728x90
반응형

Security 130

V3 Internet Security 8.0 출시 예정

현재 안랩 사내에서 베타 테스트 중인 안랩 V3 인터넷 시큐리티 8.0 (AhnLab V3 Internet Security 8.0)이 출시 예정이다. http://kr.ahnlab.com/b2b/productinfo/html/v3_is8.html 현재 베타 버전을 사용하고 있는데 이전 버전에 비해 다음과 같은 점이 마음에 든다. - 엔진 통합 (V3와 스파이제로를 엔진 차원에서 통합) - 가벼움 - 은폐진단 (TrueFind) 기술 적용

곰플레이어 취약점 - GOM Player SRT Processing Buffer Overflow Vulnerability

곰플레이어에 취약점이 발견되었다. 취약점을 발견한 곳은 베트남이다. (베트남 백신인 BKAV와 연관된 것으로 보인다.) 베트남에도 곰플레이어가 이용되나 ?! [관련 내용] - GOM Player Subtitle Buffer Overflow Vulnerability http://security.bkis.vn/?p=501 - GOM Player SRT Processing Buffer Overflow Vulnerability http://secunia.com/advisories/34639/

Security 2009.04.09

안철수연구소 블로그

- 안철수연구소 블로그 http://blog.ahnlab.com/ - 안랩 사보 http://blogsabo.ahnlab.com/ - 안철수연구소 CEO 블로그 http://ceo.ahnlab.com ---------- 500명 정도로 그리 큰 회사는 아닌데... (혹은 제가 담배를 안피고 회사 사람들과 술을 잘 안마셔서 그럴지도 ) 회사의 여러 소식을 블로그를 통해 알게 됩니다. 사보 아니었으면 ... 사내 커플을 모를 뻔 했군요. (저는 결혼 했다는건 어렴풋이 들었는데 두분인지는 몰랐답니다 ㅋ)

안랩에서 일반 배포용으로 개발중인 루트킷 탐지 툴

2009년 1월 8일 내부 테스트 중인 안랩 루트킷 탐지 툴 (AhnLab Anti-Rootkit TrueFind) 정식 출시되면 글 올리려고했는데 2009년 2월 20일 제 6기 V스쿨 자료보니 알파2 버전이 소개되었더군요. 그래서 개발자에게 연락해보니 스크린샷 정도는 올려도 된다고 합니다. 곧 일반에도 베타판이 나올 듯 합니다. 루트킷 탐지 및 무력화 시키는 기능은 전용백신 형태로 몇 년 전부터 포함하고 있었습니다. 타사에서도 일반인들이 점검 할 수 있게 루트킷 탐지 도구를 배포하는데 없어서 아쉬워 했었는데 이제 곧 배포되겠군요.

인터넷 뱅킹을 악용한 해킹 범죄

2009년 초부터 인터넷 뱅킹을 노린 사건이 다수 발생하고 있다. 2009년 1월 5일 오후 3시 40분 H 은행 인터넷뱅킹을 통해 예금 2천 100만원이 무단 인출되는 사건이 발생했다고 한다. - 철벽보안도 보안 불감증에는 무용지물 (연합뉴스, 2009년 2월 11일) http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=001&aid=0002495668 - 인터넷뱅킹 노린 해킹 범죄 잇따라 (YTN, 2009년 2월 11일) http://www.ytn.co.kr/_ln/0103_200902111533457482 ps. 이쯤되면 해킹아니고 크래킹 아니냐고 하시는분들 계신데 해킹/크래킹을 구분하자는건 일부 사람들 의견이고 거기에 따를 필요도..

Security 2009.02.11

보안 다큐멘터리 '당신의 아이디가 도둑맞고 있다'

2009년 1월 11일 일요일 저녁 MBC 에서 보안에 관련된 다큐멘터리를 하네요. 해외걸작 다큐멘터리 '당신의 아이디가 도둑맞고 있다' 현대 시대 개인정보의 중요성에 대한 여러가지 내용을 담고 있습니다. 영국 프로그램이다보니 소포스(Sophos) 직원들이 컴퓨터보안 전문가로 나오네요. 해외 컨퍼런스에서 만난 사람들을 TV로 보니 상당히 재미있네요. 소포스 내부 랩이 저렇군요 ^^; 컴퓨터 보안 전문가로 나온 그라함 클루니(Graham Cluley) 블로그입니다. http://www.sophos.com/blogs/gc/ 그라함 클루니는 원래 닥터 솔로몬(Dr Solomon's Software)에서 개발자였습니다. 맥아피가 닥터 솔로몬을 인수하고 얼마 후 영국 업체인 소포스로 옮겼습니다. 소포스에서는 개발..

