본문 바로가기

시만텍2

올해 만우절도 변종 컨피커 웜 주의보 발령 2010-3-31 – 시만텍(www.symantec.co.kr)이 지난해 만우절을 겨냥했던 변종 컨피커(또는 다운애드업) 웜 공격으로 현재 전세계 약 650만대의 컴퓨터가 컨피커 웜에 감염되어 있으며, 아직까지도 새로운 변종이 지속적으로 등장하고 있어 사용자들의 각별한 주의가 요구된다고 밝혔다. 역대 최악의 웜 바이러스 중 하나로 꼽히는 컨피커 웜은 일단 감염되면 컴퓨터가 실행될 때 윈도우 자동 업데이트, 윈도우 보안 센터, 윈도우 디펜더, 윈도우 오류 보고와 같은 시스템 서비스를 비활성화시킨다. 이후 서버에 연결해 추가로 전파할 명령을 받고, 개인 정보를 전송하고, 컴퓨터에 악성코드를 설치한다. 이렇게 악성코드에 감염된 숙주 컴퓨터는 봇넷(좀비PC)으로 변해 원격 서버의 명령에 따라 사용자 몰래 스팸 .. 2010. 3. 31.
[시만텍 9월 월간 스팸 리포트] 유명 브랜드 인터넷 주소로 위장한 URL 스푸핑 증가 URL 링크도 꼼꼼히 살펴보세요! 유명 브랜드 인터넷 주소로 위장한 URL 스푸핑 증가 시만텍(www.symantec.co.kr)은 지난 8월 한달 동안 전세계 스팸 동향을 분석해 발표한 '시만텍 9월 월간 스팸 보고서'에서 잘 알려진 신뢰할만한 브랜드의 도메인 네임 일부 또는 전체를 모방한 동형이의어 스푸핑 스팸공격이 증가하고 있다 고 밝혔다. 이 같은 공격 유형을 논의하기에 앞서 우선 IDN, 퍼니코드(Punycode), 스푸핑(Spoofing), 동형이의어 스푸핑(Homograph Spoofing)과 같은 다소 생소한 용어들을 살펴보자. IDN IDN(국제도메인네임)은 하나 이상의 비-ASCII 문자를 포함하고 있는 도메인 네임을 말한다. 이러한 도메인 네임들은 아라비아어, 중국어, 데브나가리어 등.. 2009. 9. 11.