본문 바로가기

Security_News/해외보안소식

Attack or Bad Link? Your Guess? Reviewing my logs, I found this odd request:GET /infocon.htmlppQ/detail/20130403164740572kode-til-boozt-10/basura-que-va-acumulando/_medium=twittersideIM&lang=en&brand=nokiaokseen-fortumin-joensuun-voimalaitokselle/)&utm_term=inspirationfeedistan%20Tehreek-e-Insaf)%e0%b9%89%e2%86%90_%c3%96k%e2%98%bc%e0%b9%84%e0%b8%a1%e0%b9%88%e0%b9%84%e0%b8%8a%e0%b9%88%e2%99%a5His%c3%b6%e2%86%94ll%e0%b8%95%e0%b9.. 더보기
Android 단말의 앱 업데이트 설계 결함 중국의 사용자에게 영향인가. 개인 정보 수집의 우려도 트렌드 마이크로는 2014 년 4 월, Android 단말의 설계 결함을 확인했습니다. 그러면 가짜 응용 프로그램은 정규 앱의 업데이트를 공중 납치하고 저장된 정보를 수집 할 수 있습니다. 이 문제는 중국의 모바일 사용자의 일반적인 사용에 기인합니다.그것은 SD 카드 등 외장 저장 장치를 사용하여 다운로드 한 「Android application package (APK) "파일을 저장하는 것입니다.중국 사용자는 일반적으로 Google Play 또는 타사 앱 스토어를 통하지 않고 직접 응용 프로그램을 업데이트합니다. 이러한 업데이트는 앱의 업데이트 기능을 이용하여 실행되고 앱 관련 기업과 개발자는 사용자에 APK 파일 다운로드 및 설치하라는 것으로, 앱의 업데이트 버전을 배포합니다. 그러나이 문제는 일련의.. 더보기
렌섬웨어 복호화키 감염된 컴퓨터에 저장 랜섬웨어 복호화키, 감염된 컴퓨터에 저장 크립토디펜스(CryptoDefense)로 알려진 랜섬웨어는 2048 비트 RSA 공개키로 사용자의 파일들을 암호화한다. 그런 후 감염된 컴퓨터를 복호화한다는 조건으로 500달러(원화 53만원)를 요구한다. 사용자가 4일안에 지불하지 않으면 몸 값은 2배가 된다. 하지만 이 랜섬웨어 제작자는 실수로 복호화키를 감염된 컴퓨터 하드디스크에 저장한 것으로 밝혀졌다. Application Data \ Microsoft \ Crypto \ RSA 폴더에 복호화 개인키가 저장되어 있다. http://www.theregister.co.uk/2014/04/03/cryptodefense_rsa_private_key_on_disk/ http://www.computerworld.com.. 더보기
First Paid Fake Android Antivirus App Downloaded 10,000 times from Google Play Store Well, we all are very conscious, when it comes to the security of our personal information, security of our financial data and security of everything related to us. In the world of Smart devices where our Smartphones knows more than we know ourselves. To keep our device protected from harmful viruses, malware or spyware, we totally depend on various security products such as antivirus, firewall .. 더보기
트위터 스팸 : 공격당한 계정 및 웹 사이트 다이어트 스팸에 리드 Earlier this week, a large number of Twitter accounts were compromised and used by spammers to spread “miracle diet” spam. The compromised accounts included public figures, as well as average users of the social networking service. Figure 1. Twitter miracle diet spamDéjà vu Diet spam is quite common and can been found on various social networking sites and Twitter is no stranger to this problem... 더보기
가짜 투표 캠페인은 페이스 북 사용자의 신분을 훔치고 Phishers continuously come up with various plans to enhance their chances of harvesting users’ sensitive information. Symantec recently observed a phishing campaign where data is collected through a fake voting site which asks users to decide whether boys or girls are greater.The phishing page, hosted on a free Web hosting site, targets Facebook users and contains a fake voting campaign, “WHO IS.. 더보기
PEStudio 8.18, Wireshark &​​ VirusTotal을 사용 맬웨어 조사 가이드 동영상을 만들었습니다 최근 일본 국내 웹이나 메일을 통한 악성 코드의 수가 매우 증가하고 왔습니다. 웹 감염은 지금까지 많이 이야기했기 때문에 이번에는 메일에 첨부 된 악성 코드의 수에 대해 조금 설명하겠습니다. 주말 이틀 동안 나의 곳에 다음 4 ~ 5 종류의 악성 코드가 첨부 된 메일이 오지 버렸습니다 ↓ 종류가 4 개이지만 ... 수가 상당히 나오는군요 ↓ 메일에 첨부 된 악성 코드의 조사 가이드 동영상을 만들었습니다 있으므로 참고하십시오. 사용하는 소프트웨어는 PEStudio 8.18, Wireshark & (브라우저를 통해) VirusTotal 충분합니다. ※)주의 : 감염 될 가능성이 있기 때문에 동영상의 내용을 흥미 본 위로 시도하거나하지 말아주세요! 동영상 : http://youtu.be/KWAmlfmdWwo 더보기
Power Worm" PowerShell based Malware In the past few years one of the major improvements in the Windows environment was PowerShell. With Unix-style scripting capabilities automating windows administration tasks become possible. One of the major advantages of PowerShell is that it’s support most of Microsoft products from MS Office to Enterprise level applications such as MS SharePoint and MS Exchange.But is it possible to use Power.. 더보기
FACEBOOK BUG BOUNTY SUBMISSIONS DRAMATICALLY INCREASE 페이스 북은 오늘 자사의 2013 제출 극적으로 증가보고 된 버그 현상금 프로그램을 , 그리고 그것의 다양한 속성에 심각한 버그를 발견하기 어려워지고 있다고 연구원의 보고서에도 불구하고, 소셜 네트워크가 중요한 버그에 대한 보상을 확대 할 계획이라고 말했다."심각도가 높은 문제의 볼륨 다운, 우리가 좋은 버그를 찾기 위해 거친 있다고 연구진의 의견입니다,"페이스 북의 보안 엔지니어 인 콜린 그린은 말했다. "가장 가치있는 분야에서 최고의 연구를 장려하기 위해, 우리는 우선 순위가 높은 문제에 대한 우리의 보상 금액을 계속 증가 할 것입니다.Facebook today reported a dramatic increase in 2013 submissions to its bug bounty program, an.. 더보기
RESEARCHERS UNCOVER INTERESTING BROWSER-BASED BOTNET 주요 비디오 웹 사이트에 영구적 인 크로스 사이트 스크립팅 취약점에 의존하고 트래픽이 사이트를 범람하기 위해 사용자의 브라우저를 공중 납치 최근 여러 사이트에 대한 이상한 DDoS 공격을 발견Security researchers discovered an odd DDoS attack against several sites recently that relied on a persistent cross-site scripting vulnerability in a major video Web site and hijacked users’ browsers in order to flood the site with traffic.The attack on the unnamed site involved the use of .. 더보기