까막눈의 보안소식. 2010년 7월 4주차

윈도우 쉘 취약점 제거하는 임시 Fix it 툴 배포

http://blog.ahnlab.com/asec/367

Microsoft 에서 이번 LNK 제로데이의 임시패치를 공개했습니다. 익스플로잇까지 공개되면서 LNK 제로데이를 이용한 악성코드들이 늘어나고 있다지요. 최근 ZeuS 에서도 이 취약점을 이용한다네요. 제 업무용 Windows PC 도 지난주에 LNK 에 의해서 SALITY 에 감염되어 포맷해야 하는 지경까지 가버렸구요. 이번 제로데이는 USB , 압축파일, 문서 파일 삽입 등의 다양한 경로로 공격이 가능해서 더욱 조심해야 하겠습니다.

그리고 Websense 에서 LNK 제로데이의 간략한 분석 자료를 공개했습니다.
http://community.websense.com/blogs/securitylabs/archive/2010/07/20/microsoft-lnk-vulnerability-brief-technical-analysis-cve-2010-2568.aspx

WPA2 vulnerability found

http://www.networkworld.com/newsletters/wireless/2010/072610wireless1.html

사실 지난 일주일 간에 가장 큰 소식은 WPA2 에서 취약점이 발견되었다는 소식일겁니다. 무선랜에서 현재 가장 강력한 보안 프로토콜로 WPA2 가 쓰이고 있고 권장되고 있습니다. 그런데 “Hole 196” 이라고 이름 붙어진 취약점이 발견되었다고 합니다. 이 취약점으로 중간자공격(Man-in-the-Middle Attack)이 가능하다네요. 한동안은 무선랜 쪽은 보안 사각지대가 될 것 같습니다.

중국도 사이버 사령부 창설 – 미국 사이버 사령부에 대응

http://news.mk.co.kr/v2/view.php?year=2010&no=387262

국내에서 작년부터 DDoS 가 보안 이슈가 되었듯이, 외국에서는 사이버전쟁, SCADA 보안 등이 이슈가 되었습니다. 그리고 결국은 중국도 나서게 되었습니다. 국내에서 DDoS 가 이슈가 된 계기가 작년 77 DDoS 였고 그 배후에 대한 의혹이 있었던 것을 고려하면 우리도 비슷하게 관심을 가지고 준비를 한 것 같은데, 너무 한 쪽으로만 치우치니 아쉽네요.

ATMs Now High-Profile Cybercrime Targets

http://blog.trendmicro.com/atms-now-high-profile-cybercrime-targets/

ATM 보안도 SCADA 와 더불어 외국의 주요 보안 이슈 중의 하나입니다. ZeuS 처럼 돈과 직결되어서 그런가요? ATM 만을 노리는 악성코드 부류도 생겼다고 합니다.

그런데 국내에서는 이쪽으로 너무나 조용합니다. 국내 ATM 의 대부분이 Windows 98 이나 2000 이란 것을 생각하면 참 신기하죠. 정말 사고가 없는 것인지, 아니면 언론을 통제한 것인지 신기할 정도로 조용합니다.

New ‘Kraken’ GSM-cracking software is released

http://www.computerworld.com/s/article/9179529/New_Kraken_GSM_cracking_software_is_released?source=rss_keyword_security

처음엔 봇넷 Kraken 을 떠올렸는데, 전혀 다른 툴인 것 같습니다. GSM 망을 전문적으로 크랙하는 툴이고, 이번 블랙햇에서 발표된다네요.

국내에서는 GSM 을 쓰지 않고 WCDMA 가 3G 망으로 쓰이고 있습니다. 하지만 국제 로밍 서비스 지원을 위해서 폰마다 GSM 망을 이용할 수 있는 기능이 내장되어 있죠. 그리고 지난 달에 GSM 망과 WCDMA 망의 연동이 국내에서 이루어지기도 했습니다.

Hex-Rays Plugin Contest Results 2010

http://www.hex-rays.com/contest2010/

올해도 Hex-Rays 플러그인 콘테스트가 열렸고 결과가 발표되었습니다. 1위는 python 으로 짜여진 MyNav Project 입니다. 개인적으로는 2위를 한 ida2sql-plugin-ida 가 더 끌리네요. 분석 내용을 DB로 구축해주는 것 같습니다. 하지만 IDA 가 없으니 그림의 떡이네요.

