• Family SITE :
  • 난조아
  • 아이상점
  • 에듀포유
  • RSS
  • 엔메일
  • 관리 :
  • Control Panel
  • Write a Post

독고발사수연대 ... Dokdo & Goguryeo & Bo Hai & Sea of Korea

  • Home
  • Cover
  • Notice
  • Tag List
  • Location Log
  • Keywords
  • Guest Book
  • Photo
  • SimpleViewer
  • TiltViewer
  • Flickr

  • 日本は独島が日本領土という妄言を直ちに中止し、謝罪せよ。不法に占有している对马岛を韓国に返還してください。

KISA, 악성코드 은닉 사이트 대거 탐지 및 차단

  • Posted at 2008/07/05 19:13
  • Filed under Tip&Tip/security

http://www.kisa.or.kr/index.jsp

한국정보보호진흥원 해킹대응팀, 상황관제팀, 분석대응팀 Tel.02-405-5554  

사용자 삽입 이미지

- Adobe Flash Player 업데이트 하세요!

한국정보보호진흥원(KISA, 원장 황중연)은 국내ㆍ외 800여개의 홈페이지를 해킹하여 홈페이지 방문 PC를 감염시키는 대규모 악성코드 은닉 사고를 탐지하여 차단하였다고 4일 밝혔다.

이번 사고는 국내ㆍ외에 11개의 악성코드 유포지 및 800여개의 경유지가 탐지된 사고로, ‘ARP 스푸핑’이라는 해킹기법을 사용하여, 1대의 PC가 악성코드에 감염되는 경우 동일한 네트워크에 있는 다른 PC들이 정상적인 사이트를 방문하더라도 악성코드에 감염될 수 있어 그 파급효과가 크다.

KISA에 따르면, 악성코드 경유지로 이용된 800여개 홈페이지로 인해 국내ㆍ외 PC 약 3만여대가 감염된 것으로 밝혀졌다. KISA는 11개 유포지에 대한 긴급 차단, 주요 ISP 등 유관기관과의 공조에 의해 800여개 경유지 사이트에 대한 통보 및 조치, 감염 PC에 대한 통보 및 해결방법 안내 등 모든 피해 시스템에 대한 보안조치에 만전을 기하고 있다.

이번 사고는 Adobe Flash Player나 MS 윈도우의 보안패치를 적용하지 않은 인터넷 사용자가 악성코드 경유사이트를 방문하면 자동으로 악성코드가 설치되며, PC가 느려지는 증상이 발생한다. 또한 이 악성코드는 국내 온라인게임인 한게임, 던전 앤 파이터, 리니지 등의 게임 ID 및 패스워드를 유출하고, 취약한 PC로의 자동전파, 전송데이터 변조 및 악성코드 삽입, 추가 악성코드 다운로드, 백신프로그램 종료, 네트워크 장애 유발 등 다양한 악성 행위를 수행한다.

특히 이번 사고는 사용자 및 주요 포털사이트들이 상대적으로 업데이트에 소홀한 Adobe Flash Player의 취약점을 악용하고 있어 9.0.124.0 버전 이상으로의 업데이트가 필요하다. 아래 사이트를 방문하면 자신의 PC에 설치되어 있는 Flash Player의 취약성 여부를 알 수 있다. 만약 취약할 경우 업데이트 할 수 있는 링크도 제공하고 있다.
http://www.adobe.com/kr/support/flashpl ··· 5507.htm

또한, 마이크로소프트사의 보안취약점인 (MS06-0141) 취약점도 악용하고 있기 때문에, MS 윈도우즈 업데이트 또는 보호나라(http://www.boho.or.kr)에서 제공하는 「PC 자동보안 업데이트」 프로그램을 사용하여 윈도우를 최신버전으로 유지해야 한다.

아울러, 백신 프로그램을 최신 버전으로 업데이트하면 감염을 예방할 수 있다. KISA는 국내 안티바이러스 업체들과 공조하여 사용자가 백신 프로그램을 최신 버전으로 유지할 경우 해당 악성코드에 감염되지 않도록 조치하였다.

