03.05.2015 Views

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

월간 악성코드 은닉사이트 탐지 동향 보고서 월 (3 )

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

악성코드 은은닉 동향 요약<br />

□ 개 요<br />

o KISA<br />

인인터넷침해대응응센터에서는 국내 홈페이이지를 통해 유유포되는 악성<br />

코드를 자자동으으로 탐지하여 삭제 및 차단조치 함으으로써, 이이용자자<br />

악성코드 감염피해 예방활동을을 수행하고고 있있다.<br />

PC의의<br />

o 아울울러, 매월월 KISA에서 탐지된 악성코드 은은닉사이이트 경경향을을 분석하고고<br />

향후 출현 가능한 위위협 요소를 전망하여 침해사고고대응응 및 보안 인인식<br />

제고고 자자료로 활용하고고자자 한다.<br />

월간 동향 요약<br />

o 이이용자자 PC 환경경의의 취약점 악용 유유형중 MS IE(CVE-2010-0806), Flash<br />

Player(CVE-2011-2140), 윈윈도우우 MIDI 파일일 취약점(CVE-2012-0003)<br />

을을<br />

이이용하여 온라인인 게임계계정 탈취(ONLINE GAME HACK) 악성코드<br />

유유포가 많이이 나타나고고 있있다.<br />

※ CVE-2011-0806 ( 인터넷 익스플로러 취약점)<br />

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0806<br />

※ CVE-2011-2140 (Adobe Flash Player 취약점)<br />

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2140<br />

※ CVE-2012-0003 ( 윈도우 MIDI 파일 취약점)<br />

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0003<br />

o 3월월 유유포지의의 악성코드는 35% 가 온라인인 게임계계정 탈취형으으로 분석되었다.<br />

- 그 이이외에 추가파일일 다운운로드형 , 드롭퍼, 원원격제어형 등의의 악성코드가<br />

발견견되었다.<br />

- 1 -

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!