Similar Posts

  • 재미난 피싱 사기 대처법들

    언젠가부터 온라인, 오프라인 가릴 거 없이 피싱 사기가 많아졌습니다. 제 주위에도 피싱 사기를 당할 뻔 했다는 선배가 있지요. 다행이 그 선배는 저희 동아리 선배였습니다. 이게 피싱 사기인지 아닌지 금새 구분하거든요. 오늘 피싱 사기에 관해 재미난 글들을 읽었습니다. 피싱 사기, 이렇게 대처해보는 것도 재미있을 것 같습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다….

  • IP 주소와 MAC 값이 개인정보라고 생각하시나요?

    사용자의 개인정보를 수집하는 몇몇 스마트폰 앱 때문에 개인정보에 대한 사용자들의 관심이 높아졌습니다. 이토마토의 주식통의 경우는 검찰 수사까지 갔고, 최근에는 네이트온, 카카오톡이 구설수에 올랐지요. 그래서 3주 전에 IP와 MAC을 개인정보로 볼 수 있을까하고 설문조사를 한 바가 있습니다. IP 주소와 MAC 값이 개인정보라고 생각하시나요? 이 설문에 트위터와 버그트럭, all of software 메일링리스트에서 총 81분이 응답해주셨네요. 감사합니다. 81명…

  • 까막눈의 보안소식. 2010년 7월 2주차

    Windows XP SP2 지원 중단 http://tech.slashdot.org/story/10/07/12/1328205/Windows-XP-SP2-Support-Ends-Tomorrow Windows XP 서비스팩 2가 7월 13일 일자로 공식 지원이 중단되었습니다. Microsoft 홈페이지에서는 SP3 로 업그레이드하라는 공지가 눈에 띕니다. 현재 전세계 XP 머신 중에서 50%가 SP2 라는 기사도 눈에 띄네요. 국내의 몇몇 기관에서는 부랴부랴 SP3 로 업그레이드 되지 않은 PC들을 점검하고 있다는 얘기도 있습니다. Windows XP 서비스팩 2 지원 중단…

  • PC가 악성 봇에 감염되었는지 확인하세요.

    KISA에서는 DDoS에 대비하여 싱크홀 프로젝트를 진행하고 있습니다. 그와 연계하여 PC가 악성 봇에 감염되었는지 아닌지를 확인할 수 있는 서비스도 제공하고 있지요. 이 서비스는 별도의 프로그램을 설치하지 않고 KISA의 싱크홀로 패킷을 보내는 IP인지를 비교하여 악성 봇의 감염 여부를 확인합니다. 만약 악성 봇에 감염되었다면 싱크홀로 패킷이 보내진다고 하는군요. 서진원 연구원님이 예전 컨퍼런스에서 홍보를 부탁했었는데 이제서야 글을 쓰는군요. ^^;…

  • Adobe 0-day 취약점을 이용한 Mass Injections (via Websense)

    지난 6월 5일에 발견된 Adobe 0-day 취약점이 공식패치가 나왔는데도 여전히 이슈로 회자되고 있습니다. 각종 보안 매체에서 소식을 전하고 대응방법도 알려주고 공식패치 소식까지 알려줬지요. 리눅스 사용자를 위한 대응방법을 안 알려줘서 아쉬웠지만요. Adobe Flash Player/Acrobat/Reader 신규 취약점 주의 :: http://www.krcert.or.kr/secureNoticeView.do?num=419&seq=-1 그리고 또 다른 보안 매체에서는 이 취약점을 이용하여 어떤 공격이 가능한지 발표되었습니다. 그 중의 한 매체가 Websense…

  • smpCTF 2010 후기

    지난 7월 10일 오전 8시부터 12일 오전 8시까지 48시간 진행된 smpCTF 2010 예선에 저희 CERT-IS 가 참여했었습니다. 그리고 의외로 좋은 성과를 내어서 2175점으로 25등을 했습니다. 와우! ㅊㅋㅊㅋ http://ctf2010.smpctf.com/flags_submitted.php 대회 형식은 일반적인 CTF 예선의 형태였습니다. 초반에 몇 개의 문제들만 공개되고 서서히 공개하는 식이었죠. 문제의 종류도 원격 서버 공격, 포렌식, 웹, 암호, 리버싱, 트라비아 등 다양했습니다. 최근의…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다