안철수연구소, ‘소셜 사이트가드 나눔 캠페인’ 전개

AhnLab 뉴스 2011/09/29 11:06

-서울모금회, 서울시복지재단과 제휴
-신개념 소셜 나눔 문화 확산

-기부 플랫폼 참여 기관 지속 확대 계획


사용자 삽입 이미지

 

국내 최대 소프트웨어 기업인 안철수연구소는 29일 사회적 나눔 문화 활성화를 위해 ‘소셜 사이트가드 나눔 캠페인’을 전개하고자 서울사회복지공동모금회(이하 서울모금회), 서울시복지재단, 이야미디어와 제휴 협약식을 했다.

 

안철수연구소 김홍선 대표, 서울모금회 이연배 회장, 서울시복지재단 이승기 대표, 이야미디어 서상수 대표가 참석한 가운데 안철수연구소에서 MOU를 체결하고 소셜 기부 문화를 확산해나가기로 협약했다.


이에 앞서 안철수연구소는 지난 9 8일 개인용 무료 위험 사이트 차단 서비스인 ‘사이트가드’ SNS 기부 시스템을 연계한 신개념 서비스 ‘소셜 사이트가드’(AhnLab Social SiteGuard) 1차 오픈한 바 있다. ‘소셜 사이트가드’를 설치한 개인 사용자는 위험 사이트 차단 서비스를 사용하는 동시에 기부할 개인 및 단체를 선택해 바로 기부할 수 있다.


사랑의 열매, 사회복지재단, 이야미디어와 공동 협약 맺어


이번 제휴로 안철수연구소와 기부 콘텐츠 전문 업체인 이야미디어는 기부 활성화에 적극 노력하고, 그에 따라 발생한 기부금을 저소득 계층의 자립과 아동, 청소년의 교육을 지원하는 복지 사업을 위해 서울모금회, 서울시복지재단에 기탁한다. 또한 서울모금회와 서울시복지재단은 후원 및 기탁된 재원을 지정된 목적에 따라 투명하고 적정하게 집행한다. 이번 제휴로 인터넷을 통한 나눔 문화가 한층 확산될 것으로 기대된다.

 

‘소셜 사이트가드’는 개방형 기부 플랫폼으로 신개념 소셜 기부의 장을 세계 최초로 열었다는 데 의미가 있다. 9 28일 현재 73,500포인트의 기부 포인트가 적립됐으며 2,400포인트가 실제 기부되었다. ‘소셜 사이트가드’ 기부 플랫폼에 참여하는 기관이나 기업은 향후 지속적으로 확대될 것으로 전망된다.

 
신개념 소셜 기부 서비스, 소셜 사이트 가드

‘소셜 사이트가드’의 구성은 상단의 ‘사이트가드’ 서비스와 하단의 기부 콘텐츠로 구성된다. 상단의 ‘사이트가드’는 사용자가 접속하는 웹사이트가 안전한지 실시간 확인이 가능하다. 또한, 하단에는 기부 콘텐츠, 안철수연구소의 보안 정보, 광고 등이 노출된다. 개인 사용자는 기부 콘텐츠를 클릭해 보는 것만으로 기부금을 적립할 수 있고 원하는 개인이나 사회단체에 기부할 수 있다. 또한 기부 현황이 콘텐츠 창에 실시간으로 투명하게 공개된다.

 

‘소셜 사이트가드’ 기부 시스템의 특징은 개방성과 확장성이다. 기존 특정 포털이나 웹사이트에서 하는 기부는 회원 블로그 등의 활동 실적에 따라 기부 포인트가 적립되고, 기부 대상도 제한적이다. 반면 ‘소셜 사이트가드’는 보안 소프트웨어만 설치해 콘텐츠를 클릭하는 것만으로 기부할 수 있고, 기부 대상도 개인과 단체 모두 해당되며 그 수도 계속 확장될 수 있다. 또한 ‘소셜 사이트가드’라는 기부 플랫폼 상에서 기부 수혜자와 기부자가 기부 시스템의 SNS 기능을 통하여 자유롭게 커뮤니케이션할 수 있다는 것도 장점이다.

