본문 바로가기

<정보 및 지식>/◈ 컴퓨터 & IT866

디지털 세상에도 거리두기가 필요한 이유 디지털 세상에도 거리두기가 필요한 이유 AhnLab 콘텐츠기획팀 ㅣ 2021-06-02 코로나19가 흔한 일상의 모습들을 많이 바꿔 놓았다. 그 중 대표적인 것이 바로 ‘사회적 거리두기’이다. 코로나 확산을 방지하기 위해 사람과의 접촉을 줄이자는 게 사회적 거리두기의 목적이다. 사람들과 접촉할 수 있는 모든 기회, 즉 기업이나 학교, 종교 단체, 각종 모임 등에서 물리적 거리를 둠으로써 접촉 자체를 줄이는 것이다. 그런데 최근에는 사회적 거리두기 못지 않게 ‘디지털 거리두기’를 실천해야 한다는 주장이 설득력을 얻고 있다. 디지털 거리두기가 무엇인지, 그리고 디지털 거리두기를 실천하는 방법에 대해 살펴본다. # 중학생 아들 둘을 둔 학부모 A씨는 요즘 새로운 고민에 빠졌다. 코로나19로 원격수업이 장기화되.. 2021. 6. 4.
빠르게 대용량 파일 공유하는 방법은? 빠르게 대용량 파일 공유하는 방법은? AhnLab 콘텐츠기획팀 l 2021-05-26 요즘은 스마트폰에서도 카메라가 수천만 화소는 기본이다 보니 사진 하나에 수십 MB는 우습고 동영상도 하나에 수백 MB에서 수 GB에 달한다. 문제는 사진이나 고용량 동영상을 촬영해 파일을 주고받아야 하는 일이 빈번히 발생한다는 점이다. 대용량 파일을 전송할 때마다 용량 등의 문제로 파일 전송이 어려울 때가 많다. 대용량 파일을 전송하는 여러가지 방법에 대해 알아보고, 나한테 가장 맞는 서비스는 무엇인지 알아본다. (※ 여기에 소개하는 앱들은 사용자 평판을 중심으로 선정한 것으로, 안랩과는 무관함을 밝힙니다.) 사람들이 사진이나 동영상을 촬영하고 파일을 누군가에게 보낼 때 카카오톡을 주로 쓴다. 하지만 카카오톡은 1회 전.. 2021. 5. 29.
랜섬웨어 최신 공격 동향 공개! 랜섬웨어 최신 공격 동향 공개! AhnLab ASEC 분석팀 ㅣ 2021-05-26 기업을 대상으로 하는 랜섬웨어 공격이 날이 갈수록 증가하고 있다. 이번 5월만 하더라도 미국 최대 민간 송유관 운영 기업이 랜섬웨어 공격을 받아 송유관 시설 가동이 전면 중단되는 사고가 있었다. 또한, 국내 유명 배달 플랫폼 기업이 랜섬웨어 공격을 받아 수만개 점포와 라이더들이 피해를 입기도 했다. 이번 글에서는 기업들을 노린 랜섬웨어 최신 공격 동향에 대해 알아본다. 최근 과학기술정보통신부가 배포한 보도자료에 따르면 은 해가 지날수록 증가하고 있는 추세이다. 랜섬웨어는 기업의 서비스 운영과 내부 민감 정보를 인질로 삼아 가상화폐 등 금전을 요구한다. 최근들어 가상화폐 가격이 많이 올랐기 때문에, 빠르게 서비스를 재개 해.. 2021. 5. 28.
음성 기반 SNS가 급부상하는 까닭은? 음성 기반 SNS가 급부상하는 까닭은? AhnLab 콘텐츠기획팀 l 2021-05-18 글이나 사진, 영상 없이 음성으로만 소통하는 SNS ‘클럽하우스’가 올해 초 반짝 떴다가 사라졌다. 전 세계 내놓으라 하는 유명 인사들이 클럽하우스 계정을 개설했다는 뉴스가 확산되면서 너도나도 클럽하우스로 몰려들었다. 빈 수레가 요란한 법인지 지금은 하락세로 돌아섰다. 최근엔 대화 내용 유출 등 보안문제가 제기되기도 했다. 클럽하우스가 유행을 끈 이유는 무엇일까? 클럽하우스를 이용할 때 주의할 점 등을 알아본다. 클럽하우스는 2020년 4월 출시된 오디오(음성) 기반 소셜 네트워크 서비스이다. 클럽하우스가 다른 SNS와 다른 점은 기존 가입자의 제한된 초대에 의해서만 가입할 수 있고, 사회자가 개설한 대화방에서 사회자.. 2021. 5. 22.
