본문 바로가기
etc

보안위협 및 바이러스동향 리포트

by (주)엠플 2013. 5. 11.

보안위협 및 바이러스동향 리포트(2013년 4월 15일~2013년 5월 5일)

 

최신 위협 동향
Internet Explorer 8에 영향을 미치는 취약점 악용이 보고됨에 따라 Microsoft에서 보안 공지 2847140을 발표했습니다.

최초 보고에 따르면 미국 정부 기관의 웹사이트가 감염되어 워터링 홀(Watering Hole) 공격이라고 알려진 익스플로잇을 호스팅한 것으로 보입니다. 해당 사이트를 방문하면 리디렉션되어 백도어가 페이로드 형태로 다운로드되었습니다.

이 취약점은 Microsoft 보안 공지에서 CVE-2013-1347로 지정되었습니다. 분석에 따르면 이번 취약점은 2013년 1월 발표된 MS13-008 패치로 해결되었던 취약점인 CVE-2012-4792와 거의 동일합니다. 사용자는 Microsoft에서 제공하는 패치를 즉시 적용할 것을 권장합니다. 현재 Microsoft는 이 취약점에 의한 피해를 줄일 수 있는 해결책을 제시하고 있습니다.

 

바이러스 하이라이트

 이름  W32.Inabot 
 유형  웜
 영향을 받는 시스템  Windows 2000, 7, NT, Vista, XP 

W32.Inabot은 이동식 드라이브와 네트워크공유를통해 확산되고 감염 시스템에서 정보를 훔치는 웜입니다.
W32.Inabot이 실행되면  %UserProfile%\Application Data 에 자가 복제하고, 임의의 이름으로 자신의 이름을 변경합니다.

또한, 이 웜은 지정된 명령 및 제어(C&C) 서버에 접속하려고 시도합니다. 원격 공격자는 다음 작업을 수행할 수 있습니다.
1) 다른 악성 파일을 다운로드하고 실행
2) 운영 체제 버전, 사용자 ID, 암호 등의 사용자 정보 해킹
3) 분산형 서비스 거부(DDoS) 공격 수행
4) 이동식 드라이브 및 네트워크 공유를 통해 웜 유포

 

최상위 위협 요소 게시판

순위

이름 

유형

위험수준

동작/설명

1

Trojan.ADH.2 트로이목마 낮음 Trojan.FakeAV는 시스템의 보안상태를 의도적으로 틀리게 표시하는 트로이목마 프로그램에서 발견됩니다.

2

Trojan.Gen.2 트로이목마 매우낮음 Trojan.Gen.2는 여러 트로이목마 프로그램에서 일반탐지로 발견됩니다.

3

Trojan Horse 트로이목마 매우낮음

Trojan Horse는 유해하지않은 응용프로그램이나 파일인것처럼 가장한 악성 소프트웨어프로그램을 식별할때 사용하는 탐지 이름입니다.

4

Adware.Popuppers 애드웨어 높음 Adware.Popuppers는 웹광고를 표시하는 프로그램입니다.

5

Adware.Adpopup 애드웨어 높음 Adware.Adpopup은 웹을탐색하면서 방문했던 URL을 기록한다음팝업광고를생성하는애드웨어입니다.

6

Trojan.Gen 트로이목마 매우낮음 Trojan.Gen은 여러 트로이목마프로그램에서 일반탐지로 발견됩니다.

7

W32.Downadup.B 낮음 W32.Downadup.B는 Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability(BID 31874)를 악용하여 확산되는 웜입니다. 또한 취약한 암호로 보호되는 네트워크 공유로 확산되고 보안관련 웹사이트에 대한액세스를 차단합니다.

8

SecurityRisk.Downldr 기타 높음 SecurityRisk.Downldr는 인터넷에서 파일을 다운로드하려고시도하는 보안위험요소에서 일반탐지로 발견됩니다.

9

Trojan.Dropper 트로이목마 매우낮음 Trojan.Dropper는 악성코드파일을 감염시스템에 배포하는악성소프트웨어 프로그램을 식별할때 사용하는 탐지이름입니다.

10

Trojan.FakeAV 트로이목마 매우낮음 Trojan.FakeAV는 시스템의 보안상태를 의도적으로 틀리게 표시하는 트로이목마 프로그램에서 발견됩니다.

 

*출처: 시만텍코리아

댓글