'보안'에 대한 글 검색 결과 21개search result for posts

페이지 이동< 1 2 3 4 5 >

한RSS 디렉토리 등록

한RSS 디렉토리 (새 창으로 열기)

한RSS 디렉토리에 보안 디렉토리에 등록 하려고 이 글을 발행 합니다.
한마디로 등록 포스트입니다.

2009년 04월 07일 13시 51분 2009년 04월 07일 13시 51분
블로그코리아에 블UP하기
카테고리의 다른 글 - BLOG
이 글의 관련글
4주간 인기글
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/424
[로그인][오픈아이디란?]




2090 바이러스 주의보


USB 자동 실행을 통한것으로 추측 되는 바이러스가 출몰 되었습니다.

현상을 정리 하면 다음과 같습니다.
  1. 시스템 트레이의 시간이 2090년 1월 1일 오전 10시로 고정 됩니다.
  2. SYSTEM32 디렉토리에 숫자로 구성된 파일들이 계속적으로 생성이 됩니다.
  3. 작업관리자에서 프로세스가 계속 실행 되고 죽여도 계속 실행 되고 있습니다.
  4. 프로세스가 계속 실행 되다가 시스템 리소스를 다 사용 하면서 윈도우가 다운됩니다.

현재 많은 백신 업체에서 수정을 하려고 있으나 하루만에 변종이 나오는 등 현재 치료 할 수 있는 사항이 아니라고 합니다.

KISA 에서는 USB 자동 실행을 통한 감염을 원천적으로 막기 위한 가이드를 제공 하였습니다.

최근 윈도우에서 USB 삽입시 자동으로 실행되는 기능으로 인해, USBPC에 연결만해도 악성코드가 감염되는 사례가 급증하고 있습니다. 이러한 악성코드로 인해 개인의 정보유출 및 타 악성코드 추가설치 등의 피해가 발생됨에 따라 사용자들의 주의가 필요합니다.

 

본 악성코드로 인한 피해를 예방하기 위해서는 USB 자동실행기능을 중지하는 것이 중요하며, 백신을 설치하고 최신패턴으로 업데이트해야 합니다. 자세한 내용은 아래 [감염 예방 방법]을 참고하여 피해를 예방하시기 바랍니다.

 

[감염 예방 방법]

 - USB가드 (usbguard.zip) 프로그램을 다운로드 및 실행하여 자동실행차단상태로 운영
 
파일 다운로드 및 세부 내용 확인

- 위 프로그램을 통해 자동실행기능(Autorun)기능이 비활성화 되어 있더라도 외부에서 접촉이 있었던 USB 플래쉬 메모리스틱을 PC/노트북에 삽입 시에는 사용 전에 백신 소프트웨어를 이용하여 USB 스틱에 대한 점검을 실행

  

USB 악성코드에 감염된 경우에는 각 백신업체에서 무료로 제공하는 전용백신 및 Microsoft사의 악성코드 제거도구 등을 통한 복수점검을 권장합니다. 그리고 기술적인 상담이 필요한 경우에는 국번없이 118에서 전문상담원의 도움을 받으시기 바랍니다.


모두들 조심 하시기 바랍니다.

덧붙임)
- 2009년 2월 11일 : 현재 AhnLab에서 백신을 배포 하고 있답니다. 아래 관련기사 참조 하시기 바랍니다.

관련기사 보기

2009년 02월 11일 12시 27분 2009년 02월 11일 12시 27분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/420
[로그인][오픈아이디란?]




홈페이지 보안 강화도구(CASTLE) 보급...

오늘 인터넷침해사고대응센터 에서 보니 홈페이지 보안 강화 도구 CASTLE이라는 것을 보급 한다는 공지가 올라왔다.

         <홈페이지 보안 강화 도구(CASTLE) 보급 안내>

최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및 개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.

이에, 한국정보보호진흥원에서는 홈페이지의 보안성을 강화하는 "홈페이지 보안 강화도구(CASTLE)"를 배포하고 있습니다.

사용을 희망하는 회사(기관)나 개인 사용자 분들은 아래의 프로그램과 설명서를 다운받아 사용하시기 바랍니다.

CASTLE 다운로드(ASP, PHP, JSP)
CASTLE 사용자 설명서 다운로드
CASTLE 설치 가이드 다운로드
CASTLE FAQ 다운로드
○ 문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)

※ CASTLE를 홈페이지에 적용하면, 주요 취약점을 공격하는 침입시도 및 공격코드들을 차단할 수 있습니다. 또한 개발 중이거나, 운영 중인 홈페이지에 약간의 수정을 통해 쉽게 적용 가능하고, 적용 후 CASTLE의 관리 기능으로 손쉽게 관련 정책이나, 설정을 수정할 수 있습니다.

다운은 받아 놓은 상태이고... 개인적으로 몇개의 사이트를 운영 하고 있는데 대부분 ZBEX 기반이라 이것과 어떻게 될지 궁금하네요. 한번 적용 시키고 싶은 마음이 굴뚝인데 시간이 어떨지...

