정보탈취 멀웨어 ‘폼북(FormBook)’ 확산
개요보안업체 Arbor Networks, FireEye, ISC SANS의 보고에 따르면 지난 몇 달간 미국, 한국 등 다양한 국가에서 항공우주산업, 방위산업, 제조업을 겨냥한 다량의 폼북 멀웨어가 발견되었다고 밝힘 주요내용 해당 멀웨어는 주로 악성 매크로가 포함된 PDF, DOC/XLS 파일이나 실행 가능한 페이로드가 포함된 압축파일(ZIP, RAR, ACE, ISOs)과 같은 다양한 형태의 이메일 첨부파일로 확산됨 출처: FireEye(10.05) 출처: FireEye(10.05) 정보탈취 멀웨어 폼북의 기능 및 특이사항- 폼북은 아래와 같은 기능 존재 1. 키로깅, 클립보드 모니터링 2. HTTP, HTTPS, SPDY, HTTP2 폼 그래빙(Form Grabbing) 3. 실행 파일 다운로드 4...
더보기
'새벽배송' 마켓컬리, 해킹으로 개인정보 유출 사고
'새벽배송' 마켓컬리, 해킹으로 개인정보 유출 사고 마켓컬리는 21일 지난 20일 3차에 걸친 해킹공격을 받아 1,2차 해킹은 방어에 성공했지만 3차 해킹시 고객들의 일부정보가 유출된 사실을 발견했다고 전했다. 자세한 개인정보 유출 규모는 공개하지 않았다. 마켓컬리는 개인정보 유출로 인한 피해는 접수되지 않았지만 혹시 있을지 모르는 피해 예방을 위해 20일 발견즉시 한국인터넷진흥원(KISA)에 자진신고하여 문제해결을 위해 긴밀히 협조하고 있다고 했다. 이번에 해킹으로 유출된 개인정보는 회원 아이디, 이메일, 전화번호, 핸드폰 번호, 암호화된 비밀번호(식별 및 암호해독 불가능)으로 알려졌다. 이외의 일체의 개인정보(이름, 주소, 구매내역, 배송정보, 신용카드 정보등 결재정보 등)은 모두 안전하다고 밝혔다...
더보기