KISA는 이번 사고에 악용된 Adobe Flash Player에 대한 보안업데이트 권고문을 이미 지난 4월 인터넷침해사고대응지원센터 홈페이지를 통해 공지한 바 있다. 이 권고문에 따라 사용자들이 9.0.124.0 버전으로 업그레이드 하였다면 금번 사고의 피해를 줄일 수 있었을 것이다.

특히, 상대적으로 이용자가 많은 주요 포털사이트의 경우 홈페이지 소스코드의 간단한 수정만으로도 사이트를 방문하는 일반 사용자 PC의 Flash Player가 자동으로 업데이트 될 수 있어 피해 확산 방지에 큰 효과를 볼 수 있다.

또한, 웹서버 관리자들은 SQL Injection, 업로드 취약점 등 웹해킹에 많이 이용되는 취약점을 제거하도록 웹 프로그램을 수정하고, 웹방화벽 등 웹 보안 솔루션을 활용하는 것도 바람직하다고 밝혔다.

개인 PC 사용자나 홈페이지 운영자가 해킹이나 악성코드 감염이 의심스러운 경우 인터넷침해사고대응지원센터(http://www.krcert.or.kr)나 보호나라(http://www.boho.or.kr, 전화 : 118)를 통해 기술지원을 받을 수 있다.

--------------------------------------------------------------------------------
1) MS06-014 취약점(MDAC 취약점) : MDAC(Microsoft Data Access Components)은 응용프로그램이 데이터베이스와 같은 저장매체에 접근할 수 있도록 인터페이스를 제공하는 다양한 소프트웨어 컴포넌트 집합이다. MS06-014 취약점은 MDAC에 포함된 RDS(Remote Data Services) 컴포넌트가 초기화되는 과정에서 ActiveX의 보안설정이 제대로 적용되지 않아 발생하며, 공격자가 설정한 임의의 스크립트 실행이 가능하다.

아래 링크에서 최신버젼을 설치할 수 있다.

http://www.adobe.com/shockwave/download ··· %3Dbuigp

설치하고 나면 "Adobe Flash Player 버전 9,0,124,0 이 성공적으로 설치되었습니다."

마가린 바르기 bookmarkr.net metags WZD.com 네이버에 북마크 다음에 북마크 HanRSS에 북마크하기 이올린에 북마크하기 Pumfit에 글 올리기 News2.0에 투고하기 del.icio.us에 북마크하기
크리에이티브 커먼즈 라이센스
Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.

"security" 카테고리의 다른 글

  • TC1.6 이후 Extended Malcommunication Bl...  2008/06/14
  • [MS 보안업데이트]2007년 8월 MS 월간 보안 업데이트 권고  2007/08/16
  • 보이스 피싱에 대한 나의 생각  2008/07/06
  • KISA, 악성코드 은닉 사이트 대거 탐지 및 차단  2008/07/05
  • TC 1.6~ EASplus 0.4 설치와 번역기를 이용한 스팸댓글  2008/05/24
이 글의 관련글
  • 무료 악성코드 진단과 치료 프로 [태그고리:악성코드]

  • * 태그고리란? 이 글에서 사용된 태그중 어떤 태그와 연결되어 있는지 알수 있는 태그.
5주간 인기글
  • 일본은 동남아에 참회하고 아시아로 돌아오라(HitPoint : 1454point)
  • 덫에 걸린 한국 빠져나갈 구멍이 안보여(HitPoint : 1149point)
  • 1949년 美국무부 지도 '독도는 한국영토' 명시(HitPoint : 1117point)
  • 자위권에 기한 핵무장 필요성(HitPoint : 1113point)
  • 예능은 이제 그만... 뒤 돌아보는 역사 좀 늘려 !(HitPoint : 950point)
  • 히로시마 원폭 투하 65년이 되는 날(HitPoint : 878point)
  • 한일병합이 무효인 이유(HitPoint : 784point)
  • 김대중과 대한민국을 말한다(HitPoint : 750point)
  • 북한의 위협에 벌벌 떨고있는 정부와 군(HitPoint : 723point)
  • 동북공정 ?(HitPoint : 663point)