2009년 01월 21일 16시 53분 2009년 01월 21일 16시 53분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/416
  • Zasfe's nomal note┃2009년 01월 30일 17시 54분 삭제
    이전에 배포하던 웹쉘 탐지 프로그램(Whistl)[주:물론 사용자동의는 구하지만 검색된 웹쉘로 추측되는 정보를 추후 동의 사용자동의 없이 타서버로 전송된다는것은 그다지 유쾌하지 않은 기억이였습니다.]에 대해서 안좋은 기억이 있었는데,지난 1월 20일에 인터넷침해사고대응센터(http://www.krcert.or.kt) 에서는 홈페이지 보안 강화 도구(CASTLE) 를 보급하기 시작했습니다. 많은 분들이 설치가이드나 FaQ, 등을 참고하여서 포스팅을...
  • 달팽이 캐슬(CASTLE)┃2009년 02월 05일 17시 36분 삭제
    본 리뷰에서는 제로보드 XE 버전(ZBXE)에 캐슬 PHP 버전(castle-php)을 적용하는 것에 대해서 이야기 하고자 합니다.캐슬 PHP 버전은 기존 제로보드 4.x 버전에서는 lib.php와 _head.php...
  • 달팽이 캐슬(CASTLE)┃2009년 02월 06일 23시 43분 삭제
    안녕 하세요. 제로보드 XE 버전에도 캐슬(CASTLE)을 적용할 수 있도록 추가 구현한 내용입니다.제로보드 XE 버전을 이용하시는 분들께서는 첨부한 파일인 castle_referee_raw.z-ip 파일을 압...
[로그인][오픈아이디란?]




SANS에서 위험한 프로그램 에러를 정의 해놓았네요.


2009 CWE/SANS Top 25 Most Dangerous Programming Errors

SANS에서 개발자들이 생각 해야할 개발중에 발생 할 수 있는 에러 사항을 정리 하였네요.

Insecure Interaction Between Components

These weaknesses are related to insecure ways in which data is sent and received between separate components, modules, programs, processes, threads, or systems.

  • CWE-20 : Improper Input Validation
  • CWE-116 : Improper Encoding or Escaping of Output
  • CWE-89 : Failure to Preserve SQL Query Structure (aka 'SQL Injection')
  • CWE-79 : Failure to Preserve Web Page Structure (aka 'Cross-site Scripting')
  • CWE-78 : Failure to Preserve OS Command Structure (aka 'OS Command Injection')
  • CWE-319 : Cleartext Transmission of Sensitive Information
  • CWE-352 : Cross-Site Request Forgery (CSRF)
  • CWE-362 : Race Condition
  • CWE-209 : Error Message Information Leak

Risky Resource Management

The weaknesses in this category are related to ways in which software does not properly manage the creation, usage, transfer, or destruction of important system resources.

  • CWE-119 : Failure to Constrain Operations within the Bounds of a Memory Buffer
  • CWE-642 : External Control of Critical State Data
  • CWE-73 : External Control of File Name or Path
  • CWE-426 : Untrusted Search Path
  • CWE-94 : Failure to Control Generation of Code (aka 'Code Injection')
  • CWE-494 : Download of Code Without Integrity Check
  • CWE-404 : Improper Resource Shutdown or Release
  • CWE-665 : Improper Initialization
  • CWE-682 : Incorrect Calculation

Porous Defenses

The weaknesses in this category are related to defensive techniques that are often misused, abused, or just plain ignored.

  • CWE-285 : Improper Access Control (Authorization)
  • CWE-327 : Use of a Broken or Risky Cryptographic Algorithm
  • CWE-259 : Hard-Coded Password
  • CWE-732 : Insecure Permission Assignment for Critical Resource
  • CWE-330 : Use of Insufficiently Random Values
  • CWE-250 : Execution with Unnecessary Privileges
  • CWE-602 : Client-Side Enforcement of Server-Side Security

각 항목 별로 링크가 걸려 있어 자세히 설명이 되어있네요.
뭐 다 아는 이야기 일 수도 있지만 이것을 잘 정리 해놓아서 개발시 Check List에 포함 시켜 놓으면 도움이 될 것 같습니다.


2009년 01월 14일 11시 17분 2009년 01월 14일 11시 17분
블로그코리아에 블UP하기
카테고리의 다른 글 - For Programmer
이 글의 관련글
4주간 인기글
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/413
[로그인][오픈아이디란?]




오바마 탄핵 메일 조심 하세요.


아무튼 별의 별 트로이 목마가 다 생기네요.

기사 보기

해당 트로이 목마 적용 방식은 기사의 일부를 인용 해봅니다.
'라이텍스(Win-Trojan/Raitex.60928)'라는 이름의 트로이목마 는 영문으로 '오바마가 대통령 직을 물러날 수 있다', '매케인의 변호사들이 오바마의 탄핵을 추진하고 있다' 등의 호기심을 자극하는 문구와 함께 거짓으로 제작된 미 정부 공식 웹사이트(2008 USA Government Official Web Site)로 유도를 한다.

위 사이트를 클릭하게 되면, 맥케인 동영상 화면이 표시되는데, 동영상을 보기 위해 어도비플레이어9(AdobePlayer9) 실행파일을 클릭하도록 유도한다.

이 실행파일을 클릭하면, 악성코드인 루트킷 드라이버 파일이 생성되며, 악성코드를 은폐하는 기능과 함께 FTP, 아웃룩 메일의 사용자 계정과 암호 정보를 특정 주소(IP)로 유출한다.

이 뿐 아니죠. 이메일에 특이한 사항에 대한 메일이 온다 하면 일단 의심 하는 버릇을 반듯이 두시기 바랍니다.
그리고 아까 포털에서 어떤글을 보니 무엇인가 스크립터를 걸어 놓았더군요. 다행이 전 FF를 사용 해서 과감히 취소 했는데 어떤 글을 보다가 무엇을 설치 하라면 일단 의심하고 보지 말기를 권합니다.

이 모든 것들이 자신도 모르는 사이 정보를 유출하게 하거나 또는 DDoS의 좀비가 되니깐요.

2008년 11월 11일 20시 50분 2008년 11월 11일 20시 50분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/394
[로그인][오픈아이디란?]




페이지 이동< 1 2 3 4 5 >