본문 바로가기

진화하는 스미싱 - 소액결제에서 스마트폰 타겟화 스미싱은 점점 지능화 되고 다양화 되고 있습니다. 그리고 SMS탈취로 인한 소액결제 피해에서 점점 타겟화 되어 전화번호리스트, GPS, 음성통화녹음파일, 공인인증서, 사진, 앱설치 리스트 등 굉장히 민감하고 중요한 정보를 유출하고 있습니다. 그리고 오늘 테스트폰으로 앱으로 테스트 중에 설치된 악성앱이 랜덤한 번호로 스미싱 문자를 발송한것 같습니다. 전화가 쉬지 않고 계속 울려서 받아보니 "대한통운이 무슨 배송이 오냐" 였습니다. 대한통운을 사칭한 스미싱을 제 번호에서 랜덤한 번호로 무작위로 발송 한 것으로 확인 했습니다. 오래전부터 말했지만, 소액결제는 아무 것도 아닌 더 큰 사회적 문제로 발전할 가능성이 있습니다. 스마트폰에는 너무나 많은 정보가 있습니다.. 그리고 안드로이드는 너무 허술합니다..ㅠ 오.. 더보기
유포중인 스미싱 사기문자 - [여신금융협회]OOO님의 가용포인틑 130,050원입니다 그냥 가려다가... [여신금융협회]OOO님의 가용포인틑 130,050원입니다 내역확인 m-cardpoint.or.kr 즐거운 저녁 되세요! 더보기
유포중인 스미싱 사기문자 - [긴급속보]북한 오늘 18시 55분경 미사일 발사..62명 사상자발생 아래와 같이 스미싱 사기 문자가 유포중 입니다. 악성앱 설치 경로는 www.duakne.com 입니다. 절대 설치하지 마세요. 추가로, 유포중인 miracle.apk 스미싱 앱 설치 정보 입니다. 설치 경로는 http://uriew.zz.mu/miracle.apk 입니다. 설치는 안됩니다! 더보기
유포중인 스미싱 사기문자 - [월자동결제][서울신용평가정] 24030원 결제완료, 도로교통법 위반사건 - [월자동결제][서울신용평가정] 24030원 결제완료. 문의 간편조회 http://kdkg.hot.to - 도로교통법 위반사건 (2013형 제330-13220호 기소내용본문 www.gp1n.com l 서울지방검찰청 금융거래 정보등의 제공사실 통보서 간편조회 http://dwz.la/4dI l 빠른서비스!무료신용평가체크하시고 다양한혜택도 선물받으세요.http://goo.gl/UzCG24 위와 같은 SMS로 유포중인 스미싱 사기 입니다. 개인의 스마트폰에 저장된 전화번호를 모두 유출하여 지인들에게 메세지를 보내는 등의 추가적인 피해가 우려 됩니다. § 설치 화면 § C&C서버 더보기
취약점 위험평가 Framework 생각없이 일 하지 않기위해 고민해 봤었던 생각들... 지친다 지쳐 ü 웹 서비스 위주의 N/W보안관제의 특화된 Framework ü 기업환경과 네트워크 환경에 따라 요소 별 가중치는 가변적 ü 총점 5점 – 3점 이상 High Risk / 2~3점 Medium Risk / 2점 미만 Low Risk ü High Risk – 즉시차단조치 및 침해분석 ü Medium Risk – Monitoring(예외처리) ü Low Risk – IDS예외처리 ü 최초의 취약점 분석 시 Framework에 대입하여 High또는 분석이 요구되는 Medium 레벨의 취약점에 대해 분석 ü 정량적인 분석 방법에는 문제점도 존재 ex) 시스템, 발생조건, 기술레벨, 파급효과 High Level이지만 패치요소에서 2000년 취약점.. 더보기