Security 2009.01.11

안랩, 2008년 첫 조직 개편

회사에서 2008년 첫 조직 개편이 있었다. '글로벌 시장.고객 중심으로 조직개편'이 이뤄졌다고 한다. 안철수연구소 시큐리티대응센터(ASEC)도 개편이 있었다. '특히 기술지원본부는 고객 만족극대화를 위해 솔루션지원팀, 고객지원팀, 서비스 운영팀, 긴급대응팀을 통합 운영한다'고 되어 있는데 ASEC에서 대응팀이 다른 부서로 옮겨졌다. 그외 분석팀간에도 변동이 생겼으니 팀장님도 바뀌었다. 당분간 기존 업무가 크게 바뀌는건 아니지만 시너지 효과를 내는 방향으로 서서히 진행되어야 할 것으로 보인다. 참, 분석1팀에는 큰 변화가 있는데 오랫만에 여성 분석가의 등장이다. - 반경 50m에 여성이 없는 칙칙한 분위기 였는데.... ^^; [기사] - 안철수연구소, 글로벌 시장-고객 중심으로 조직개편 http://w..

안랩, 개인용 무료백신 V3라이트(V3Lite) 베타 테스트 시작

안랩에서 개인용 무료백신인 V3라이트(V3Lite) 베트 테스트를 2008년 11월 25일 오전 9시부터 시작했다. http://www.v3lite.com V3라이트는 개인용 무료백신으로 새롭게 제작된 제품이라고 한다. V3 365를 무료버전으로 수정한게 아닐까 생각했는 개발에 참가한 분에 말에 따르면 새롭게 제작되었다고 한다. - 물론 엔진은 V3 전제품에서 사용되는 TS 엔진으로 동일 V3Lite는 V3인터넷시큐리티에 있는 방화벽 기능은 빠져있지만 사이트가드가 포함되어 있어 최근에 웹사이트로 퍼지는 악성코드 예방에 도움을 줄 것으로 기대된다. - 물론 시그니처를 계속 추가해 줘야겠지만.... V3 365 만큼 가볍다고하니 (사실 아직 사용해보지 않았다. 그냥 V3IS 2007을 사용해서) 울산 내려가..

POC2008 내 리버스엔지니어링 - 해커스 드림 2008

국제 해킹/보안 컨퍼런스인 POC(Power of Community) 2008에서 '해커스 드림 2008' 주최를 맡았다. [기사] - 안연구소, "정보보안 최강자 가리자." http://www.zdnet.co.kr/news/spotnews/network/security/0,39040090,39173664,00.htm 다음 주소에서 문제를 다운로드 받을 수 있다. http://www.powerofcommunity.net/event.html 문제는 다음과 같이 구성된다. - Network : 네트워크 패킷 관련 - Reversing : EXE 파일 리버스엔지니어링 - Script : 스크립트 분석 - Spyware : 스파이웨어 분석 이중 약간 시간이 있어 EXE 파일 리버스엔지니어링쪽을 봤는데 1번은 비..

VB2008 - Ottawa 시작

VB2008 이 캐나다 오타와(Ottawa)에서 진행됩니다. http://www.virusbtn.com/conference/vb2008/index 10월 1일부터 3일까지 진행되며 안랩에서는 3명이 참가했으며 그중 2명이 9월 29일 월요일 저녁에 도착했습니다. - 1명은 오늘 저녁 혹은 내일 도착 예정 서울(인천국제공항)에서 토론토까지 13시간 정도 비행 토론토에서 오타와까지 1시간 걸린 긴 장거리 비행이었습니다. 피곤한 몸을 이끌고 저녁을 먹으러 나왔는데 마침 업계 사람들이 있어 함께 근처 레스토랑에 가서 식사를 했고 오전 현재 VB이전에 열리는 ICSA의 AVPD 미팅에 참가하고 있습니다. AVPD 미팅에서는 ICSA 인증과 관련된 논의를 하며 지금동안 내용 및 향후 변경될 내용에 대한 얘기가 있습..

Security/Conference 2008.09.30

안철수연구소 윈도우 XP SP3 lsass.exe 오진

2008년 7월 10일(목) 안철수연구소 V3 2008.07.10.01 엔진에서 윈도우 XP 서비스팩3 에 포함된 lsass.exe 파일을 Win-Trojan/Infactlsass.13312 로 오진 재부팅시 파일을 삭제해 윈도우 부팅이 되지 않는 문제가 발생했다. [사건 경과] * 2008 년 7월 10일 (목) - 오후 3시 : V3 2008.07.10.01 엔진 배포 - 4시 : 스마트업데이트 인증 경로 변경으로 추가 스마트업데이트 차단 (문제 엔진은 1시간 정도 배포) - 5시 18분 : 검역속에 보관된 오진 파일 복구 툴 제작 (실시간 감시 종료하고 진행) - 5시 30분 : 오진 해결 엔진 배포 - 9시 21분 : 자동복구툴 배포 * 2008년 7월 11일 (금) - 새벽 1시 : 복구 CD ..

728x90
반응형