티스토리 초대장
티스토리 초대장이 필요하세요? 티스토리 초대장
새로운 블로그를 시작해보세요.
http://eloveelove.tistory.com/391

티스토리 초대장
티스토리 초대장이 필요하세요? 티스토리 초대장
새로운 블로그를 시작해보새요.
http://eloveelove.tistory.com/391

※ 본문내용 그대로 무단 불펌 하지맙시다. 구글 검색하면 쉽게 원하는것을 찿을수 있습니다.

KISA, 악성코드 은닉 사이트 대거 탐지 및 차단

-한국정보 보호진흥원  배포 자료 입니다.


한국정보보호진흥원(KISA, 원장 황중연)은 국내ㆍ외 800여개의 홈페이지를 해킹하여 홈페이지 방문 PC를 감염시키는 대규모 악성코드 은닉 사고를 탐지하여 차단하였다고 4일 밝혔다.

이번 사고는 국내ㆍ외에 11개의 악성코드 유포지 및 800여개의 경유지가 탐지된 사고로, ‘ARP 스푸핑’이라는 해킹기법을 사용하여, 1대의 PC가 악성코드에 감염되는 경우 동일한 네트워크에 있는 다른 PC들이 정상적인 사이트를 방문하더라도 악성코드에 감염될 수 있어 그 파급효과가 크다.


대규모 악성코드 은닉 및 유포사고 순서

사용자 삽입 이미지



 해결 방안 

1. Adobe Flash Player 업데이트 하세요!

-특히 이번 사고는 사용자 및 주요 포털사이트들이 상대적으로 업데이트에 소홀한 Adobe Flash Player의 취약점을 악용하고 있어 9.0.124.0 버전 이상으로의 업데이트가 필요하다

 웹페이지 업데이트 링크 :  바로가기 

  수동프로그램 을 통한 업데이트 :  "여기"

2. 윈도우 보안패치 업데이트 하세요 !

- 마이크로소프트사의 보안취약점인 MS06-0141) 취약점도 악용하고 있기 때문에, MS 윈도우즈 업데이트 또는 보호나라(http://www.boho.or.kr)에서 제공하는 「PC 자동보안 업데이트」 프로그램을 사용하여 윈도우를 최신버전으로 유지해야 한다.


3. 웹서버 관리자를 위한 기술지원

-개인 PC 사용자나 홈페이지 운영자가 해킹이나 악성코드 감염이 의심스러운 경우 인터넷침해사고대응지원센터(http://www.krcert.or.kr)나 보호나라(http://www.boho.or.kr, 전화 : 118)를 통해 기술지원을 받을 수 있다.


 현재 설치된 Flash Player 버전을 확인하는방법

Adobe웹사이트를 통해서  알아본다  : "여기"


웹서버 보안관리 대책

안전한 웹 서버구축 및 웹 해킹 시 침해사고 분석   다운로드

 o 공개 웹 방화벽(WebKnight, ModSecurity) 프로그램 및 운영 가이드 다운로드
    http://www.krcert.or.kr/firewall2/index.jsp

 o ModSecurity를 활용한 아파치 웹서버 보안 강화 가이드
http://www.krcert.or.kr/unimDocsDownload.do?fileName1=ModSecurity_guide.pdf&docNo=TR2008003&docKind=2

 o WebKnight를 활용한 IIS 웹서버 보안 강화 가이드
http://www.krcert.or.kr/unimDocsDownload.do?fileName1=WebKnight_guide.pdf&docNo=TR2008004&docKind=2

 o 공개 웹 방화벽 사용자들간의 정보공유를 위한 커뮤니티
http://www.securenet.or.kr/main.jsp?menuSeq=497

□ 웹 취약점 점검

 o 정보보호 취약계층 대상의 무료 웹 취약점 점검 서비스 신청
 http://webcheck.krcert.or.kr

 ※ 정보보호 취약계층 : 홈페이지 및 웹사이트 보호에 필요한 정보보호 전문지식이나 서버관리 인력이 없는 개인, 중소기업 또는 비영리 단체 등을 대상

□ ARP Spoofing 예방 및 탐지

 o PC, 서버, 게이트웨이 등에서 동적 ARP Table 대신 정적 ARP Table 사용
 o arpwatch(http://ee.lbl.gov) 등 도구를 이용한 ARP cache 모니터링
 
※ 보다 상세한 내용은 “ARP Spoofing 공격 분석 및 대책” 기술문서 참고
KrCERT/CC 홈페이지 → 보안정보 → 기술문서
http://www.krcert.or.kr/unimDocsDownload.do?fileName1=TR20070704_ARP_Spoofing.pdf&docNo=TR2007001&docKind=2

-  자료 출처 : 한국정보보호진흥원 배포 자료 입니다.






크리에이티브 커먼즈 라이선스
Creative Commons License
블로그 뉴스 추천 이 안되시면 여기에서 하세요 : 바로가기
까페 홍보나 다른 영리목적의 홍보 댓글은 삭제당하며 스팸처리됩니다.
트랙백보다 댓글을 통하여 관련 페이지 주소를 입력 하십시요.
네티켓은기본,아름다운 댓글을 쓰도록 합시다.

댓글을 달아주세요:: 네티켓은 기본, 스팸은 사절

◀ PREV | 1 | ... 613 | 614 | 615 | 616 | 617 | 618 | 619 | 620 | 621 | ... 1040 | NEXT ▶

BLOG main image
누구든지 환영합니다. 방문목적을 꼭 이루시길 바랍니다. 댓글을 통한 지식 교환 도 환영합니다. by eloveelove

다음모금페이지

독도본부
Page for foreigners
Free Board

태그찿기

카테고리

분류 전체보기 (1040)
블로그 (171)
심리테스트 (2)
시사 따라 잡기 (447)
붓가는대로 (53)
인터넷 이야기 (21)
식품안전 (60)
책 읽기 (5)
IF 만약에 (11)
IT (182)
비공개분류항목 (33)

글 보관함

달력

«   2008/10   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Total : 179,649
Today : 1,383 Yesterday : 6,002

BLOG 링크


※환율은 실제와 차이가 있을수 있습니다. 손실에 대하여는 사용자 책임입니다.소스얻으려가기