 

한편, 서울사회복지공동모금회는 ‘사랑의 열매’를 캠페인 상징으로 생활보호대상자 및 저소득 계층을 지원하기 위해 사회복지기금을 조성하고 지원하는 기관이다. 서울시복지재단은 더 나은 복지 정책과 복지 서비스를 제공하고자 조사/연구, 지원 연계, 심사/평가/인증, 교육/컨설팅 등을 수행한다. ㈜이야미디어는 콘텐츠 전문 업체로 ‘소셜 사이트가드’에 다양한 기부 콘텐츠를 개발, 공급하고 있다. <Ahn>

 

<사진 설명>

‘소셜 사이트가드 나눔 캠페인’에 협력하기로 한 4개 기업/기관. 왼쪽부터 서울시복지재단 이승기 대표, 안철수연구소 김홍선 대표, 서울모금회 이연배 회장, 이야미디어 서상수 대표

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/09/29 11:06 2011/09/29 11:06

변장의 달인 랜섬웨어를 주의하라

AhnLab 보안in 2011/09/20 11:00

안녕하세요. 안랩인입니다. 오늘은 동유럽과 러시아 등지에서 제작되는 것으로 알려진 랜섬웨어(Ransomware)에 대해서 소개하고자 합니다. 랜섬웨어는 주로 문서나 사용하는 컴퓨터 시스템의 정상적인 사용을 방해하고, 그에 댓가로 금전을 요구하는 형태로 알려져 있습니다.

이러한 랜섬웨어는 악성코드 제작자에 의해 직접 제작되는 경우도 있으나 최근에는 다른 일반적인 악성코드와 동일하게 랜섬웨어 생성기에 의해 제작되는 사례도 증가하고 있습니다.

그리고 국지적인 한계를 벗어나 감염된 시스템의 윈도우에서 사용하는 언어를 확인하여 그에 맞는 언어로 표기하는 형태도 있어, 한국어 윈도우에서는 한국어로 표기하는 랜섬웨어도 발견된 사례가 있습니다.

9월 초에 발견된 랜섬웨어의 경우에는 특이하게 아래 이미지와 같이 윈도우 로고를 사용하여 윈도우 사용 라이센스에 문제가 있다는 문구를 독일어로 표기되어 있습니다.

사용자 삽입 이미지

해당 랜섬웨어에 감염이 되면 사용하는 윈도우 시스템은 자동으로 재부팅을 하게 되고 윈도우 로그인 이후부터 위 이미지와 같은 화면을 보여주며 시스템 사용 자체를 방해하고 있습니다.

해당 독일어 문구는 100 유로(한화 약 153,000원)을 지불하지 않으면 시스템을 계속 사용하지 못한다는 경고 문구를 보여주고 있습니다.

이번에 발견된 윈도우 인증으로 위장하여 금전적 대가를 요구하는 랜섬웨어는 V3 제품군에서 다음과 같이 진단하고 있습니다.

Trojan/Win32.FakeAV

이러한 랜섬웨어와 같은 악성코드로부터의 피해를 예방하기 위해서는 사용하는 시스템에 다음과 같은 사항들을 적용하여 피해가 발생하기 전에 주의를 하는 것이 중요합니다. Ahn

1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치합니다.

2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치합니다.

3. 웹 브라우저를 통해 유포되는 악성코드의 감염을 예방하고 사기 사이트 및 피싱 사이트를 차단하는 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요합니다.

4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요합니다.

5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 합니다.

6. 전자 메일에 존재하는  의심스런 웹 사이트 링크는 클릭하지 않습니다.


* 자세한 내용은 안철수연구소 ASEC 블로그를 확인해 주세요.
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/09/20 11:00 2011/09/20 11:00

안철수연구소, 세계 최초 신개념 기부 플랫폼 ‘소셜 사이트가드’ 오픈

AhnLab 뉴스 2011/09/09 09:39

기부 문화 확산, 착한 소셜 기부 나왔다

 

-누구나 자유롭게 사회공헌단체에 상시 기부 가능

-착한 SW-착한 콘텐츠의 만남..신개념 소셜 기부의 장 열어

-수익 비즈니스 모델 아닌 전액 기부의 사회 환원 모델

사용자 삽입 이미지

국내 최대 소프트웨어 기업인 안철수연구소(대표 김홍선, www.ahnlab.com, 약칭 안랩)9일 개인용 무료 위험 사이트 차단 서비스인 사이트가드와 기부 시스템을 연계한 신개념 서비스 소셜 사이트가드’(AhnLab Social SiteGuard, http://siteguard.co.kr/)1차 오픈했다.

