안랩 ASEC에서 2012년 10월 국내,외에서 발생한 다양한 보안 위협 이슈와 동향들을 정리한 ASEC 리포트 2012 Vol.34을 발간하였다.
이 번에 발간된 ASEC 리포트는 2012년 10월 주요 보안 위협 이슈들을 다음과 같이 분석하고 있다.
1) 악성코드 이슈
10월에 발견된 취약한 한글 문서 파일
MS 워드, PDF 문서들의 취약점을 악용하는 악성코드 다수 발견
한글 소프트웨어의 제로데이 취약점 악용 악성코드
미국 대선 뉴스로 위장한 스팸 메일과 결합된 블랙홀 웹 익스플로잇 툴킷
플레임 악성코드 변형 miniFlame 변형 발견
윈도우 도움말 파일을 이용한 악성코드 유포
국방 관련 내용을 담은 취약한 한글 파일
연봉 계약서로 위장한 취약한 한글 파일 발견
한반도 정황 관련 내용의 취약한 한글 파일 발견
대만 기상청을 대상으로 한 타깃 공격 발견
이스라엘 정부 기관 대상의 타깃 공격 발생
국내 PC 사용자를 대상으로 유포된 아두스카 부트킷
usp10.dll 파일을 이용한 온라인 게임 악성코드
2) 모바일 악성코드 이슈
NH모바일 웹 피싱사이트
방통위 사칭 악성 애플리케이션
3) 악성코드 분석 특집
패치드(Patched) 형태의 악성코드 변천사
ZeroAccess로도 알려진 Smiscer 변형
IFEO 를 이용하는 악성코드
Bootkit Story Part 1. 모체를 찾아라!
4) 보안 이슈
Adobe사의 유출된 code signing 악용사례 발생
미국 금융 기업 DDoS 공격
개인 금융 정보 탈취를 노리는 Banki 트로이목마 변형
ASEC에서 발간하는 월간 보안 위협 동향 리포트는 아래 웹 사이트에서 확인 할 수 있다.
ASEC 보안 위협 동향 리포트 2012 Vol.34 발간
'악성코드 정보' 카테고리의 다른 글
Citmo 모바일 뱅킹 정보 탈취 안드로이드 악성코드 (0) | 2012.12.17 |
---|---|
Autorun.inf에 쓰레기 데이터를 채운 DorkBot (0) | 2012.12.10 |
국방 관련 내용의 0-Day 취약점 악용 한글 파일 (0) | 2012.11.26 |
스마트 청구서로 위장한 안드로이드 악성 앱 (0) | 2012.11.22 |
방통위 사칭 안드로이드 악성 앱 (0) | 2012.11.22 |
댓글