5억명이 사용하는 AVAST 안티바이러스 백신 자세히보기

새로운 소식 612

피싱 사이트 유도하는 CITI 은행 관련 메일 주의

최근 "Incoming Payment on hold"라는 제목으로 CITI 은행을 가장한 피싱 메일이 스팸이나 바이러스 엔진을 우회하여 메일로 발송되고 있는데 주의하시기 바랍니다. CITI MSG.pdf 파일을 첨부하여 발송하고 있으며 이 PDF 파일 자체는 정상적인 문서이기 때문에 스팸이나 바이러스에서 차단되지 않습니다. 사용자가 첨부파일을 열어 PDF 파일을 읽어서 "Click here to Sign On"이라는 링크를 클릭하면 CITI 은행 말레이지아 은행 홈페이지로 위장한 페이지로 연결되어 취약점을 파고들어 악성코드를 내려받게 됩니다. 본 첨부파일이나 URL 자체는 바이러스토털(www.virustotal.com)에서 또는 백신에서 위험으로 분류하지 않으나 리디렉션 된 URL로 우회되어 취약점이 있..

새로운 소식 2016.05.11

[어베스트코리아 휴무공지] 5월 6일 임시공휴일 휴무

안녕하세요 ? 어베스트코리아 (주)소프트메일입니다. 가정의 달을 맞이하여 임시공휴일로 지정된 5월 6일(금)은 어베스트코리아 휴무일입니다.연휴 기간 : 5월 5일 ~ 5월 8일 ※ 기간 중 제품을 구매하시거나 기술지원을 요청하시는 경우 제품 라이선스 발급 및 업무 지원이 원활하지 않을 수 있습니다.다만, 월정액 서비스는 하루 두 차례(오전 10시, 오후 10시) 승인이 이루어질 예정입니다. 정상적인 업무는 5월 9일 오전 9시부터 재개될 예정이오니 이 점 참고하여 주시기 바랍니다. 모두들 즐거운 연휴되세요~ -어베스트코리아 (주)소프트메일 임직원 일동-

새로운 소식 2016.05.04

유명한 장난감 메이커인 Maisto 홈페이지에서 고객에게 랜섬웨어 배포로 서비스 임시 중단

아이들의 장난감 메이커인 Maisto 홈페이지가 랜섬웨어 CryptXXX 감염으로 홈페이지 방문자에게 랜섬웨어를 선물로 배포하는 보안 이슈 사항이 발생하여 긴급하게 홈페이지 서비스를 중단하였습니다. 우리나라에서도 자동차 장난감으로 유명한 이 사이트는 maisto.com을 운영하고 있는데 4월 29일 감염으로 인해 지금까지 서비스를 중단하고 있습니다. 미국 브랜드인 Maisto는 매우 인기있는 사이트로 무선조정 자동차로 유명한데 Angler 익스플로잇 공격을 통해 랜섬웨어에 감염되었습니다. 웹사이트 보안 회사에 따르면 이 사이는 마이크로소프트의 IIS 웹 서버를 사용하고 있는데 Joomla CMS 시스템이 업데이트되지 않아 보안 취약점이 발생하여 해킹된 것으로 밝혀졌습니다. 이 랜섬웨어의 공격은 악의적인 ..

새로운 소식 2016.05.03

호텔을 대상으로 한 랜섬웨어 공격 - 하얏트, 힐튼, 트럼프 호텔 등이 이미 노출

호텔 : 달콤은 이익을 가져다 주는 쉬운 목표 최근 사이버 공격이 호텔 망을 대상 영역으로 하는 쪽으로 옮겨가고 있습니다. 호텔 고객 정보를 훎치고 이를 볼모로 비용을 요구하는 랜섬웨어로 쉽게 돈을 벌 수 있는 유혹 때문에 해커들이 호텔을 목표로하는 공격을 진행하고 있으므로 호텔 체인은 물론 신용카드로 결제하는 고객 들도 주의하여야 할 것입니다. 더 자세히 보기 : http://blog.pandasecurity.co.kr/16

새로운 소식 2016.05.02

다양한 악성코드의 용어와 간단한 설명

요즘 랜섬웨어가 폭발적으로 증가하고 있는데 각종 악성코드가 온라인 상에서 우리에게 큰 위협이 되고 있습니다. 보안 업체들이 여러가지 위협에 대해 경고하고 있는데 여기서 사용하는 위협, 즉 악성코드 용어에 대해 간단하게 알아보도록 하겠습니다. 사이버 위협에 대한 방어에 도움이 되었으면 합니다. 사기 : 휴일 및 복권에 대한 프로모션 내용과 같은 트릭을 하고 상을 받을 수 있다고 속여 돈을 가로채는 수법 Scam: It tricks you with promotions for holidays and lotteries, and asks for money to access the supposed prize. 웜 : 네트워크에 연결된 컴퓨터를 감염 시키고 통신 접속을 차단하는 형태의 멀웨어Worm: It infec..