 

이에 따라 개인 사용자는 위험 사이트 차단 서비스를 사용하는 동시에 원하는 단체를 선택해 바로 기부할 수 있다. 이는 완전한 개방형으로 신개념 소셜 기부의 장을 세계 최초로 열었다는 데 의미가 있다.

 

소셜 사이트가드는 상단의 사이트가드서비스와 하단의 기부 콘텐츠로 구성된다. 상단의 사이트가드는 사용자가 접속하는 웹사이트가 안전한지 실시간 확인이 가능하다(보충자료). 또한, 하단에는 기부 콘텐츠 전문 업체인 ㈜이야미디어(대표 서상수)가 제공하는 기부 콘텐츠, 안철수연구소의 보안 정보, 광고 등이 노출된다. 개인 사용자는 이 콘텐츠를 클릭해 보는 것만으로 기부금을 적립할 수 있고 원하는 사회단체나 개인에게 기부할 수 있다. 또한 기부 현황이 콘텐츠 창에 실시간으로 투명하게 공개된다.

 
개방성과 확장성을 가진 기부 플랫폼

소셜 사이트가드가 기존 기부 형식과 다른 점은 개방성과 확장성이다. 기존 특정 포털이나 웹사이트에서 하는 기부는 블로그 등의 활동 실적에 따라 기부 포인트가 적립되고, 기부 대상도 제한적이다. 그러나 소셜 사이트가드는 보안 소프트웨어만 설치해 콘텐츠를 클릭하는 것만으로 기부할 수 있고, 기부 대상도 단체와 개인 모두 해당되며 그 수도 계속 확장될 수 있다. 또한 소셜 사이트가드라는 기부 플랫폼 상에서 기부자와 기부 수혜자가 자유롭게 커뮤니케이션할 수 있다는 것도 장점이다.

 

안철수연구소는 이번 1단계 오픈에 이어 추후 공공기관, 기업 등과 제휴해 기부 콘텐츠를 다양화하고, 글로벌 기부 플랫폼으로 단계적 확장을 해나갈 계획이다. 또한 무료 백신 V3 Lite와도 연계해 제공할 계획이다.


착한 나눔 실천의 장, 기부 문화 확산 예상
 

한편, 안철수연구소는 그동안 아름다운가게, 아름다운재단 등 직원 중심으로 나눔 활동을 펼쳐왔다. 이번 기부 플랫폼을 오픈함으로써 사용자가 함께 참여하는 나눔 활동으로 한층 확대한 셈이다.

 

안철수연구소 김홍선 대표는 신개념 기부 플랫폼인 소셜 사이트가드는 착한 소프트웨어와 착한 콘텐츠가 결합되어 사용자의 착한 나눔 실천을 돕는 장이 될 것이다. 이는 기업으로서 공익을 추구하는 안철수연구소의 철학에 부합하는 뜻 깊은 일이다. 이를 계기로 새로운 기부 문화가 확산되길 기대한다.”라고 밝혔다. Ahn

 

--------------------<보충자료>--------------------

 
l  사이트가드의 기능

현재 1,500만여 명이 사용하는 ‘사이트가드’는 포털을 비롯해 블로그, SNS(소셜 네트워크 서비스) 등 인터넷 환경이 악성코드 유포, 피싱 등으로 안전이 위협받는 상황에서 사용자를 보호하고 안전한 인터넷 환경을 유도하기 위한 신개념 보안 서비스이다. 

 

사용자가 악성코드 유포 사이트나 사기 사이트, 피싱 사이트에 접속을 시도할 경우 사전에 차단하여 개인 정보를 보호해준다. 또한 포털 사이트에서 검색 시 1차 검색 결과 화면에 해당 페이지의 안전 여부를 표시해준다. 파일 다운로드 시 악성코드 유무를 검사해 감염된 파일을 삭제하며, 접속하려는 웹사이트가 해킹 등에 의해 변조됐는지도 알려준다.

 
l  소셜 사이트가드 개념도


사용자 삽입 이미지

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/09/09 09:39 2011/09/09 09:39

안철수연구소, 위험사이트 접속차단 신기술 특허 획득

AhnLab 뉴스 2011/06/21 10:05

- 악성코드 유포하는 웹사이트 정밀 진단, 치료

- 사이트가드 서비스에 탑재..안전한 인터넷 환경 보장

 

사용자 삽입 이미지


글로벌 종합보안기업인 안철수연구소(대표 김홍선 www.ahnlab.com, 약칭 안랩’) 21일 악성 인터넷 사이트 접속을 차단해주는 보안 서비스인 사이트가드’(개인용)사이트가드 프로’(기업용)에 적용된 기술 두 가지가 특허를 획득했다고 발표했다.

