정보유출 2

트로이목마 Putty를 통한 정보유출 위험, 보안동향 업데이트

2015년 05월 21일 Symantec으로부터 한 통의 메일을 받았다.내용인 즉, 우리가 많이 사용하는 'Putty'의 변종 파일이 발견되었다는 내용.나의 회사 PC에도 설치되어 있는데, 보안은 꾸준한 관심을 가지지 않으면 언제 어떻게될지 모르니...아래는 Symantec에서 받은 메일의 전문이다. 안녕하세요. Symantec BCS, Korea 입니다. 공격자가 악의적인 트로이목마 Putty 를 사용하여 시스템에 접근하기 위한 정보를 수집하고 있습니다. Symantec Security Response 팀은 정보수집을 목적으로하는 Putty의 변종파일이 배포되는 것을 탐지하였습니다. 트로이목마와 동일한 악성행위를 보이는 이 Putty 파일은 공격자에 의해 생성되었으며 취약한 3rd Party 다운로드 ..

Diary/Diary 2015.05.22

이스트소프트가 전망한 ‘2010년 보안 이슈

1. 윈도우7 악성코드 윈도우 Vista의 문제점을 많이 보완한 윈도우7이 2009년 출시되어 이용자들로부터 좋은 평가를 받고 있는 이유로 2010년에는 윈도우7으로의 윈도우 OS 교체가 많이 이루어 질 것으로 예상된다. 이에 따라 2010년에는 윈도우7 환경을 기반으로 한 악성코드 제작이 주를 이룰 것이며, 특히 64bit CPU 환경이 대중화됨에 따라 악성코드들 또한 64bit CPU 환경에서 동작할 수 있도록 진화할 것으로 보여진다. 윈도우7에서 UAC, Bitlocker 등 다양한 보안 요소들이 추가, 보강 되었지만 이들의 보안 요소를 무력화시키기 위해 2010년에도 해커들의 많은 연구, 시도들이 있을 것이다. 2. PC 기반의 다양한 단말기에서의 악성코드 활동 가능성 2009년에는 PC에 비해 ..

Diary/Diary 2010.01.19