 파일을 암호화하는 특징이 있는 것을 보면 최근 Locky 랜섬웨어와 같이 러시아 쪽에서 만들어진 것으로 추정됩니다. 키보드를 체크한 후에 모든 로컬 디스크 드라이브와 네트워크 폴더, 외장 드라이브에 담겨있는 파일들을 찾아 암호화합니다. 이 랜섬웨어는 다음과 같은 확장자를 암호화합니다. ods.. 새로운 소식 2016.04.25
스몰오피스 중앙관리콘솔에서 각 그룹별 담당자에게 실시간 알림메일 발송 설정하기 1. 네트워크 > 설정 하려는 그룹선택 > 그룹 설정 편집 2. 그룹 설정 편집창에서 고급 설정을 클릭하면 라는 메시지가 화면 중앙에 나타납니다. 이 메시지를 클릭합니다. 3. 다음은 설정에 필요한 항목들을 설명합니다. avastcfg://avast5/Common/NetAlert SMTP: yourname@domain.com (안내메일을 받는 계정) avastcfg://avast5/Communication/SMTPFrom from_address@domain.com (안내메일을 보내는 계정) avastcfg://avast5/Communication/SMTPPort (보내는 메일 계정이 등록된 메일서버의 포트 번호) avastcfg://avast5/Communication/SMTPServer yoursmtp.. Avast 안티바이러스 2016.04.21
하드디스크의 부트레코드를 암호화하는 새로운 랜섬웨어 페트야 주의 새로운 랜섬웨어 페트야, 부트 레코드에 랜섬웨어 설치하고 하드 디스크를 암호화 사용자의 하드 디스크의 부팅 레코드를 암호화하여 PC 부팅을 불가능하게 만드는 새로운 랜섬웨어 페트야(Petya)가 발견되었습니다. 페이야 랜섬웨어 역시 이메일의 첨부파일로 배포되고 드롭박스를 통해 역시 전파되고 있어 주의가 필요합니다. 몇 주 전에 마스터 부트 레코드가 작동하지 안아서 피해자의 전체 시동 드라이브를 대상으로 점검해 보니 새로운 랜섬웨어가 부트 레코드를 암호화 사실을 발견하였습니다. 이 랜섬웨어는 마스터 부트 파일을 암호화하고 몸값 노트를 표시하는 것이 특징이었는데 해독 암호없이 감염된 컴퓨터가 부팅되지 않가 때문에 구동 디스크에있는 모든 파일에 액세스 할 수 없게되는 현상이 초래됩니다. 이는 마스터 부트 파일.. 새로운 소식 2016.04.15
어도비 플래시 취약점을 이용한 새로운 Cerber 변종 랜섬웨어 주의보 어도비 플래시 플레이어 소프트웨어 취약점을 이용한 Cerber 변종 랜섬웨어가 발견되어 긴급하게 랜섬웨어 주의보를 알려드립니다 이 랜섬웨어는 제로데이 공격의 형태로 어도비 플래시 플레이어의 취약점을 통해 드라이브 바이 다운로드 형태로 랜섬웨어가 배포되고 있습니다. 어도비 측에서는 긴급 보안 패치를 발표하였기 때문에 조속히 보안 패치를 할 것을 권고해 드리며 본 제로데이는 CVE-2016-1019 취약점입니다. 플래시 플레이어는 21.0.0.182 이후 버전으로 보안 패치하시기 바랍니다. 본 랜섬웨어는 PC 상의 문서, 사진, 데이터베이스 및 기타 중요 파일을 암호화하며 감염후 5일 이내는 비트코인 1,250 (약 60만원), 5일 이후는 2,500 비트코인(약 120만원)을 요구합니다. 인보이스 등을 포.. 새로운 소식 2016.04.09
Locky 자바스크립터 다운로더 랜섬웨어에 대해 지난 주 국내를 강타한 Locky 랜섬웨어에 대해 알아보고자 합니다. Locky 랜섬웨어는 전세계 빠르게 유포되고 있는 매우 주의해야할 보안 위협 입니다. Locky 개발자는 랜섬웨어를 전세계에 빠르게 전파하기 위해 이메일 캠페인을 사용하여 다른 랜섬웨어에 비해 압도적으로 전파하고 있습니다. 지난 주 (해외에서는 지지난 주), 잘 알려지지 않았던 Dridex botnet에 의해 대부분 전파되었는데 지금은 Locky 개발자는 멀웨어를 전파하기 위해 이메일 캠페인을 주로 사용하고 zip 파일에 자바스크립트를 포함한 첨부파일을 포함하여 이메일로 전파하고 있습니다. 이는 주로 피싱 이메일을 통해 사람 들에게 전파하여 정상메일을 가장하여 첨부한 zip 파일을 열어 자바스크립트를 실행하도록 하고 있습니다. Lock.. 새로운 소식 2016.03.24
SSL 인증서 SHA-1 에서 SHA-2 이전 후 점검 SHA1 기반의 SSL 인증서는 웹브라우저 개발사에서 보안 상의 이유로 더이상 사용하지 않는 것으로 되어 있기 때문에 기존에 SHA-1을 사용하고 있는 업체에서는 반드시 SHA-2로 업그레이드하셔야 합니다. 인증서가 업그레이드되지 않으면 웹브라우저에서 서버 접속에 장애가 발생합니다. 회사의 SSL 인증서가 제대로 구축되어 있는지 체크해 보려면 아래 링크를 클릭하여 점검해 보실 수 있습니다. https://shaaaaaaaaaaaaa.com/ Avast 안티바이러스 2016.03.23
이메일로 유포되고 있는 랜섬웨어 어제 아래와 같이 알려드렸으나, 재차 확인해 본 결과 PIN번호뿐만 아니라 메일 제목과 첨부파일 이름도 바뀌고 있다는 것을 확인하였습니다. 현재 어베스트 백신에서 대부분 차단하는 것으로 확인되었습니다만, 지속적으로 변형되고 있어서 주의가 필요합니다. "FW: Payment Declined PIN-xxxxxx""[FW]FW: Payment ACCEPTED M-XXXXXX" payment_document_xxxxxx.zipinvoice_details_xxxxxx.zipfinance_details_xxxxxx.zip 위와 같은 제목의 이메일을 수신하면 개봉하지 마시고 바로 삭제하여 주시기 바랍니다.혹시 메일을 메일 개봉하였거나 첨부파일을 다운로드 한 경우, 첨부파일을 삭제하고 어베스트 백신으로 전체 수동 검사.. 새로운 소식 2016.03.15
자사 웹사이트의 취약성을 간단하게 검사하기 안녕하세요? 자사가 운영하는 도메인 또는 IP 주소에 대해 취약성 여부를 간단하게 체크하는 사이트를 소개해 드립니다. https://test.drownattack.com/ 참고로 naver.com 을 체크해 보니 다음과 같았습니다. 회사 웹서버를 운영하시는 분들을 SSL 취약성 검사를 해보시고 문제가 있다면 바로 수정해 보세요. 보안에 도움이 될 것입니다. Avast 안티바이러스 2016.03.07