 

특허 기술의 명칭은 악성 사이트 치료 방법, 악성 사이트 정보 수집 방법, 장치, 시스템 및 컴퓨터 프로그램이 기록된 기록매체, ‘악성 사이트 검출 장치, 방법 및 컴퓨터 프로그램이 기록된 기록매체이다. 여타 기술과 차별되는 독보적 기술로서 특정 웹사이트가 악성코드를 유포하는지 여부를 효과적으로 판단/치료하며, SQL 인젝션 공격(특정 웹사이트에 악성코드 링크를 숨겨놓고 방문자를 감염시키는 것) 등에 실시간 대응할 수 있는 기술이다.

 

우선 악성 사이트 치료 방법, 악성 사이트 정보 수집 방법, 장치, 시스템 및 컴퓨터 프로그램이 기록된 기록매체는 악성코드를 배포하거나 악성 프로세스를 실행하는 웹사이트를 검사해 정보를 수집하고, 먼저 악성 요소를 제거(치료)한 후에 사이트에 접속할 수 있도록 하는 기술이다. 또한 새로 만들어진 웹 페이지라도 방문만 하면 악성 여부를 알 수 있으며, 서버의 내용이 변경되었을 경우 이 내용을 바로 적용할 수 있다. 이러한 위험 사이트 탐지 신기술 개발로 사용자는 모든 사이트를 안전하게 방문할 수 있게 됐다.

 

유사한 종전 기술로는 프록시(proxy) 방식과 네트워크 필터링(network filtering) 방식이 있다. 이 두 방식은 악성 사이트에 포함된 위험 요소를 수집/제거할 수 없기 때문에 악성 사이트를 치료하지 못 하는 한계가 있다. 특히 프록시 방식은 웹 문서를 받고 분석한 후에 브라우저에 보내기 때문에 성능 저하가 심하며, 모든 웹 문서를 분석할 수 없는 게 문제점이다. 또한 네트워크 필터링 방식은 네트워크의 중간 단계에서 모든 데이터를 필터링하는 방식이다. 모든 데이터를 검사해야 하기 때문에 성능 저하가 심하며, 새로 만들어졌거나 변형된 악성코드를 찾지 못 하는 문제점이 있다.

 

또 다른 특허 기술인 악성 사이트 검출 장치, 방법 및 컴퓨터 프로그램이 기록된 기록매체는 특정 사이트에서 다운된 프로그램이 실행될 때 인증서가 포함되어 있는지, 구조가 정상적인지 여부를 확인하는 기술이다. 그에 따라 위험한 사이트인지, 실행된 프로그램이 비정상인지를 판단한다.

 

웹사이트를 해킹해 악성코드를 유포하는 공격 방법 중 가장 많이 사용되는 것은 SQL 인젝션 공격이다. 이에 대응하는 종전 방식은 접속한 사이트의 페이지 구조가 악성 페이지와 유사한지 여부만 검사한다. 따라서, 특정 악성 패턴이 없거나, 새로운 악성코드는 검출되지 않을 수 있다. 반면, 안철수연구소의 특허 기술은 악성 사이트에서 다운된 프로그램이 실제 실행될 때 일반적인 실행과 다른 점을 포착함으로써 악성 여부를 판단한다.

 

이번 특허 기술은 사이트가드’(http://www.SiteGuard.co.kr) 보안 서비스에 적용돼 개인에게는 무료, 기업에는 유료 공급된다. ‘사이트가드포털을 비롯해 블로그, SNS(소셜 네트워크 서비스) 등 인터넷 환경이 백신이나 네트워크 보안 솔루션을 우회하는 공격에 이용되는 상황에서, 위험한 웹사이트 접속을 예방함으로써 사용자를 보호하고 안전한 인터넷 환경을 구현한다.