유명 메일 서비스들을 사칭한 피싱 공격 주의! 유명 메일 서비스들을 사칭한 피싱 공격 주의! AhnLab ASEC 분석팀 l 2021-05-18 최근 악성코드 유포 키워드 중 많은 비중을 차지하는 것이 바로 ‘피싱(Phishing)’이다. 피싱은 메일 등을 통해 믿을 만한 사람이나 기업이 보낸 것처럼 가장하여, 사용자 정보를 부정하게 얻으려는 수법을 칭한다. 이번 글에서는 유명 메일 서비스들을 사칭한 피싱 메일을 통해 유포 중인 악성 스크립트에 대해 알아본다. ASEC은 동일한 피싱 도메인 주소에서 다양한 대상을 타겟으로 피싱 공격이 감행된 것을 확인했다. 공격 대상은 네이버 웍스(NAVER WORKS), 메일 플러그(MAILPLUG), 하이웍스(hiworks), 천리안, 다음(daum) 사용자들이며, 하나의 도메인에서 해당 타겟에 대한 악성 피싱 .. 2021. 5. 21.
영화 캐릭터로 친숙한 이름, 호크아이 악성코드 주의 영화 캐릭터로 친숙한 이름, 호크아이 악성코드 주의 AhnLab ASEC 분석팀 l 2021-05-12 호크아이 키로거(HawkEye Keylogger)는 주로 스팸 메일을 통해 유포되는 정보 탈취형 악성코드이다. 최근에는 에이전트테슬라(AgentTesla), 폼북(Formbook), 로키봇(Lokibot)이 정보 탈취 유형의 대부분을 차지하지만, 얼마전 까지만 해도 호크아이는 이러한 악성코드들만큼 대량으로 유포되었다. 최근 들어 호크아이 유포가 많이 줄어들긴 했지만, 그럼에도 올해 역시 꾸준히 해당 악성코드가 확인되고 있다. 이번 글에서는 ASEC이 발견한 호크아이 키로거 악성코드 공격 사례와 방법에 대해 소개한다. 호크아이 키로거 악성코드(이하 호크아이)는 다른 정보 탈취형 악성코드와 유사하게 스팸 .. 2021. 5. 15.
배달 앱으로 위장한 악성코드 주의! 배달 앱으로 위장한 악성코드 주의! AhnLab ASEC 분석팀 l 2021-05-12 최근 코로나19로 인해 배달음식 소비가 급증하고 있는 가운데 이를 악용한 피싱 공격이 포착되었다. ASEC은 지난 5월 10일 템플릿 인젝션 기법(Template Injection)을 이용한 악성코드 유포 정황을 확인했다. 자세한 내용은 유포 사례를 통해 알아본다. (※ 이번에 발견된 악성 zip파일에 사용된 파일명은 공격자가 해당 앱의 이름을 도용한 것으로 정상 애플리케이션과는 무관함을 밝힙니다.) 공격자는 웹 페이지를 통한 템플릿 인젝션(Template Injection) 기법 으로 악성코드를 배포하고 있다. ASEC 분석팀이 확인한 샘플 제목은 다음과 같다. •주문할게요 앱.zip (압축파일명) •주문할게요 앱\.. 2021. 5. 14.
검색 엔진에 노출되는 피싱 페이지 주의! 검색 엔진에 노출되는 피싱 페이지 주의! AhnLab ASEC 분석팀 l 2021-05-05 ASEC은 과거 애드웨어(Adware) 및 PUP(Potentially Unwanted Program) 프로그램을 통해 유포되는 BeamWinHTTP 악성코드에 대해 다룬 바 있다. 사용자가 크랙(Crack)이나 키젠(Keygen)과 같은 프로그램을 설치하기 위해 피싱 페이지에서 설치 파일을 다운로드 받아 설치하면 각종 PUP 및 BeamWinHTTP 악성코드가 설치된다. BeamWinHTTP는 추가적으로 인포스틸러(Infostealer) 악성코드들을 설치한다. 이번 글에서는 ASEC이 최근 확인한 BeamWinHTTP 악성코드 사례에 대해 알아본다. BeamWinHTTP 악성코드를 설명하기에 앞서, 관련 용어에.. 2021. 5. 9.
