본문 바로가기

알약

G-20 사이버테러에 대처하는 우리의 자세 - 이스트소프트 알약 11월 보안뉴스 G-20 사이버테러에 대처하는 우리의 자세 국가 사이버 위기 경보 '관심'으로 격상 11월 11일부터 12일까지 서울 코엑스에서 개최되는 G-20 정상회의를 앞두고 국내 사이버테러 시도에 대한 우려가 높아지고 있습니다. 앞서 10월 29일에는 G-20을 앞두고 조달청 나라장터에 대해 약 1만여대의 좀비 PC를 이용한 DDoS 공격이 발생했으며, 국가정보원과 방송통신위원회에서는 국가 사이버위기경보를 “관심”으로 한 단계 격상하였습니다. DDos 위협 등 사이버 테러 대비해야 사이버테러는 폭탄테러나 생화학테러에 비해 준비하는 기간, 비용, 인원 면에서 어떠한 테러보다도 가장 효율적이고, 작은 투자로 큰 효과를 누릴 수 있습니다. 게다가 사이버테러를 주도한 범인을 찾아내 검거하는 것이 매우 어려워 지난 7.7.. 더보기
가짜 알약과 정품 알약 구별법!소프트웨어를 안전하게 설치하는 방법은? - 이스트소프트 알약 알약이 이상해요! 영화, 드라마 등의 파일을 다운받기 위해 P2P 사이트를 접속하는 분들이 많아질수록 그 사이트에 접속하는 분들에게 악성코드를 자연스럽게 설치하도록 유도하는 사례가 많아지고 있습니다. 잘 실행되는 정상적인 프로그램 파일도 변형시키는 악성코드도 있는데 그냥 봐서는 알 수가 없기 때문에 한 가지 구별법을 소개해 드리겠습니다. 가짜 알약과 정품 알약 구별법! 알약을 예로 들어 보겠습니다. 해당 소프트웨어의 제작사가 배포한 설치파일이 맞는지, 파일이 변형되지는 않았는지를 확인하시려면 파일 속성에서 '디지털서명' 정보를 보세요. 알약 프로그램이 설치된 폴더(C:\Program Files\ESTsoft\ALYac)를 열고, ALYac.aye 를 선택한 후 마우스 오른쪽 버튼을 눌러 파일의 '디지털서.. 더보기
동경 신주쿠에서 '알약' 발견! - 이스트소프트 일본지사 시스템엔지니어의 편지 - 현재 이스트소프트 일본지사에서 근무하고 있는 zzzwoo 님이 일본에서 알약을 발견했다고 합니다. 사내에서도 " 오오... " " 이거 괜찮다! " 는 반응을 불러 온 알약 사연 한번 들어볼까요? 9월 어느 주말, 회사 근처의 양판점에서 발견한 알약입니다. 이건 누가봐도 알약 -_-!!! 가격은 380엔 입니다. 크기 비교를 위해서 라이타 등장. Alyac이라고 써있어야 할 자리에 BUFFALO라고 써있네요 -_-;;; ‘텍사스 물소’ 뭐 그런건 아니구요…;; 일본에서 아주 큰 규모의 PC주변기기 회사입니다. 뚜껑을 뿅 하고 열 수 있습니다. 뿅~ 아랫부분을 돌리면 브러쉬가 수줍게 나옵니다. PC외부를 청소해주는 알약이네요 -_-;; 제 자리 주변에 PC가 많이 있어서 늘 먼지고민도 많았는데 요런거 .. 더보기
악성코드 대응력이 강화된 ‘알약 1.5 공개용’ 출시 알약 1.5 공개용이 출시되었습니다~!! 특별히 알약 1.5 공개용 버전에서는 외부공격에 대한 보안기능을 강화시킨것이 눈에 띄는데요, 한국인터넷진흥원(KISA)과 공조로 악성봇 감염 여부를 검사하는 악성봇 사전방역 기능을 추가하여 악성봇에 대한 대응력을 강화했습니다*악성봇이란?! 사용자 PC를 감염시켜 해커가 악의적인 명령을 수행하도록 하는 악성 프로그램으로, 악성봇 감염 시 게임계정 유출, DDoS 공격, 스팸메일 발송 등 해커의 의도대로 악용될 수 있으며, 시스템이 느려지는 증상이 발생할 수 있습니다. 그렇다면 기획자 S님의 소감을 들어볼까요? 알약 기획자 S님의 한마디 광복절 다음날인 8월 16일 오후 4시 30분, 새로워진 UI와 보안기능이 강화된 알약 v1.5 공개용을 출시하였습니다. 알약 1... 더보기
악성코드가 소셜 네트워킹 서비스(SNS)를 만났을 때 요즘 트위터나 미투데이 같은 소셜 네트워킹 서비스(SNS) 하나쯤은 사용하고 계시죠? 다른 사람의 근황을 물어보거나 새로운 정보를 빠르게 공유할 수 있는 SNS의 매력에 푹 빠지신 분들이 많으신데요... 근래에는 스마트폰까지 대중화되면서 더 많은 사용자들을 SNS로 끌어들이고 있습니다. 요새 미투데이다... 트위터다... 다들 SNS 쓰고 있잖아요~ SNS 안 쓰시면 쪼~끔 불행한 거에요~ (죄..죄송합니다 사장님..) SNS 서비스 사용자들이 크게 늘어나면서 해커와 악성코드도 이를 이용해 악성코드를 유포할 계획을 세우기 시작했습니다. SNS가 상대방의 신뢰성에 어느 정도 의지하고 있어 의심 없이 메시지 내용을 클릭하기 쉽고 단축 URL 같은 사용자 눈속임 요소가 많기 때문입니다. 또한, 회사에서는 마케.. 더보기