Posted by BellB

2008/07/05 19:13 2008/07/05 19:13
Tag
9.0.124.0, Adobe Flash Player, KISA, MS 윈도우 보안패치, 악성코드, 악성코드 은닉사고, 한국정보보호진흥원, 홈페이지 해킹
Response
No Trackback , No Comment , View 1226
RSS :
http://www.bellblog.com/bb/rss/response/449

Trackback URL : http://www.bellblog.com/bb/trackback/449

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 108 : 109 : 110 : 111 : 112 : 113 : 114 : 115 : 116 : ... 523 : Next »

블로그 이미지

중국은 '일본이 중국의 만주철도부설권과 맞바꾼 간도협약'은 마치 '중국이 자국의 이익을 빌미로 일본에게 장물인 간도를 불법적으로 취득한 행위'이니 역사왜곡 동국공정 그만두고 불법점유하고 있는 간도를 즉시 한국으로 반환하라.... 日本製品 不買運動 / 해방 후 1948년에 주장하였으나 미국에 의해 무산된 대마도의 한국령을 선포하는 계기로 삼아야.... / 日독도영유권 주장은 "제2의 침략과 탈취행위" / 独島は日本の領土? 日本は大韓民国の領土? .^...

......................BellB..^^;

Categories

전체 (523)
UCC (141)
cheaters (102)
FLV (25)
Dokdo (31)
Daemado (4)
Sea of Korea (3)
Boycott Japanese (10)
일본의 양민학살 (6)
일본의 반성 (10)
동북공정 東北工程 (5)
간도 (3)
Tip&Tip (110)
fuel economy (3)
works (65)
security (5)
background (12)
Moblog (9)
Photos (144)
travel (85)
Fam (11)
Others (15)
nature (33)
Health (0)
Forum (1)
BELL (21)
FLV convert (1)
Freeboard (21)

Hits Entry List

  • The Territorial Disput...
  • i 작업을 마쳤으나 페이...
  • 항우연, 아리랑 2호 촬...
  • 일제시대 일본의 만행을...
  • 훔쳐보는 외계인 동영상
  • 광고성 글 머니게임 성...
  • 한나라당 홈페이지 해킹...
  • 독도는 당연히 우리 섬,...
  • 능소화 Chinese trumpet...
  • 칼랑코에

독고발사수연대 ... Dokdo & Goguryeo & Bo Hai & Sea of Korea - 최근 공지

Notices

  1. 벨블로그 가이드
  2. Fraudulent site - please shut down!

Recent Posts

    독고발사수연대 ... Dokdo & Goguryeo & Bo Hai & Sea of Korea - 최근 글

  1. 1949년 美국무부 지도 '독도는 한국영토... (2)
  2. 韓日両国議員 日本で戦後補償促す共同...
  3. 이상득의원의 한심한 역사인식을 개탄한다. (1)

Recent Guestbooks

    오래되어서 잘 기억이.... BellB 2008
    안녕하십니까? 텍스트.... 띠꿍1 2008
    http://forum.tatters.... 민병석 2008

Recent Comments

    독고발사수연대 ... Dokdo & Goguryeo & Bo Hai & Sea of Korea - 최근 댓글

  1. 한일합방, 한일병합을 한일병탄(倂呑)으로 고... BellB 08/15
  2. 1947년, 독도에서 무슨 일이 있었나? http:... BellB 08/14
  3. 왜? Japan Sea 로 표기되었는지 ? 이해가 가지... BellB 08/13

Recent Trackbacks

  1. DOKDO IS KOREAN TERRITORY Teshi's 망상나라 2008
  2. GUN_JWFlashPlayer_Mikador 1.2.8 버그... 2nd challenge:WWW.BELLBLOG.COM ... uc... 2007

