보안IT뉴스 보안권고문 보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더 보안위협DB 찾기
보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안칼럼
   
 목록 |  윗글 |  아랫글
 인터넷 침해사고 12월 에브리존 통계
   기술개발연구소 2007-01-15       조회  16619 
<style type="text/css"> <!-- .vuvi1 { font-family: "돋움"; font-size: 12px; color: #525252; line-height:170%; } .vuvi2 {font-size: 12px; line-height:170%; font-family: "돋움";} .style1 { color: #465155; font-weight: bold; } .style3 {color: #990000; font-weight: bold; } --> </style> <!-- 12월 보안패치 시작 --> <table width="515" border="0" align="center" cellpadding="0" cellspacing="0" id="Table_01"> <tr> <td><img src="http://www.everyzone.com/TvOnline/everyzone/20070115/column/12ms_title.gif" width="515" height="65"> </td> </tr> <tr> <td><img src="http://www.everyzone.com/TvOnline/everyzone/20070115/column/12ms_graph.gif" width="515" height="236"> </td> </tr> <tr> <td width="515" height="82" background="http://www.everyzone.com/TvOnline/everyzone/20061016/column/7ms_bg01.gif"><table width="100%" height="100%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="15"></td> <td width="96%"></td> <td width="2%"></td> </tr> <tr> <td height="69"></td> <td align="left" valign="top">지난 12월(12월 1일 - 12월 31일)에브리존 게시판을 통해 접수된 스파이웨어, 애드웨어, 바이러스 등을 분석해 본결과 스파이웨어/애드웨어 신고 건수가 <span class="vuvi1"><span class="style1"> 전체 신고(신종,구종 포함)의 9.4%</span>를 차지했다.</span></td> <td></td> </tr> <tr> <td></td> <td></td> <td></td> </tr> </table></td> </tr> <tr> <td><table width="100%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="6"></td> <td width="96%"></td> <td width="2%"></td> </tr> <tr> <td height="310"></td> <td align="left" valign="top" class="vuvi1"> <p> 이중 <span class="style3">스파이웨어가 3건</span>으로 윈도우 설정 변경및 검색 싸이트 가로 채기등의 증상을 일으켰으며, <span class="style3">애드웨어는 251건</span>으로 소폭 하락 했으며 시작 페이지 고정및, 팝업 광고(중복 싸이트 제외)가 주요 증상이었다. <br> <br> 그리고 <span class="style3">바이러스는 총 2450(90.6%)건</span>이 신고되었다. 같은 기간 신종은 총 2421건이었으며, <span class="style3">스파이웨어/애드웨어 23건(1%)</span>, 바이러스는 변종을 포함하고 중복신고 건수를 제외 하여 2398(99%)종이 신고 되었다. <br> <br> 진단과 더불어 감염작용을 일으키는 파일바이러스인 <span class="style3">W32/Viking</span>, <span class="style3">W32/Virut</span>가여전히 기승을 부리고 있고, <span class="style3">W32/WhBoy 씨리즈</span>가 네트워크 공유 폴더를 통해서 급속도로 퍼지고 있다.<br> <br> 이 바이러스는 웜, 스크립트, 게임핵 다운로더, 네트워크 감염등 현존하는 대부분의 감염경로를 모두 이용하며, 취약한 암호로 설정된 시스템을 주 공격대상으로 한다. <br> 이 바이러스는 spoclsv.exe 를 생성하는 윈도우즈 파일과 비슷하거나 또는 같은 이름으로 변종 코드를 지속적으로 재생산하여 배포되고 있다. 이 바이러스가 내려 받는 모듈들은 온라인 게임의 계정을 노리는 특정 게임핵을 생성하여 아이디와 비밀 번호를 노린다. <br> <br> 또한 <span class="style3">KorHack류</span>는 후킹 프로그램을 이용한 파일 숨기기, 윈도우 주요 시스템 파일(smss.exe, winlogon.exe...)에 인젝션 되어 정상적인 방법으로 파일을 삭제 하지못하게 하는등 고전적인 방법을 이용한 악성코드와 바이러스가 융화 하여 진화 하고 있으며, 윈도우의 시스템 프로그램 파일을 교체또는 윈도우 서비스 프로그램 형태로 등록되어 자신을 완벽하게 숨기는 기능이 첨가되어 치료를 어렵게 만들어 백신 제품군에서 악성코드를 바이러스 패턴으로 업데이트 하는 경우가 점차 늘어 나고 있다. </p> </td> <td></td> </tr> </table></td> </tr> <tr> <td height="16"></td> </tr> <tr> <td width="515" valign="top" background="http://www.everyzone.com/TvOnline/everyzone/20061016/column/9ms_bg02.gif"><table width="100%" height="14%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="53"></td> <td width="96%" align="left" valign="middle" bgcolor="#F4F3EF" class="vuvi1"> <a href="http://www.everyzone.com/service/bbs/e_secnotice/content.asp?part=everyzone_secnotice&id=37&GotoPage=1&block=&number"><font color="#CC0929" style="text-decoration:none"><strong>* 마이크로 소프트 2006년 12월 중요 보안 패치 보기</strong></font></a><br> <a href="http://www.everyzone.com/service/bbs/e_secnotice/content.asp?part=everyzone_secnotice&id=38&GotoPage=1&block=&number="><font color="#CC0929" style="text-decoration:none"><strong>* 마이크로 소프트 2007년 01월 중요 보안 패치 보기</strong></font></a></td> <td width="2%"></td> </tr> </table></td> </tr> <tr> <td height="30"></td> </tr> </table> <!-- 12월 보안패치 끝 -->
 목록