망분리 환경에서도 악성코드는 살아 숨쉰다! 최근 많은 기업과 공공기관에서 해킹과 악성코드의 피해를 원천적으로 차단하기 위해 외부의 인터넷망과 내부의 업무 전산망을 서로 분리시키는 망분리 사업을 진행하고 있습니다. 요즘 대부분의 악성코드가 인터넷을 통해 유포되기 때문에 망분리를 한다면 내부의 업무 전산망에서는 악성코드 유포 위험이 거의 없을 것이라는 생각을 많이 가지고 계십니다. 하지만, 내부의 업무 전산망이 인터넷과 연결되어 있지 않다고 해서 정말 악성코드의 위협이 사라졌다고 말할 수 있을까요? 인터넷에 연결된 외부망과 내부의 업무전산망을 분리시키는 여러 가지 방법 인터넷과 바로 연결되어 있는 네트워크와 PC들은 아무래도 해킹 시도와 악성코드 감염에 노출되는 확률이 매우 높습니다. 그래서 보안 담당자들이 최후의 방법으로 고려하는 것이 내부 업무전.. 더보기
보안의 정석 – USB 디스크 보안편 “보안의 정석 – USB 디스크 보안편” 지난달 새로 출시한 “보안의 정석 - 무선랜 보안편”에 많은 성원을 보내주셔서 감사 드립니다. 특히 “실력” 보안의 정석은 언제 나오시는지 많은 문의가 있으셨습니다. “실력” 보안의 정식은 “실력”에 걸맞도록 한 단계 업그레이드된 수준으로 가까운 시일에 찾아 뵙도록 하겠습니다. ^^ 이번달 “보안의 정석 – USB 디스크 보안 편(기본)”은 우리가 열쇠고리 같은 곳에 많이 끼우고 다니는 “USB 메모리”에서 활동하는 악성코드를 주제로 합니다. 지금 USB 메모리가 예전에 사용하던 3.5인치 디스켓에 비해 용량도 비교할 수 없을 정도로 크고 사이즈도 열쇠고리에 끼우고 다닐 정도로 매우 작으며 이제는 가격까지 저렴해져 누구나 가지고 있을 정도로 매우 보편화되었습니다... 더보기
보안의 정석 – 무선랜 편 고등학생들의 Must Have Item! 공대생들의 집에서도 간혹 라면 받침대로 활용되는 그 책! “수학의 정석” 이 명성을 이를 2010년의 새로운 대작! ㈜이스트 약공장 출판사에서는 널리 확산되고 있는 대한민국 무선랜 보안 강화를 위해 아주 야심차게 준비한 “보안의 정석” 무선랜 보안 편을 새롭게 출간해냈습니다! (물론, 서점에서는 절대 판매되지 않고 있습니다. 오직 알툴즈 블로그에서만 만나실 수 있습니다.) “보안의 정석”은 그 동안 일반 PC 사용자들이 많이 어려워했던 보안에 대한 내용을 알기 쉽게 속속들이 설명했으며, 이번에 처음 출간된 “무선랜 보안 편”을 읽으신다면 지금 집과 회사에 있는 무선 인터넷 공유기를 당장 주의 깊게 살펴보시게 될 것 입니다. 무선랜 보안은 왜 필요한가? 최근 무선랜.. 더보기
가짜백신, 당신의 지갑을 노리고 있습니다. K모씨는 악성코드 피해를 예방하기 위해 백신이라면 모두 설치해두는 습관을 가지고 있었어요. 그의 PC에는 심지어 가짜 백신까지 설치되 틈만 나면 “귀하의 PC가 악성코드에 감염되었으므로 치료를 위해서 결제를 해야 한다.”고 팝업 창을 보여줘요. 불안한 마음에 K씨는 3만원의 거금을 들여 신용카드로 결제 후 악성코드 치료를 합니다. 과연 성공적으로 치료했다는 백신은 진짜 제대로 치료를 했을까요? 그리고 왜 매달 내 신용카드에서 치료비 명목으로 시원하게(?) 결제를 하며 돈을 뽑아갈까요? “매달 자동 결제”라는 말에 언제 동의했는지도 모르게 강제로 결제를 하여 선량한 사용자에게 피해를 주는 가짜 백신에 대해 알려드리겠습니다. 지금 내가 설치한 백신이 가짜는 아니겠지~ 가짜 백신은 디자인은 굉장히 그럴싸합니다.. 더보기
산업기밀 유출의 또 다른 공공의 적, 악성코드! 산업기밀은 한 회사의 중요한 영업적, 기술적 우위를 유지하기 위해서 필수적으로 보호해야 하는 중요한 자산입니다. 이러한 산업기밀이 산업스파이나 외부 경쟁사에 유출될 경우 매출의 막대한 손실과 앞으로의 존폐 여부까지 우려해야 할 만큼 기업에 심각한 영향을 끼칠 수 있습니다. 산업기밀 유출 방지를 위해 많은 기업들은 외부의 방문 인원을 제한하고, 직원들에 대한 내부자통제, 문서보안(DRM) 솔루션, 심지어 보안 기능을 탑재한 프린터까지 도입해 출력물 내용까지 일일이 점검하는 등 각고의 노력을 기울이고 있습니다. 산업기밀을 노리는 위협들… 산업기밀을 빼낼 수 있는 방법들은 도청을 필두로 내부자 공모나 매수, R&D 인력의 통채 흡수, 전문 산업스파이의 침투 등 여러 가지가 있습니다. 그 중 해킹과 악성코드를 .. 더보기