랜섬웨어

인터파크 해킹에 악용된 Backdoor 악성코드

1,087    2016-09-02


개요  

화면보호기 활성화시켜 악성코드에 감염되었다는 사실을 일반 사용자들에게 속이고 중요 정보를 탈취하는 BackDoor 악성코드에 대해 안내드리고자 합니다.


BackDoor 란?

일반적인 인증을 통과, 원격 접속을 보장하고 행동을 들키지 않고 행하는 방법



동작 방식 




피해 범위

· 중요 정보 탈취



대응 방안  

1. 화이트리스트 기반의 차단 솔루션의 도입으로 감염을 사전 예방

2. 보안이 취약한 웹사이트 방문 금지

3. 출처가 불 확실한 메일 열람 금지



관련 자료

인터파크 악성코드 사례 분석 및 대응방안

외교부.국방부 등 유관기업을 위협하는 사이버 공격 위험도 급증

국가기반시설 연이은 해킹사고 발생에 대한 공격방식과 대응방안은?

PDF 문서로 위장한 Backdoor 악성코드

메일첨부 파일을 이용한 스피어피싱

화면보호기 파일을 이용한 악성코드



댓글 : 0