카드뉴스, 고생하지 말고 무료 제작툴 이용해볼까 카드뉴스, 고생하지 말고 무료 제작툴 이용해볼까 AhnLab 콘텐츠기획팀 l 2021-05-05 코로나19로 인해 기업들은 비대면 비즈니스를 위해 디지털 트랜스포메이션에 한층 박차를 가하고 있다. 오프라인 행사가 줄어들어 고객들을 끌어들이기 위해 다양한 방법을 시도하고 있다. 그 중 하나가 바로 카드뉴스를 통해 마케팅을 하는 것이다. 이미지와 간단한 텍스트만으로도 만들 수 있어 마케터들이 요즘 SNS를 통해 주로 활용하는 게 카드뉴스다. 하지만 디자인이나 기획 관련 인력이 없다면 간단한 카드뉴스 제작도 어려울 수 있고, 외주 디자이너를 통해 카드뉴스를 제작한다면 그 비용은 만만치 않을 수 있다. 이럴 땐 무료로 카드뉴스를 제작할 수 있게 해주는 툴을 쓰는 것도 방법이다. 성공적인 카드뉴스 제작을 위한 무.. 2021. 5. 8.
스팸 메일로 유포되는 닷넷 다운로더 악성코드 스팸 메일로 유포되는 닷넷 다운로더 악성코드 AhnLab ASEC 분석팀 2021-04-28 ASEC 주간 악성코드 통계에 따르면, 최근 유포되고 있는 악성코드 중 다수가 인포스틸러(정보 유출형 악성코드) 및 RAT(Remote Administration Tool) 유형이다. 이 중 대부분은 스팸 메일을 통해 유포되며, 사용자가 첨부파일을 실행시키도록 유도하는 방식이다. 그리고 공격자들은 백신 진단 우회를 목적으로 프로그래밍 언어를 활용해 악성코드 외형을 패커로 패킹한다. 이번 글에서는 최근 다수 접수되고 있는 닷넷(.NET) 다운로더 악성코드를 살펴본다. 공격자는 스팸 메일의 첨부파일을 이용해 악성코드를 유포할 때 백신의 파일 진단을 우회하기 위한 목적으로 악성코드의 외형을 패커로 패킹한다. 실제 악성.. 2021. 5. 1.
중고 거래 플랫폼이 흥하는 이유는? 중고 거래 플랫폼이 흥하는 이유는? AhnLab 콘텐츠기획팀 l 2021-04-28 요즘 당근마켓이 남녀노소 가리지 않고 많은 사람들 사이에서 장안에 화제다. 어차피 집에서 안 입거나 안 쓰는 물건을 버리긴 아깝고 해서 내다 팔아 짭짤한 용돈벌이를 한다는 것이다. 당근마켓처럼 집안에 남아도는 물건을 처분하거나 필요한 물품을 중고로 저렴하게 사고 싶을 때 이용하는 중고거래 플랫폼이 인기를 끌고 있다. 이 같은 중고거래 플랫폼들이 왜 흥하고 있는지 알아본다. #1. 어느 지하철역 출구에서 누군가를 기다리고 있는 것처럼 보이는 사람에게 다가가 물어본다. “혹시 당근이세요?” 영문 모르는 사람이 들으면 사람에게 당근이냐고 묻는 게 정신나간 것처럼 보일지도 모를 일이다. 상대방이 “아니요”라며 생뚱맞게 쳐다볼 때.. 2021. 4. 30.
지구의 날 맞아 친환경 IT 기술들 알아보자! 지구의 날 맞아 친환경 IT 기술들 알아보자! AhnLab 콘텐츠기획팀 l 2021-04-21 4월 22일, 오늘은 지구의 날이다. 지구의 환경을 보호하자는 취지로 1969년에 처음 제안되어 1970년에 미국에서 기념일로 자리잡았고 1990년부터는 전 세계 국가들이 지구의 날을 기념하기 시작했다. 2016년에는 지구 온난화 방지를 위한 기후협약이 4월 22일 체결되면서 지구 살리는 데 전 세계가 동참하고 있다. 국내에서도 ESG(환경, 경영, 지배구조) 경영 가속화를 위해 많은 기업들이 고군분투하고 있다. 코로나19로 인해 플라스틱 사용량이 급증하였지만, 오히려 플라스틱 사용을 줄이고 환경을 살리기 위한 노력들이 계속되고 있다. 지난 시큐리티레터는 858호에서 기업들의 ESG 경영을 알아보았고, 지난호에.. 2021. 4. 24.