 

, 악성코드 유포 사이트나 의심되는 스크립트, 웹 애플리케이션의 취약점을 악용하는 프로세스의 실행, 피싱 사이트 접속 등을 사전 차단한다. 파일 다운로드 시 악성코드 유무를 검사해 감염된 파일을 삭제하며, 포털 사이트에서 검색 시 1차 검색 결과 화면에 해당 페이지의 안전 여부를 표시해준다. 또한 사이트가드는 국내 최초의 웹 플랫폼 보안 서비스로서 국내외 동종 서비스 중 유일하게 전사 관리, 실시간 대응이 가능하며, 신종 위험 요소의 즉각적 대응이 가능하다는 것이 강점이다.

 

한편, 안철수연구소가 2008 9월부터 2011 4월까지 자체 조사한 바에 따르면 국내 사이트 중 접속자가 많은 상위 500개의 웹사이트 중 악성코드를 유포한 적이 있는 사이트는 무려 54.4%(272)에 달한다. Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/06/21 10:05 2011/06/21 10:05

광고성 홈페이지, 안뜨게 하는 방법 없나요?

AhnLab 보안in 2011/03/29 13:15

사용자 삽입 이미지

Q.
안녕하세요? 안랩인님.
저는 모든 생활을 검색을 통해 즐기는 남학생입니다.
얼마 전부터 제 컴퓨터에 이상한 증상이 생겨서 문의드립니다.
포털 사이트에서 검색을 하면, 이상한 사이트가 뜨거나 광고성 홈페이지가 계속 뜹니다. 포털 사이트에 검색을 하면 나타나는 이상한 사이트와 광고성 홈페이지, 안 뜨게 하는 방법은 없나요? 대답해 주세요~!




Re:
안녕하세요. 안랩인입니다. 그간 고생이 많으셨겠네요.
말씀하신 증상은 '애드웨어'라고 불리는 프로그램 때문입니다. 악성코드와는 다른 개념으로, 사용자의 동의 하에 설치되기 때문에 백신이 애드웨어를 전부 진단하기 어려워 사각지대에서 종종 사용자들을 귀찮게 하는 부분이라고 할 수 있습니다.
 
이것은 포털 사이트의 검색 때문이 아니라 '리워드 프로그램' 때문에 광고성 홈페이지가 뜰 가능성이 높습니다.  이와 같은 상황이 즐거운 웹 서핑을 방해할 정도로 지속된다면  먼저, [프로그램 추가 제거]에서 '리워드 관련 프로그램'을 삭제하시기 바랍니다. 또는 다음과 같은 순서로 리워드 관련 프로그램을 삭제하시면 됩니다^ ^

* 참조 :리워드 프로그램이란 어떤 쇼핑몰에서 포인트를 쌓든 사용자가 현금처럼 인출해서 사용할 수 있게끔 도와주는 서비스를 말합니다. 리워드 서비스와 이에 관한 부작용은 리워드 서비스, 혜택 뒤에 숨겨진 불편한 진실을 참고하여 주시기 바랍니다.


1. 인터넷 창에서 “도구”를 클릭한다.

사용자 삽입 이미지


2. 인터넷 옵션을 클릭한다.

사용자 삽입 이미지

3. 프로그램을 클릭한다.

사용자 삽입 이미지

4. 추가 기능 관리를 클릭한다.

사용자 삽입 이미지

5. 불필요한 프로그램을 선택하여 “사용 안 함” 또는 “ActiveX 삭제”를 클릭한다.

사용자 삽입 이미지
 

Re: Re: 악성코드와 애드웨어 치료법 좀 가르쳐주세요.


악성코드는 최신 백신을 유지하고 보안 패치 역시 최신으로 유지해서 감염을 방지하는 것이 좋습니다. 애드웨어를 예방하려면 백신 사용은 물론 ActiveX를 무조건 허락 및 허용하시면 안됩니다.

Re: Re: 제가 악성코드, 애드웨어 감염이 되었는지 알 수 있는 방법은 없을까요?


악성코드는 백신 정밀 검사를 통해 감염 상황을 확인할 수 있습니다.  애드웨어는 백신 정밀 검사와 함께 프로그램 추가제거에서 불필요프로그램이 있는지 혹은 시스템 구성 유틸리티의 시작 프로그램 리스트에서 불필요한 프로그램이 있는지 살펴봄으로써 확인 가능합니다.


