본문 바로가기

악성코드5

귀사의 영업비밀이 유출되고 있습니다. 다수의 기업들이 코로나 19로 인해 원격 및 재택근무를 시행하면서, 지금도 수많은 직원들이 모바일 기기로 업무를 처리하고 있습니다. 그러나 외부에서 회사 내부 시스템에 접근하는 기기가 증가할수록 사이버 공격에 매우 취약해집니다. 미국 일간지 월스트리트 저널(Wall Street Journal)은 코로나 19와 관련하여 피싱이나 스미싱 공격이 많이 증가했다고 경고했으며, 구글(Google)은 매일 1,800만 건 이상의 악성코드와 피싱 이메일이 발견되고 있다고 밝혔습니다. 해커는 모바일 피싱과 멀웨어 공격을 통해 접속 권한을 얻은 후 연구 보고서, 사업 계획서, 영업 전략 등 기업의 주요 정보를 탈취합니다. 모바일 위협 방어(MTD) 솔루션 짐페리움은 장치, 네트워크, 애플리케이션의 보안 위협을 실시간으로.. 2020. 7. 8.
Arxan(악산) 솔루션으로 안전한 앱을 사용하세요. RiskIQ 조사에 따르면, 작년 한 해 동안 2,000억 개가 넘는 앱이 다운로드되었으며 전 세계 앱 스토어에서 1,200억 달러 이상이 소비되었다고 밝혔습니다. 사이버 공격자는 인기 있는 앱의 디자인과 이름을 모방하여 이용자에게 악성 앱을 다운로드하도록 유도합니다. 악성 앱을 무심코 다운로드하면 기기에 악성코드가 설치될 수 있으며, 공격자는 이를 악용하여 데이터를 스니핑하고 탈취할 수 있습니다. Arxan의 기술 전문가인 Winston Bond는 “기업이 직원의 기기를 일일이 감시하는 것은 불가능하며, 자가방어를 기반으로 하는 전략이 더 현실적이다"면서, “앱 개발자는 자체적으로 무결성 검사를 시행하고, 실행되는 앱이 빌드한 앱과 동일한지 확인해야 한다”고 전했습니다. Arxan의 암호화 및 난독화 .. 2020. 4. 17.
스피어 피싱에 대해 알고 계십니까? 스피어 피싱이란, 모바일이나 PC에 저장된 정보를 탈취하기 위해 이메일에 악성코드를 심어 전송하는 사이버 공격입니다. 특정 대상을 타깃으로 하므로 더 위험하며, 막대한 재정적 피해를 입힐 수 있습니다. 사이버 공격자는 공격을 시도하기 전에 기업의 주요 위치에 있는 인사, 회계, 관리부서 직원에 대한 개인 정보를 수집합니다. 이 정보를 기반으로 인사이동, 급여 인상, 견적서 및 세금 계산서 등 업무와 관련된 문서로 위장하여 해당 부서의 직원이 보낸 것처럼 메일을 전송합니다. 직원이 악성코드가 담긴 첨부파일을 다운로드하거나 URL 링크를 클릭하면, 악성코드가 설치되어 제조공정도, 설계도, 거래처 정보 등 기업의 주요 데이터가 유출될 수 있습니다. 최근 북한 해커가 시민 단체를 타깃으로 한 스피어 피싱 공격이.. 2020. 4. 8.
모바일 기기 보안의 혁신 다음 해킹 공격이 어떤 경로를 택할지 궁금하십니까? 답은 주머니나 가방에 있습니다. 휴대폰이나 태블릿은 해커들이 가장 좋아하는 공격 대상입니다. 실제로, 가트너는 2020년까지 악성코드의 3분의 1이 모바일 악성코드라고 예측했습니다. 세계적 수준의 연구팀인 Zimperium 소속 ZLabs에 따르면, 모바일 위협은 매년 100% 이상 증가한다고 말했습니다. 해킹의 주된 대상이 모바일 기기인 이유는 무엇일까요? 첫째, 모바일 기기는 기존의 노트북 또는 데스크톱만큼 강력한 기능을 갖추고 있고, 기업 네트워크에 연결됩니다. 해커들은 모바일 기기가 컴퓨터와 동일한 접근경로를 이용하기 때문에 해킹 진입지점으로 사용합니다. 둘째, 모바일 기기는 저항력이 낮은 루트입니다. 네트워크 및 엔드포인트 보안에 매년 수십억 .. 2020. 3. 27.
Zimperium(짐페리움) 아이폰 중간자 공격 시연 Zimperium 아이폰 중간자 공격 시연 중간자(MITM)공격으로 아이폰의 데이터를 탈취하는 영상입니다. Zimperium이 이같은 중간자공격을 어떻게 탐지하는지 알아보겠습니다. 왼쪽 기기는 해커가 해킹도구로 사용할 스마트폰입니다. 오른쪽 기기는 사용자가 보고 있는 아이폰 화면입니다. 해커는 네트워크를 스캔하고, 사용자의 데이터를 탈취할 것입니다. 현재 아이폰 사용자는 Apple.com 웹사이트를 보고 있습니다. 해커는 왼쪽 화면에서 사용자의 모든 데이터를 확인할 수 있습니다. 해커는 계속해서 데이터를 수집하고 있습니다. 이제 사용자는 kayak.com에서 제품을 구입하기 위해 로그인합니다. 이때, 해커는 사용자의 아이디와 비밀번호를 캡쳐합니다. 아이디는 Janecarem@gmail.com 이고, 비밀.. 2020. 3. 25.