Authors

BellB 둘리다

Tag Cloud

  • flv
  • ucc
  • 치터스
  • 독도
  • 유턴위반
  • cheaters
  • 동해
  • 불법주정차
  • Dokdo
  • 일본
  • 신호위반
  • 배경화면
  • 백미러
  • 불법유턴
  • 플러그인
  • 동영상
  • 디카
  • 졸업식
  • 홍콩
  • 북한

archive

Bookmarks

  1. - Historical Facts About Korea's Dokdo...
  2. - J.PARKER'S HAPPY LIFE
  3. - Mind Forest: Beneath imaginations
  4. - Pride of Korea - Dokdo
  5. - 독도박물관
  6. - 독도수호대
  7. - 독도학회 Dokdo society
  8. - 동북아역사재단
  9. - 반크 VANK
  10. - 사이버독도
  11. - 역사를 잊은 민족에겐 미래가 없다
  12. - 저를 그냥 지나치세요... ::: 슈크림 샤...
  13. - 정신대문제 대책협의회
  14. - 텍스트큐브
  15. - 헝클어진 생각

recent photos

Map of Tiffany's Show - Pattaya, Thailand -
사랑초
말레이시아 조호바루 원주민 마을
홍콩 리펄스베이와 틴하우사원
주롱새공원 모노레일을 타고 새들을 디카에...
태국 방콕의 신비로운 새벽사원
참꽃마리
할미꽃
내 노트 hp pavilion ze4312 화면이미지
태국 왕궁의 에메랄드사원과 왕궁입구
고속버스 안에서 구름 잔뜩 낀 날 2
태국 짜오프라야강의 수상가옥과 입큰 메기들
꿀풀
태국 미니시암에서 만난 할아버지 할머니 좀 찾아주세요
2nd Son 주고니 면회 후 용담댐에서
셔터속도 우선 모드에서 촬영
파타야 미니시암에서 기념촬영을 위해 대기중인
군생활 중 첫 외박 - 무주스키장에서
태국 방콕의 로얄드레곤 식당
사랑초 Lady’s sorrel, Wood sorrel, Oxalis  spp.
The Grand Palace 안내도 - Thailand -
아게라텀 꽃이 이쁜 국화과 멕시코 태생이라네요...
싱가폴 나이트 사파리(Night Safari)
2006 꽃양귀비 1
칼랑코에
까치수염 Lysimachia barystachys
2006 꽃양귀비 2
난 일년내내 피는 꽃이거던 건데 왜? 날 건드려?...
싱가폴 센토사 섬 언더워터 월드
2nd Son 주고니 면회가다
제주 유채꽃과 관광버스
금낭화
싱가폴 보타닉 가든 Botanic Gardens
금난초 이미지
뜯어 낸 하드디스크 뒷면이 왜? 이리 노출되어 있어 ?
태국 파타야 산호섬으로 향하다가
2nd Son 주고니 면회 후 마이산
DYMO 다이모 LABEL CUTICON
토마토 tomato
리모컨(remote control) 디카에 3장 담아내다.
1st son 06 후기 학위수여식 나들이
1st son 06 학위수여식 사진
오션파크타워에서 바라본 홍콩의 전경
가는벗풀 가는보풀 Sagittaria longiloba
작업하기 편리한 Pivot - 피봇 모니터
달 이미지 포토웍스로 크기만 줄여보니
개망초 Erigeron annuus
모과나무

Calendar

«   2010/09   »
일 월 화 수 목 금 토
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    

Site Stats

Total hits:
452106
Today:
219
Yesterday:
265

508

254

google chart api graph

-28 days

today : 219

EMB 통계

EMB가 4532 개의 스팸을 막았습니다.
믹시

블로그코리아에 블UP하기  

Subscribe to RSS articles Subscribe to RSS responses Subscribe to ATOM articles Subscribe to ATOM responses
Locations of visitors to this page

MANAGED BY BELLBLOG | POWERED BY TEXTCUBE | ORIGINAL DESIGNED BY 1UP OF TISKIN | MODIFIED BY BELLB