즉, 악성코드와 애드웨어 감염을 예방하기 위해서는

1. 사이트가드와 같은 웹 브라우저 보안 프로그램을 이용하고
2. V3 Lite 혹은 V3 365를 최신 엔진 버전으로 유지하며 실시간 감시 기능을 반드시 켜놓고
3. ActiveX는 반드시 필요한 경우에만 설치하는 것이 좋습니다.

그럼 즐겁고 안전한 인터넷 생활 하시기 바랍니다^^ Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/03/29 13:15 2011/03/29 13:15

인터넷 뱅킹? 안전하게, 그리고 간편하게!

AhnLab 보안in 2011/01/26 10:46

Q.

안녕하세요? 저는 인터넷에서 쇼핑을 자주 하는 여학생이에요~. ^^ 요새 날이 너무 넘 추워서 집에서 쇼핑몰을 이용할 때가 많아요.

 

 인터넷 뱅킹이 참 편리한 서비스이기는 하지만 정말로 안심하고 쓸 수 있는건지 조금 걱정이 되요. 가끔 인터넷뱅킹이 해킹 당했다는 뉴스를 보면 남의 일 같지 않고 불안하거든요. ㅠㅠ

 

인터넷으로 결제를 하면 자동으로 키보드 보안 프로그램이 실행되고 있다는 창이 뜹니다보안이 잘 되고 있는건가요? 여러 보안장치가 있는데도 해킹을 당하던데 완벽하게 보안을 할 수는 없을까요? 알려주세요~!




Ahn:

안녕하세요? 안철수연구소입니다. V3에는 기본적으로 네트워크를 통한 침입차단 및 방화벽 등 해킹 차단 기능을 포함하고 있습니다. 그러나 인터넷 뱅킹을 더욱 안전하게 사용하시려면 AhnLab Online Security 2.0(이하 AOS 2.0)과 사이트가드 등을 함께 이용하는 것이 효과적입니다.

사용자 삽입 이미지
AOS 2.0
은 온라인을 통해 처리되는 모든 정보의 교류가 안전한 상태에서 이루어지도록 보호하는 트랜잭션 시큐리티 서비스(Transaction Security Service)로서 안티-키로거(Anti-keylogger), 방화벽(Firewall), 안티-바이러스/스파이웨어(Anti-virus/spyware), 시큐어 브라우저(Secure Browser) 4가지 시큐리티 서비스로 구성되어 있습니다.

사용자 삽입 이미지
이 서비스는 개인정보 유출 및 금전적 해킹 위협을 해결할 수 있는 다양한 경험과 기능을  갖추고 있는데요, 이는 개인에게 제공되는 제품이 아니고 은행, 증권 회사 등 AOS 2.0이 적용된 사이트를 이용하게 되면 해당 사이트에서 실행되어 보안 기능을 수행하게 됩니다.

특히 질문자님께서 궁금해하는 키보드 보안 프로그램은 AOS 2.0에 포함되어 있는 안티-키로거(Anti-keylogger)서비스가 그 기능을 수행하고 있지요. 키보드를 통해 정보를 입력할 때, 악의적인 사용자가 가로채지 못하게 하거나 가로채더라도 그 내용을 알 수 없게 만드는 기능입니다. 항상 동작할 수도 있지만 로그인과 같이 개인정보를 입력할 경우에만 사용해 주는 것도 좋습니다. 만약 보안 프로그램이 필요한 서비스를 이용할 시 제공하지 않는다면 로그인 시 보안 프로그램을 실행시켜주는 서비스에 잠시 들어가서 프로그램을 실행시키고 다시 원래 이용하려던 서비스를 이용하는 것도 좋은 방법입니다.

사용자 삽입 이미지
또한 웹 사이트를 통한 피해를 막기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 서비스를 이용하는 것도 좋습니다. 사이트가드는 1) 개인정보가 침해될 수 있는 악성코드 배포 사이트를 차단하여 사용자의 정보를 보호하며 2) 사기 사이트, 쇼핑몰, 금융거래사기를 차단함으로써 사용자의 금전적인 피해를 예방하는 기능을 갖습니다. 또한 3) 위험요소를 미리 차단하고, 알려주므로 마음 놓고 안전하게 인터넷을 즐길 수 있습니다.

