본문 바로가기

정보보호 (Security)410

728x90
보안컨설턴트용 실무 가이드북 연구기관 : 한국산업기술진흥협회 중소기업기술정보진흥원의 연구 용역 의뢰를 받아 수행한 연구 결과 2010. 7. 8.
해킹 유형 정보 - 인터넷침해사고대응지원센터 네트워크 모니터링을 통해 수집된 해킹/취약점 현황입니다. | 6월 17일 10시 기준 번호 해킹/취약점명 점유율 1 Host Sweep 33.44 2 UDP Tear Drop 30.58 3 Ping Sweep 7.37 4 Open Tear 6.09 5 SMB Service sweep(tcp-445) 5.51 6 TCP ACK Flooding 4.65 7 FTP Login Fail 2.54 8 UDP Flooding 1.50 9 SMB Service connect(tcp-445) 1.39 10 FTP Login Brute Force 1.39 11 Netbios Scan (Messenger, RPC Dcom, MyDoom...) (UDP-137) 1.04 12 TCP DRDOS Attack 0.96 13 T.. 2010. 6. 17.
[멀웨어] Ahnsoft ? - ahnsbsb.exe, ahnfgss0.dll, ahnfgss1.dll, ahnxsds0.dll, ahnxsds1.dll 국내 온라인 게임 사용자들을 대상으로 한 악성코드가 안철수 연구소 모듈처럼 위장하여 사용하고 있는 것이 지속적으로 발견되고 있다. 보통 다음과 같은 파일명을 사용한다. ahnsbsb.exe ahnfgss0.dll ahnfgss1.dll ahnxsds0.dll ahnxsds1.dll 이 악성코드는 위장된 가짜 RAR 포맷을 통해서 지속적으로 변종을 감염시키고 있다. 또한 감염되면 레지스트리에 ahnsoft 라는 이름으로 자신을 등록한다. BHO(Browser Helper Objects)에는 ahnxsds0.dll 파일이 등록되어 작동된다. 해당 파일들은 다음과 같은 온라인 게임 계정 탈취를 시도한다. 엄청나다... 십이지천 미르의 전설 던전 앤 파이터 메이플 스토리 바람의 나라 대항해 시대 마비노기 라그나.. 2010. 6. 6.
DDoS 대응장비 보안기능 요구사항 DDoS 대응장비 보안기능 요구사항을 첨부하니 참고하시기 바랍니다. Acrobat 7.0으로 만들어졌습니다. 출처 : nis.go.kr 2010. 4. 1.
EXEs in word docs Today, our friends at Trend Micro blogged about a new attack vector using Microsoft Word documents. We saw this as well last week, and have written a detection for the dropped trojan. It’s not just a “lawsuit” that’s being spammed, we also picked up another form of this attack in our honeypots over the weekend: When you open the Word document, you see a “PDF”, but it’s actually not. It’s a JPG, .. 2010. 3. 31.
728x90
728x90