새로운 소식 2016.04.27

CryptoBit 랜섬웨어 주의

랜섬웨어의 한 종류인 CryptoBit 랜섬웨어가 새롭게 발견되었습니다. 이 랜섬웨어는 다른 랜섬웨어와 다소 다른 경향이 있는데 감염된 희생자에게 자신의 파일을 구조하도록 하는 지시사항을 보여 주는 것이 가장 큰 특징입니다. 본 램섬웨어는 웹 브라우저에 영향을 주는 익스플로잇 킷을 사용하여 배포됩니다. 키보드 설정 언어를 검사하여 특정 코드(러시아와 카자흐스탄)를 제외한 언어를 사용하는 다른 언어권의 PC를 공격하여 파일을 암호화하는 특징이 있는 것을 보면 최근 Locky 랜섬웨어와 같이 러시아 쪽에서 만들어진 것으로 추정됩니다. 키보드를 체크한 후에 모든 로컬 디스크 드라이브와 네트워크 폴더, 외장 드라이브에 담겨있는 파일들을 찾아 암호화합니다. 이 랜섬웨어는 다음과 같은 확장자를 암호화합니다. ods..

새로운 소식 2016.04.25

하드디스크의 부트레코드를 암호화하는 새로운 랜섬웨어 페트야 주의

새로운 랜섬웨어 페트야, 부트 레코드에 랜섬웨어 설치하고 하드 디스크를 암호화 사용자의 하드 디스크의 부팅 레코드를 암호화하여 PC 부팅을 불가능하게 만드는 새로운 랜섬웨어 페트야(Petya)가 발견되었습니다. 페이야 랜섬웨어 역시 이메일의 첨부파일로 배포되고 드롭박스를 통해 역시 전파되고 있어 주의가 필요합니다. 몇 주 전에 마스터 부트 레코드가 작동하지 안아서 피해자의 전체 시동 드라이브를 대상으로 점검해 보니 새로운 랜섬웨어가 부트 레코드를 암호화 사실을 발견하였습니다. 이 랜섬웨어는 마스터 부트 파일을 암호화하고 몸값 노트를 표시하는 것이 특징이었는데 해독 암호없이 감염된 컴퓨터가 부팅되지 않가 때문에 구동 디스크에있는 모든 파일에 액세스 할 수 없게되는 현상이 초래됩니다. 이는 마스터 부트 파일..

새로운 소식 2016.04.15

어도비 플래시 취약점을 이용한 새로운 Cerber 변종 랜섬웨어 주의보

어도비 플래시 플레이어 소프트웨어 취약점을 이용한 Cerber 변종 랜섬웨어가 발견되어 긴급하게 랜섬웨어 주의보를 알려드립니다 이 랜섬웨어는 제로데이 공격의 형태로 어도비 플래시 플레이어의 취약점을 통해 드라이브 바이 다운로드 형태로 랜섬웨어가 배포되고 있습니다. 어도비 측에서는 긴급 보안 패치를 발표하였기 때문에 조속히 보안 패치를 할 것을 권고해 드리며 본 제로데이는 CVE-2016-1019 취약점입니다. 플래시 플레이어는 21.0.0.182 이후 버전으로 보안 패치하시기 바랍니다. 본 랜섬웨어는 PC 상의 문서, 사진, 데이터베이스 및 기타 중요 파일을 암호화하며 감염후 5일 이내는 비트코인 1,250 (약 60만원), 5일 이후는 2,500 비트코인(약 120만원)을 요구합니다. 인보이스 등을 포..

새로운 소식 2016.04.09

Locky 자바스크립터 다운로더 랜섬웨어에 대해

지난 주 국내를 강타한 Locky 랜섬웨어에 대해 알아보고자 합니다. Locky 랜섬웨어는 전세계 빠르게 유포되고 있는 매우 주의해야할 보안 위협 입니다. Locky 개발자는 랜섬웨어를 전세계에 빠르게 전파하기 위해 이메일 캠페인을 사용하여 다른 랜섬웨어에 비해 압도적으로 전파하고 있습니다. 지난 주 (해외에서는 지지난 주), 잘 알려지지 않았던 Dridex botnet에 의해 대부분 전파되었는데 지금은 Locky 개발자는 멀웨어를 전파하기 위해 이메일 캠페인을 주로 사용하고 zip 파일에 자바스크립트를 포함한 첨부파일을 포함하여 이메일로 전파하고 있습니다. 이는 주로 피싱 이메일을 통해 사람 들에게 전파하여 정상메일을 가장하여 첨부한 zip 파일을 열어 자바스크립트를 실행하도록 하고 있습니다. Lock..

새로운 소식 2016.03.24

이메일로 유포되고 있는 랜섬웨어

어제 아래와 같이 알려드렸으나, 재차 확인해 본 결과 PIN번호뿐만 아니라 메일 제목과 첨부파일 이름도 바뀌고 있다는 것을 확인하였습니다. 현재 어베스트 백신에서 대부분 차단하는 것으로 확인되었습니다만, 지속적으로 변형되고 있어서 주의가 필요합니다. "FW: Payment Declined PIN-xxxxxx""[FW]FW: Payment ACCEPTED M-XXXXXX" payment_document_xxxxxx.zipinvoice_details_xxxxxx.zipfinance_details_xxxxxx.zip 위와 같은 제목의 이메일을 수신하면 개봉하지 마시고 바로 삭제하여 주시기 바랍니다.혹시 메일을 메일 개봉하였거나 첨부파일을 다운로드 한 경우, 첨부파일을 삭제하고 어베스트 백신으로 전체 수동 검사..

새로운 소식 2016.03.15