보안IT뉴스 보안권고문 보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더 보안위협DB 찾기
보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안칼럼
   
 목록 |  윗글 |  아랫글
 인터넷 침해사고 9월 에브리존 통계
   기술개발연구소 2005-10-31       조회  34868 
<style type="text/css"> <!-- .vuvi1 { font-family: "돋움"; font-size: 12px; color: #525252; line-height:170%; } .vuvi2 {font-size: 12px; line-height:170%; font-family: "돋움";} .style1 { color: #465155; font-weight: bold; } .style2 { color: #2e6d74; font-weight: bold; } .style3 {color: #5c760b} --> </style> <!-- 8월 보안패치 시작 --> <table width="515" height="1078" border="0" align="center" cellpadding="0" cellspacing="0" id="Table_01"> <tr> <td> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column/9ms_title.gif" width="515" height="63"></td> </tr> <tr> <td> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column/9ms_graph.gif" width="515" height="241"></td> </tr> <tr> <td width="515" height="82" background="http://www.everyzone.com/TvOnline/everyzone/20051024/column/9ms_bg01.gif"><table width="100%" height="100%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="15"></td> <td width="96%"></td> <td width="2%"></td> </tr> <tr> <td height="69"></td> <td align="left" valign="top"><span class="vuvi1">지난 9월 (9월1일 ~ 9월30일)에브리존 게시판을 통해 접수된 스파이웨어, 애드웨어, 웜ㆍ바이러스 등을 분석해 본 결과 스파이웨어와 애드웨어 신고 건수가 <span class="style1">전체 신고의 87.1%</span>를 차지했다.</span></td> <td></td> </tr> <tr> <td></td> <td></td> <td></td> </tr> </table></td> </tr> <tr> <td><table width="100%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="6"></td> <td width="96%"></td> <td width="2%"></td> </tr> <tr> <td height="310"></td> <td align="left" valign="top" class="vuvi1">이중 <u><span class="style2">스파이웨어가 56(6.7%)건</span></u>으로 윈도우 설정 변경 및 검색 싸이트 가로채기등의 증상을 일으켰으며, <span class="style2"><u>애드웨어는 676(80.4%)건</u></span>으로 시작페이지 고정 및 팝업 광고(중복싸이트 제외)가 주요 증상이며, <span class="style2"><u>웜ㆍ바이러스는 총 108건</u></span>이 신고되었다. <br> <br> 같은 기간 신종은 <span class="style2"><u>애드웨어 112건(54%)</u></span>, <span class="style2"><u>스파이웨어3건(1%)</u></span>, <span class="style2"><u>웜ㆍ바이러스</u></span>는 변종을 포함하고 중복신고 건수를 제외하며 <span class="style2"><u>93(45%)종</u></span>이 신고되었다. <br> <br> 특이할 만한 사항은 웜ㆍ바이러스 신고가 소폭 줄어든 대신에, 전월대비 애드웨어 신고가 구종의 경우 약 5배, 신종은 7배가 증가하였다. 특히 전월에 스파이웨어의 신고가 전혀 없었지만 이번달에 3건이 신고되었다. <br> <br> 그리고<span class="style2"> <u>Trojan-W32/AgentRootKit 시리즈</u></span>의 신고가 증가하여 감염률이 예상외로 높은 것으로 보이며, 서비스로 동작하여 발견이 용이하지 않음 점, 타켓이 되는 Bot류나 Worm류, Adware의 은폐기능을 제공하는 점 등으로 인해 변종이 다수 발생하므로 진단ㆍ치료시 주의해야 한다.</td> <td></td> </tr> </table></td> </tr> <tr> <td height="16"></td> </tr> <tr> <td background="http://www.everyzone.com/TvOnline/everyzone/20051024/column/9ms_bg02.gif" width="515" height="510"><table width="100%" height="100%" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="2%" height="18"></td> <td width="96%"></td> <td width="2%"></td> </tr> <tr> <td height="284"></td> <td align="left" valign="top" class="vuvi1"><span class="style3"><strong>[권고사항]</strong><br> 윈도우 보안패치를 하지 않은 PC를 인터넷 연결시 평균 생존 가능 시간은 약 16분~20분으로 8월에 비하여 Win2K는 약 2분 증가하였으나, WinXP는 3분 감소함, 컴퓨터 사용자들은 운영체제 설치 후 인터넷 연결전 안전한 방법으로 보안패치를 실시하는 것이 필요하다.</span><br> <br> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column//arrow_icon.gif" width="12" height="12"><strong>[Microsoft Security Bulletin MS03-007]</strong>(5월 보안패치)<br> &nbsp;&nbsp;&nbsp;<a href="http://www.microsoft.com/korea/technet/security/bulletin/MS03-007.asp" target="_blank"><font color="#df760c" style="text-decoration:none">Windows 구성요소 내에 있는 점검되지 않은 버퍼가 웹서버를 손상시킬 수 있습니다.</font></a><br><br> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column//arrow_icon.gif" width="12" height="12"><strong>[Microsoft Security Bulletin MS04-011]</strong>(4월 보안패치)<br> &nbsp;&nbsp;&nbsp;<a href="http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp" target="_blank"><font color="#df760c" style="text-decoration:none">Windows 취약점을 악용하여 프로그램 설치, 데이터 보기/변경/삭제 또는 모든 권한을 <br> &nbsp;&nbsp;&nbsp;가진 새 계정을 만드는 등 영향을 받는 시스템을 원격으로 완전히 제어할 수 있습니다.</font></a><br><br> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column//arrow_icon.gif" width="12" height="12"><strong>[Microsoft 보안공지 MS05-039]</strong><br> &nbsp;&nbsp;&nbsp;<a href="http://www.microsoft.com/korea/technet/security/bulletin/MS05-039.mspx" target="_blank"><font color="#df760c" style="text-decoration:none">플러그 앤 플레이의 취약점으로 인한 원격 코드 실행 및 권한 상승 문제점이 있습니다.</font></a> <br><br> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column//arrow_icon.gif" width="12" height="12"><strong>[Microsoft Security Bulletin MS04-013]</strong><br> &nbsp;&nbsp;&nbsp;<a href="http://www.microsoft.com/korea/technet/security/bulletin/MS04-013.asp" target="_blank"><font color="#df760c" style="text-decoration:none">Outlook Express 5.5 및 Outlook Express 6업데이트의 기능이 포함된 누적 업데이트<br> &nbsp;&nbsp;&nbsp;입니다.</font></a><br><br> <img src="http://www.everyzone.com/TvOnline/everyzone/20051024/column//arrow_icon.gif" width="12" height="12"><strong>[Microsoft Security Bulletin MS05-001]</strong><br> &nbsp;&nbsp;&nbsp;<a href="http://www.microsoft.com/korea/technet/security/bulletin/MS05-001.mspx" target="_blank"><font color="#df760c" style="text-decoration:none">Windows의 HTML도움말 ActiveX 컨트롤에 정보 공개나, 최악의 경우에 원격코드 실<br> &nbsp;&nbsp;&nbsp;행을 허용하는 취약점이 존재합니다.</font></a><span class="vuvi1"><br> </span> <a href="http://www.everyzone.com/service/bbs/e_secnotice/content.asp?part=everyzone_secnotice&id=22&GotoPage=&block=&number="><font color="#CC0929" style="text-decoration:none"><strong><br> * 8월 마이크로소프트 보안패치!</strong></font></a></td> <td></td> </tr> <tr> <td></td> <td class="vuvi1"></td> <td></td> </tr> </table></td> </tr> <tr> <td height="22"></td> </tr> </table> <!-- 8월 보안패치 끝 -->
 목록