까막눈의 보안소식. 2010년 7월 3주차

Windows 제로데이 취약점 : Microsoft Security Advisory (2286198) – Vulnerability in Windows Shell Could Allow Remote Code Execution

http://www.microsoft.com/technet/security/advisory/2286198.mspx

지난 주 목요일, Windows 의 제로데이 취약점이 공개되었습니다. 이번 제로데이 취약점은 작년 IIS 5&6 의 FTP 제로데이 공격 이후로 가장 큰 피해를 입힐 것으로 보입니다.

F-Secure 에서 블로그를 통해 해당 취약점을 이용하는 악성코드가 발견되었음을 처음 알렸습니다. 이후 F-Secure 의 추가 분석 자료가 나오고, 각종 보안 매체에서도 분석 자료와 임시 해결 방법들을 내놓았습니다.

LNK Exploit 으로 알려진 이번 취약점은 악성 단축아이콘이 화면상에 보이기만 하여도 코드가 실행됩니다. USB 를 통해 전파될 가능성이 높으며, 현재 SCADA 시스템에 대한 공격이 이루어지는 것으로 알려지고 있습니다.

[F-Secure] Espionage Attack Uses LNK Shortcut Files :: http://www.f-secure.com/weblog/archives/00001986.html
[F-Secure] More Analysis of Case LNK Exploit :: http://www.f-secure.com/weblog/archives/00001987.html
[Exploit-DB] Microsoft Windows Automatic LNK Shortcut File Code Execution :: http://www.exploit-db.com/exploits/14403/
[보안뉴스] 제로데이 악성코드 스마트그리드도 노린다 :: http://www.boannews.com/media/view.asp?idx=22033&kind=0
임시 해결 방법 :: http://hummingbird.tistory.com/2272

NAVER 굿바이 익스플로러6 캠페인

http://campaign.naver.com/goodbye-ie6

네이버에서도 익스플로러6 퇴출 운동을 하고 있습니다. 지난 달 21일부터 시작되었는데, 내일까지 경품을 받을 수 있는 기회가 있네요. 이왕 하는 김에 Windows XP SP3 업그레이드 캠페인도 해줬으면 좋겠네요. 미우나 고우나 국내에서는 네이버가 가장 영향력이 큰 것 같습니다.

MBenLakhoua Top ten biggest botnets The planet’s biggest spam-spewers

http://features.techworld.com/security/3232156/top-ten-biggest-botnets/

스팸을 유발하는 봇넷 Top 10 의 통계가 나왔습니다. 1위는 Rustock 으로, 전체 스팸의 43%를 차지한다네요. 커널 레벨의 루트킷 기능을 갖추고 있다는 게 흥미롭습니다.

국가별 통계도 나왔는데, 우리나라가 4.2%로 5위에 랭킹되었습니다.

2010년 06월 인터넷침해사고 동향 및 분석 월보

http://www.krcert.or.kr/statReportNewDownload.do?userFilename=1006-statistics.PDF

인터넷침해대응센터에서 인터넷침해사고 동향 및 분석월보 6월호를 내놨습니다. 월간특집으로는 “신용카드 피싱 악성코드 분석 및 대응방안” 이 게재되었네요.

Similar Posts

  • 웹 무른모의 위기와 SQL 인젝션…

    아래 칼럼 하나를 소개합니다. SQL 인젝션을 비롯한 웹 무른모에 대한 공격에 대해 경고를 하는 전상훈 님의 칼럼입니다. [칼럼] 98년의 크리스마스 글에서 잠시 언급되었는데, Unu 라는 루마니아의 해커가 있습니다. 올 한 해동안 굵직한 보안 업체들의 웹사이트들을 해킹하고 공개해왔던 해커지요. 카스퍼스키, 시만텍, 엔프로젝트 등… 보안 관련된 곳만 집중적으로 노리고 있습니다. 최근에는 인텔을 공격했네요. Unu 가 주로 쓰는…

  • InvokeClearTracks () at INETCPL.cpl in IE7

    Internet Explorer의 “검색 기록 삭제” 기능에 대해 조사할 일이 있어서 리버싱을 해보았습니다. 이 분석은 Windows XP SP3에서 IE7에 대하여 행하였습니다. INETCPL.cpl IE7에서 “검색 기록 삭제” 기능은 “도구 -> 인터넷 옵션 -> 일반” 탭에 있거나 “인터넷 등록 정보”에 있습니다. 다들 아시다시피 여기에서는 IE로 접속했던 웹사이트에서 내려받은 임시 파일, 쿠키나 히스토리(기록), 저장된 암호 등을 삭제할 수 있습니다….

  • 까막눈의 보안소식. 2010년 6월 3주차

    6월 2주차 때는 굵직굵직한 소식 몇 개였는데, 3주차는 꽤 푸짐한 느낌입니다. 이게 좋은건지, 나쁜건지… 동시다발적인 DDoS 공격을 수행하는 악성코드 주의! http://alyac.altools.co.kr/SecurityCenter/Analysis/NoticeView.aspx?id=41 이번 달에 세 차례에 걸쳐 중국발 DDoS 공격이 있었습니다. 중국에서는 성전이라고 불리나보네요. @p4ssion 님이 말씀하셨던 에스토니아 형의 DDoS 입니다. 이런 형태의 공격은 KT 에서 패킷을 차단하면 되기도하고, 보안 제품에서도 다루기가 비교적 쉽기 때문에 큰…

  • 까막눈의 보안소식. 2010년 7월 5주차

    Security researcher demonstrates ATM hacking http://news.cnet.com/8301-1009_3-20012019-83.html 올해 Blackhat USA 에서 대박 발표가 있었다고 합니다. Barnaby Jack 의 “Jackpotting Automated Teller Machines Redux” 라는 제목의 발표죠. 이미 소식 빠른 분들은 다들 아시죠? 원래 작년 Blackhat 에서 발표하려다가 올해까지 연기된 발표입니다. 전세계적으로 많이 쓰이는 ATM 이 보안상 얼마나 취약한지를 보여준 발표였는데, ATM 에서 돈이 인출되는 시연까지 보여주었네요….

  • Windows Debugging Intrenals: A to Z

    Articles에 문서를 업데이트 했습니다. Windows 의 내부 매커니즘이 어떻게 유저 모드 디버깅을 제공하는지에 대하여 설명한 Alex Ionescu 의 3부작 시리즈를 번역하였습니다. Alex Ionescu 는 ReactOS 의 커널 개발자이면서 『Windows Internals』 의 저자입니다. 이 문서는 Dbgk 라는 NT 커널(ntoskrnl)의 객체와 디버그 이벤트를 주고받는 방법에 대해서 Win32 (kernel32) 관점부터 DbgUi 객체와 NT 시스템 라이브러리(ntdll)까지 설명합니다. 문서를 이해하기…

  • 나에게 『해킹』이란?

    Kael H.님이 재미있는 것을 넘겨주셨습니다. ISEC2009 CTF 예선전 때문에 미루어 왔는데, 이제서야 글을 마쳤습니다. 해킹이라는 것이 참 추상적인 것이라서 어떻게 쓸까 망설였는데 어찌하다 보니 써졌네요. 그럼, 지금부터 이야기 보따리를 풀어보겠습니다. 다소 엉성하더라도 너그러이 참아주시기를…^^; 1. 최근에 생각하는 『해킹』 요즈음에는 방어의 관점에서 해킹에 대해 공부합니다. 약 6개월 정도 된 것 같네요. 그 이전에는 해킹에 대해 따로…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다