공다팩 활용한 모바일 악성코드 유포...심각한 상황 2월 3주부터 악성코드 공격이 증가하고 있으며 위험수위도 높아지고 있다. 3월 3주간 전체 발견된 유포지는 지난주에 비해 낮아졌지만 신규 경유지와 파급력은 증가했다. 빛스캔(대표 문일준) 측은 "파급력이 증가한 원인은 약 300여 개의 웹사이트를 보유한 다단계유통망의 영향으로 분석됐다"며 "지난주와 마찬가지로 언론, 방송사를 통한 악성코드 유포는 지속적으로 이루어졌으며 의료포탈사이트와 함께 회계전문 교육센터 등을 통해 악성코드가 유포된 정황이 포착되는 등 위협이 더욱 증가했다"고 설명했다. 또 "이들 악성코드 유포지에서 발견된 자동화 도구는 공다팩과 카이홍 공격킷이 주로 이용됐으며 일부 공다팩에서는 모바일과 PC가 모두 감염될 수 있는 것으로 분석됐다. 각별한 주의가 필요하다"고 덧붙였다. 업체측 설명에.. 전세계 2만5천 유닉스·리눅스 서버 해킹 당해...한국도 피해 전세계 2만5천 유닉스·리눅스 서버 해킹 당해...한국도 피해 전세계 2만5천대의 유닉스(Unix) 및 리눅스(Linux) 서버가 하이재킹 당해 악성코드 유포 및 대량 스팸메일 발송에 이용된 것으로 나타났다. 이 공격은 '오퍼레이션 윈디고(Operation Windigo)'라고 명명됐으며, 공격에는 백도어 기능을 가진 트로이목마가 이용됐다. 18일(현지시각) 보안업체 에셋(ESET)은 백서를 통해 지난 2년 6개월 동안 전세계 2만5천대의 유닉스 및 리눅스 서버가 감염됐다고 밝히고, 오퍼레이션 윈디고에 대한 상세한 분석을 내놨다. 에셋은 독일 CERT-Bund와 스웨덴 국가 컴퓨팅 기반구조보호센터(Swedish National Infrastructure for Computing), 유럽원자핵공동연구소(C.. Windows Spy tool equipped with Android malware to hack Smartphones I am quite sure that you must be syncing your Smartphone with your Computers for transferring files and taking backup of your device. If you are using windows operating system and Android devices, then it's a bad news for you, because FireEye Security Researchers have identified a new piece of windows malware that can also infects your Android Devices. During an investigation of a targeted attac.. 악성코드 유포 상승 3.20 사이버 테러 재연 우려 악성코드 유포↑…3·20 사이버 테러 재연 우려 비상이 걸린 경찰 사이버 테러 대응 센터의 모습, 보셨는데요. 내일이면 주요 방송사와 은행 전산망을 마비시켰던 3.20 사이버 테러가 발생한지 꼭 1년입니다. 최근 악성코드 유포가 평소보다 2배 늘어 사이버 테러 재연이 우려되고 있습니다. 박원기 기자입니다. KBS MBC YTN과 농협 신한은행 전산망을 동시에 마비시킨 3.20 사이버 테러. 테러 전 감지됐던 당시 징후가 1년 뒤 또 한번 포착되고 있습니다. 이달 들어 방송사 전산망에 감지된 악성코드는 평소 3배 수준으로 늘었습니다. 장상근(KBS 정보보안팀원) : "예전 3.20과 유사한 형태의 악성코드들이 나오고 있는 상황이라서, 거기에 대해 조치하고 있습니다." 실제로 한 정보 보안업체의 분석 결과,.. Carving Network Packets from Memory Dump Files A new feature in the recently released CapLoader 1.2 is the ability to carve network packets from any file and save them in the PCAP-NG format. This fusion between memory forensics and network forensics makes it possible to extract sent and received IP frames, with complete payload, from RAM dumps as well as from raw disk images.CapLoader will basically carve any TCP or UDP packet that is preced.. Mug Music Is Good to the Last Drop [Bonnie] is majoring in CS at Princeton and minoring in Awesome. She is taking an electronic music class and had to produce a digital instrument for her midterm project. She and her friend [Harvest] came up with Mug Music, which turns a ceramic mug of water into an instrument.The circuit is very easy to replicate with an Arduino, a coil, and a few resistors and capacitors. [Bonnie] wanted to exp.. Warning! Invitation for PC Version of 'Grand Theft Auto V' Game infects Computers with Malware Since all the versions of the popular game 'Grand Theft' gone blatant and during the first week of the release of the Grand Theft Auto 4 in 2008, it topped half of millions of dollars, i.e., earning about 5 times as much as the blockbuster movie, Iron Man. But the latest version -- Grand Theft Auto V is only available for the Xbox 360 and PS3 and there are rumors of a PC version of it on GameSto.. 서울 지하철 1~4호선 관제시스템 해킹 취약 "뚫리면… [단독] 서울 지하철 1~4호선 관제시스템 해킹 취약 "뚫리면…" ◀ 앵커 ▶ 서울 지하철 1,2,3,4호선을 운영하는 서울메트로의 종합 관제시스템이 해킹에 취약한 걸로 드러났습니다. 만약에 관제시스템이 해킹되면 열차가 가고 서고, 또 문을 여닫는 모든 기능이 외부에 넘어가는 아찔한 일이 벌어질 수도 있습니다. 남재현 기자가 단독 취재했습니다. ◀ 리포트 ▶ 서울메트로가 작성한 내부 보안점검 결과 보고서입니다. 보안의 핵심인 시스템 서버를 비롯해 93곳이 보안에 취약하다고 적혀있습니다. 모의 해킹시험에서는 관리자 계정 획득, 즉 메인 서버가 뚫렸다는 결과가 나왔습니다. 방화벽이나 침입방지시스템 등 정보보호시스템도 구축돼있지 않습니다. 뿐만 아니라 서울메트로는 관제나 신호, 운행 등 핵심 시스템을 보안 프.. Apples Goto Fail Tells Us Nothing Good About Cupertinos Software Delivery Process The fact that Apples infamous SSL validation bug actually got out into the real world is pretty terrifying...