본문 바로가기

보안2

[중요] '가짜' 원도우 업데이트로 위장한 랜섬웨어 흔히 원도우10 레드스톤 이라 불리는 원도우 10의 1주년 업데이트가 국내에서 시작되었다. 이에 많은 사람들이 원도우 10을 업데이트 하고 있는 상황에 아주 위험한 바이러스가 출현하였다.원도우 업데이트를 가장한 '가짜' 원도우 업그레이드 파일로 위장한 랜섬웨어가 나타났다. 원도우 업데이트로 가장한 랜섬웨어 그림을 보면, 현재 영어권 사용자를 타겟으로 진행되는 것으로 추정되는 가짜 윈도우 랜섬웨어가 발견됬다.위와같이 위장한 랜섬웨어 파일을 실행하면 'WindowsUpdata.exe'라는 이름을 가진 파일이 시스템에 생성된 뒤 실행되며,'중요한 윈도우 업데이트'라는 말과 함께 진짜와 구분하기 힘든 가짜 업데이트 화면이 나타난다.업데이트가 진행되는 동안 랜섬웨어는 사용자 몰래 시스템 내 파일들을 암호화 한다... 2016. 9. 25.
2016.09.12) MySQL 제로데이 취약점 오라클의 오픈소스 관계형 DB 관리 시스템인 MySQL은 추석 연휴 전인 2016년 9월 12일 오전 6시 경, 제로데이의 취약점이 드러났다. 그러나 대부분의 한국 기업들은 추석으로 인해, 연휴 이후에 정상 업무를 시작하는 기관 또는 기업들의 보안 관리에 빨간불이 켜졌다. 제로데이는 추석에도 멈추지 않아 Boy♂ 게다가 아직 오라클은 제로데이로부터 어떠한 패치도 발표하지 않아, 더더욱 각 기업과 기관들이 보안에 주의를 해야한다. 특히 MySQL은 2016년을 기준으로 시장 점유율이 무려 80%에 달한다. 때문에 해외를 비롯한 국내의 대부분의 기업과 기관들이 무방비 상태에 놓이는 것이다. 게다가 MySQL은 고성능이지만 속도가 빠르고 유연하여 어디서든 인터넷으로 접근이 가능하기에, 대처하기도 전에 크래커가.. 2016. 9. 21.