본문 바로가기

보안라이프

(338)
디도스 전용백신 없이도 V3 백신 이용자, 3.4 디도스 공격쯤은 거뜬해요 ‘V3를 사용하고 있는데 전용백신 써야 하나요?’ ’V3 전용백신이 따로 있나요?’ 이번 3.3 디도스 대란 이후로 안철수연구소에서 운영 중인 고객센터에서 받는 질문 중, 가장 많이 받았던 질문은 현재 V3를 사용중인 사용자 입장에서 이번 디도스 관련한 대응 방법과 전용백신 설치에 관한 것이었습니다. V3와 연관된 수 많은 질문들에 대하여 간단하게 대답을 드리자면 ‘평소 무료버전이건 유료버전이건 V3를 정상적으로 사용하고 계셨던 분이라면, 걱정하지 않으셔도 된다.’는 것입니다. 여기서 정상적인 사용이란 V3 사용시 수시로 최신 버전으로 업그레이드를 하며, 실시간 업데이트의 상태를 ‘on’으로 설정해 놓은 것을 뜻합니다. 즉, V3 이용을 하고 계신 분들 중, 최신버전 업데이트가 되지 않은 분들은 1. 우..
안철수연구소, “3.4 디도스 공격, 7.7 대란의 업그레이드판” -하드 및 손상 조건 변경, 공격 때마다 파일 구성 및 명령 달라져 -파일 관계도 분석 결과 10여 개 파일이 각기 다른 역할 수행 -‘스마트 디펜스’ 신기술 V3 탑재로 디도스 악성코드 및 유포지 조기 탐지 큰 활약 -유사 사고 대비 위해 PC 보안, 디도스 공격 대응 등 전방위 대책 필요 -V3 사용자는 전용백신 없이도 진단/치료 가능 글로벌 통합보안 기업인 안철수연구소(대표 김홍선, www.ahnlab.com)는 4일 오전 10시와 오후 6시 30분에 국내 40개 웹사이트를 대상으로 발생한 디도스 공격과 2009년 7.7 디도스 대란의 차이점과 유사점을 발표했다. 또한 4일 오후 6시 30분에 디도스 공격을 한 악성코드들의 파일 관계도를 공개했다. 이번 공격의 가장 큰 특징은 7.7 디도스 대란과 ..
안철수연구소, 디도스 관련 전국민 PC 안전 수칙 발표 - 좀비PC, 하드디스크 손상 명령 하달돼 파괴 시작 - 정부기관 및 안철수연구소 공동 비상대응대책반 운영 디도스 악성코드에 감염된 좀비PC의 하드디스크 파괴가 본격 시작됨에 따라 컴퓨터를 켤 때 반드시 안전모드에서 부팅해야 한다. 방송통신위원회(위원장 최시중)는 안철수연구소(대표 김홍선)에서 확보한 샘플을 바탕으로 KISA(한국인터넷진흥원)와 안철수연구소가 공동 분석한 결과, 이미 감염된 악성코드가 원격조종지(C&C서버)로부터 새로운 명령 기능을 하달해 좀비PC의 하드디스크 파괴를 수행하는 것으로 나타났다고 밝혔다. 이에 따라 전국민들은 꺼져있는 PC를 다시 켤 때는 반드시 안전모드로 부팅하여 디도스 전용백신을 다운로드받아 안전한 상태에서 PC를 사용해야 한다는 ‘긴급 전국민PC 안전수칙’을 발표했다...
안철수연구소에서 전하는 디도스 총정리편~!! ‘디도스, 이게 최선입니까, 확실해요?’ 안녕하세요, 디도스 공격으로부터 국민들의 PC를 안전하게 보호하기 위하여 24시간 365일 사이버 세상을 지키고 있는 안철수연구소에서 알려드립니다. 이번 디도스 사태에 대해 궁금해 하시는 분들 많으시죠? 지난번에도 온 언론매체가 디도스, 디도스로 도배가 되어서 모 기업 냉장고만 봐도 헉! 이게 디도슨가 하시는 분이 계셨다고 할 정도니까요. 디도스가 뭐길래 온 나라가 이렇게 떠들석한건지, 나의 PC에는 어떤 영향을 끼치는 것인지, 이런 피해를 막기 위해서는 어떻게 해야 할지, 현재 디도스는 어떻게 진행이 되고 있으며, 피해에 어떻게 대처해야 할지를 옆에서 친구와 대화하듯이 안랩인이 하나하나 친절하게 알려드리겠습니다. 1. 디도스, 너의 정체를 밝혀라! 여러분이 흔히..
안철수연구소, 디도스 악성코드 PC 손상 경보 안철수연구소(대표 김홍선, www.ahnlab.com)는 4일 오전 10시와 오후 6시 30분에 각각 29개, 40개 웹사이트를 대상으로 발생한 2차 공격이 모두 큰 피해가 없는 것으로 추정했다. 하지만 이후 재발 가능성이 있으므로 무료 전용백신 설치 등을 통해 '좀비PC'의 수를 줄이는 것이 관건이라고 밝혔다. 또한, 안철수연구소는 국정원, 방통위, 한국인터넷진흥원(KISA)와 공동으로 분석한 결과 디도스 공격을 유발하는 악성코드가 특정 조건 하에서 하드 디스크와 파일을 손상시킨다고 밝혔다. 이런 증상은 3가지 조건 하에서 발생한다. 우선 악성코드가 생성하는 noise03.dat 파일의 시각과 PC 시스템의 시각을 비교해 noise03.dat 파일의 시각보다 PC 시스템의 시각이 과거인 경우에 발생한다..