본문 바로가기

보안전문가

(181)
안철수연구소, “3.4 디도스 공격, 7.7 대란의 업그레이드판” -하드 및 손상 조건 변경, 공격 때마다 파일 구성 및 명령 달라져 -파일 관계도 분석 결과 10여 개 파일이 각기 다른 역할 수행 -‘스마트 디펜스’ 신기술 V3 탑재로 디도스 악성코드 및 유포지 조기 탐지 큰 활약 -유사 사고 대비 위해 PC 보안, 디도스 공격 대응 등 전방위 대책 필요 -V3 사용자는 전용백신 없이도 진단/치료 가능 글로벌 통합보안 기업인 안철수연구소(대표 김홍선, www.ahnlab.com)는 4일 오전 10시와 오후 6시 30분에 국내 40개 웹사이트를 대상으로 발생한 디도스 공격과 2009년 7.7 디도스 대란의 차이점과 유사점을 발표했다. 또한 4일 오후 6시 30분에 디도스 공격을 한 악성코드들의 파일 관계도를 공개했다. 이번 공격의 가장 큰 특징은 7.7 디도스 대란과 ..
안철수연구소, 디도스 관련 전국민 PC 안전 수칙 발표 - 좀비PC, 하드디스크 손상 명령 하달돼 파괴 시작 - 정부기관 및 안철수연구소 공동 비상대응대책반 운영 디도스 악성코드에 감염된 좀비PC의 하드디스크 파괴가 본격 시작됨에 따라 컴퓨터를 켤 때 반드시 안전모드에서 부팅해야 한다. 방송통신위원회(위원장 최시중)는 안철수연구소(대표 김홍선)에서 확보한 샘플을 바탕으로 KISA(한국인터넷진흥원)와 안철수연구소가 공동 분석한 결과, 이미 감염된 악성코드가 원격조종지(C&C서버)로부터 새로운 명령 기능을 하달해 좀비PC의 하드디스크 파괴를 수행하는 것으로 나타났다고 밝혔다. 이에 따라 전국민들은 꺼져있는 PC를 다시 켤 때는 반드시 안전모드로 부팅하여 디도스 전용백신을 다운로드받아 안전한 상태에서 PC를 사용해야 한다는 ‘긴급 전국민PC 안전수칙’을 발표했다...
미래 보안전문가의 길잡이 V스쿨, 생생 현장 중계 2월 23일 대한민국 정보보안의 미래를 이끌어갈 꿈나무 160여 명이 여의도에 위치한 안철수연구소 앞으로 모였다. 직장인으로 붐비던 여의도가 학생들로 시끌벅적 활기를 띠었다. 무슨 일일까..? 이 날은 바로 청소년 보안교실 'V스쿨'이 10번째로 열리는 뜻깊은 날! 정보보안 꿈나무를 육성하기 위해 안철수연구소(Ahnlab)와 한국인터넷진흥원(KISA)이 공동으로 개최한 이 행사는 오전 10시부터 오후 5시까지 열띤 분위기에서 진행됐다. 그 진지하고도 활기찼던 현장을 사진에 담아 보았다. 자, 그럼 그 생생한 현장 속으로 출발~!! 학교, 나이, 성별을 고려하여 적절하게 구성된 각 조 테이블에서 조원들과 인사를 나누고, 조 이름과 구호를 정하고, 인터넷 카페에서 아이디로만 알던 이들과 직접 대면하는 즐거운..
대학생이 강추하는 20대를 알차게 보내는 방법 같은 대외 활동, 1년도 아쉬워 2년 한 이유 대학생 시절은 누군가에겐 짧을 수도 있고 누군가에겐 길게 느껴질 수도 있다. 어떠한 대학생활을 보냈는냐가 대학 생활의 속도를 좌우한다. 나의 대학 생활은 눈 깜짝할 새에 지나갔다. 2년 동안 안철수연구소에서 대학생기자 활동을 하면서 내 시계는 그 어느 때보다 빨리 돌아갔다. 매달 새로운 사람을 만나고, 새로운 주제로 글을 쓰고, 새로운 세상를 접하고, 내가 몰랐던 분야를 알아가는 2년 간의 기자 생활은 우물 안 개구리였던 내가 우물 밖으로 나오는 데 디딤돌이 되었다. 새로운 사람을 만나는 데 어려움을 많이 느끼던 나에게 2년은 변화하는 해였다. 안철수연구소의 커뮤니케이션팀 분들의 도움과, 동기 대학생기자들과의 인터뷰 기획, 취재, 아이템 회의, 새로운 분야에..
아테나, 이란 원전 공격용 악성코드를 막으려면 최근 드라마 '아테나'에 이란 원자력발전소를 공격하기 위해 '스턱스넷(Stuxnet)' 악성코드를 이용한다는 설정이 등장해 화제가 됐다. 그런데 이는 단순히 드라마 속 이야기가 아니다. 실제로 작년에 이란 원전 시설에서 원심분리기의 오작동이 발생한 바 있기 때문이다. 이는 외부와 단절된 폐쇄망 안에 있는 시설조차 이제는 더 이상 안전하지 않다는 것을 경고한 사건이었다. 또한, 의도적으로 이란 원전을 노렸다는 의혹이 제기돼 스턱스넷의 출현은 사실상 ‘사이버 전쟁의 서막’으로 인식되었다. 그래서 안철수연구소는 스턱스넷의 등장을 2010년 10대 보안 위협 중 1위로 꼽은 바 있다. 안철수연구소는 이 사건이 발생하기 직전인 작년 9월 산업용 보안 전용 솔루션인 ‘안랩 트러스라인(AhnLab TrusLine)’..