본문 바로가기

[ ★ ]Study/News55

좋은 드론, 나쁜 드론, 이상한 드론 드론 개발과 범죄, 테러 활용 가능성과 대응방안 .... 드론을 이용한 테러 가능성 테러에 악용되는 드론 2011년 알카에다를 추종하던 레즈완 페르도스는 미국을 표적으로 지하드(성전)를 도모하기 시작해 C-4(Plastic Comp osition 4) 폭탄을 장착한 드론으로 미 국방성과 워싱턴 국회의사당을 공격하려다 미수에 그쳤다. 드론을 이용한 최초의 폭탄 테러였다. 2014년에는 미국 동부 코네티컷에서 메흐디 셈랄리 파티라는 남성이 장난감 드론과 직접 제조한 폭탄을 이용해 코네티컷에 있는 연방 법원과 근처 대학교에 폭탄 테러를 기도한 혐의로 체포됐다. 시중에서 쉽게 살 수 있는 드론으로도 테러가 가능함을 보여주는 사례였다. ... 테러범 암살에 이용된 드론 드론이 범죄에 악용된 것은 아니지만 암살에 .. 2017. 4. 26.
손전등 앱 잘못 다운받았다간 개인정보 유출된다고요? ESET, 손전등 앱으로 가장한 안드로이드 악성코드 주의 당부 [보안뉴스 원병철 기자] 안드로이드의 손전등 앱이 계속 말썽이다. 앱의 특성상 개인정보를 요구할 이유가 없음에도 사용자의 개인정보를 유도하는 것은 물론, 손전등 앱으로 위장한 악성코드도 심심찮게 발견되고 있다. 유럽의 엔드포인트 보안 전문 업체 ESET(이셋)의 국내 법인 이셋코리아(대표 김남욱, www.estc.co.kr)는 안드로이드 기기를 대상으로 하는 새로운 악성코드가 발견되어 주의가 필요하고 전했다. .... 구글 플레이 스토어에서 손전등 앱으로 위장한 이 트로이목마 악성코드는 C&C 서버의 명령에 따라 동적으로 악성 기능이 제어되는 특징을 가지고 있다. 게시된 손전등 기능을 제공하는 것 외에도, 감염자의 신용정보를 유출하기 위한 다.. 2017. 4. 25.
[대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 영화 ‘미션임파서블5’을 통한 물리적 해킹의 고도화 이해 [보안뉴스= 장형석, 사이버개념연구회2.0/국군사이버사령부] 잠금장치나 CCTV가 없는 세상이라면 보호하고 싶은 자산에 인가되지 않은 사람의 접근이 가능하게 되며, 자산을 훔치거나 파괴하는 것도 가능하다. 이것이 바로 물리적 해킹에 관한 내용이다. 인가되지 않은 인원이 물리적 요인에 접근하여 정보적 자산을 탈취하거나 파괴하는 행위 자체를 말한다. ..... 물리적 해킹 피해가 막대하다 물리적 보안의 중요성은 공공기관과 대기업만의 문제만은 아니다. 경기지방중소기업청에 따르면 물리적 보안이 허술한 중소기업의 경우 산업스파이에 의한 피해액이 900억이 넘는 것으로 드러났다. 저장매체 통제, 출입통제 시스템, CCTV만 제대로 구축되어 있었다면 피해액은 .. 2017. 4. 24.
국내 광고 프로그램 업데이트 서버 해킹! 메모리해킹 악성코드 유포 광고 프로그램 업데이트 프로그램 변조...금융정보·공인인증서 탈취 PC의 DNS 서버 주소 변경해 사용자 파밍 사이트로 유인 [보안뉴스 권 준 기자] 최근 국내 유명 광고 프로그램의 업데이트 서버가 해킹되어 해당 광고 프로그램의 업데이트 프로그램이 변조된 후, 메모리해킹 방식의 악성코드가 유포되고 있는 것으로 드러났다. 메모리해킹 악성코드를 유포하고 있는 국내 유명 광고 프로그램은 자체적으로 또는 특정 소프트웨어를 설치될 때 부가적으로 설치되는 형태로, 설치 후에는 자동으로 광고가 나타나도록 하는 방식이다. 해당 광고 프로그램의 업데이트 프로그램을 변조해 국내 인터넷 뱅킹 사용자의 금융정보를 가로채는 메모리해킹 악성코드가 유포된 것으로 분석됐다. (후략) [원문보기] [권 준 기자(editor@boann.. 2017. 4. 22.
역대 최악 수준의 ‘컨피커 웜’ 공포, 랜섬웨어로 부활하나 역대 최악의 웜 가운데 하나인 컨피커 이름 딴 랜섬웨어 등장 SMB 취약점 및 유포방식 결합된다면 막대한 피해 가능성 [보안뉴스 권 준 기자] 2008년 우리를 공포에 떨게 했던 컨피커(Conficker) 웜을 기억하는가? 그 이름이 최근 다시 등장해 보안종사자들을 긴장시키고 있다. 그것도 최근 몇 년간 사이버범죄자들에게 가장 강력한 무기가 되고 있는 랜섬웨어와 결합되어 더욱 우려가 커지고 있다. 최근 한 보안전문가는 컨피커(Conficker) 이름을 가진 랜섬웨어가 등장했다고 밝혔다. 일명 컨피커 랜섬웨어로 복호화 비용은 0.5비트코인으로 알려졌다. ... 다운애드업(Downadup) 웜이라고도 불린 이 컨피커 웜에 감염된 개인 컴퓨터가 2008년 말 100만개가 넘었고, 2009년 1분기를 넘어서는 .. 2017. 4. 21.
토렌트 잘못 이용했다가...사생활 감시 가능한 악성코드 감염된다 순천향대 사이버보안연구센터, 국산 오피스 설치파일 위장한 RAT 악성코드 발견 사용자 행동 모니터링, 키로깅 기능, 웹캠 활성화 및 녹화 등 사생활 감시까지 [보안뉴스 권 준 기자] 최근 국산 오피스 설치파일로 위장한 원격제어 악성코드(RAT: Remote Access Trojan, 이하 RAT 악성코드)가 토렌트 사이트를 통해 유포되고 있는 것으로 알려졌다. 토렌트는 하나의 파일을 여러 조각으로 네트워크 상의 여러 사용자 컴퓨터에 분산해 보관하고, 여러 곳의 컴퓨터에서 동시에 조각 파일을 가져와 결합해 하나의 파일을 복구하는 방식으로 작동하는 파일 공유 프로그램을 지칭한다. 주로 영화나 음악 등의 파일을 개인 사용자 간에 공유하는데 많이 사용된다. 국산 오피스 제품은 국내에서 제작되어 주로 사용되는 소.. 2017. 4. 20.