어떤 보안 프로그램, 보안 제품을 사용한다고 해도 완벽하게 해킹의 위험에서 벗어날 수는 없을 것 같습니다. 보안 프로그램이나 보안 제품들도 사람이 만드는 것이기 때문에 언젠가는 해킹을 할 것이고 그것을 다시 보완하는 제품이 나올 겁니다. 결국 해킹과 보안은 끝이 없는 이슈입니다.


따라서 해킹을 당하지 않기 위해서는 최대한 예방을 해주는 것이 좋습니다. 윈도우 업데이트를 포함한 사용하고 있는 프로그램의 업데이트를 꾸준히 하고, 종종 바이러스 검사를 해주는 것이 좋습니다.


안전한 인터넷 뱅킹 서비스 이용을 위해서는 다음의 사항을 준수하는 것이 좋습니다. ^^


 

1.  공인인증서, 보안카드, 비밀번호 등을 스캔해서 사진파일이나 엑셀파일 형태로 개인 이메일 계정 또는 인터넷 하드에 저장하지 않는다.

 

2.  가급적 공인인증서는 PC보다 USB나 외장하드 등 이동저장매체에 보관해서 인터넷 뱅킹 사용시에만 PC에 연결해서 사용한다.

 

3.  보안카드보다 OTP(One Time Password) MOTP(Mobile One Time Password) 등을 사용한다.

 

4.  은행 인터넷뱅킹 계정이나 포탈 메일 계정 비밀번호 주기적 변경 및 관리한다.

 

5.  인터넷 금융거래 계정 ID와 비밀번호는 포탈 메일 계정 ID비밀번호와 다르게 사용하고 절대 타인에게 알려주지 않는다.

 

6.  PC방 등 공공장소에서 인터넷뱅킹 사용은 물론 각종 사이트에 로그인을 하지 않는다.

 

7.  MS 윈도우 보안패치 및 백신을 설치하여 주기적인 백신 업데이트를 해 늘 최신으로 유지한다.

 

8. 업데이트 한 백신의 실시간 검사를 이용하고 주기적으로 수동 검사를 한다.

 

9.  계좌이체, 공인인증서 재발급 등 이용 내역을 알려주는 휴대전화 문자(SMS)서비스 이용한다.


 

이 글은 안철수연구소 안랩닷컴

보안정보 / 보안과 PC 상식/ 보안기초정보

인터넷 뱅킹? 안전하게, 그리고 간편하게!

에서도 보실 수 있습니다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2011/01/26 10:46 2011/01/26 10:46

남편 눈치 보이는 ‘쇼핑몰 툴바’ 어떻게 없앨까요?

AhnLab 보안in 2010/10/29 07:00

인터넷 쇼핑을 즐기거나 서핑을 많이 하다보면 어느새 인터넷 익스플로러 주소창 아래 반갑지 않은 툴바, 주소창들이 달라붙기 시작합니다.

 

어떻게 깔렸는지 기억이 안나기도 하고, 또 당시에는 필요할 것 같아 깔아놓기도 했지만 이제는 좀 지우고 싶은데 잘 지워지지도 않는 툴바, 주소창들. 그 깔끔한 삭제 노하우를 소개합니다. 

사용자 삽입 이미지

Q:

갑자기 나타나기 시작한 쇼핑몰 주소창 때문에 답답하고 곤혹스러워요.

, 제가 쇼핑몰 자주 가긴 합니다.
물건 하나 사더라도 각종 쇼핑몰 가격 비교하고, 후기도 꼼꼼히 읽으며 알뜰 쇼핑하기 위함인데, 그것도 모르고 남편은 늘 뱁새눈을 뜹니다.


그런데 요즘 제가 깔지도 않은 쇼핑몰 주소창, 툴바가 자꾸 생기는거에요.

인터넷 검색 시에도 거슬리고, 무엇보다 주소창이 나타난 이후로는 인터넷 속도까지 부쩍 느려진 느낌입니다.

 

바이러스 검사를 해보니 Suspicious BHO라는 것이 있던데 이게 뭐죠? 그냥 지워도 되나요? 이런 건 미리 예방할 수 없는 건가요?

 

남편은 때는 이 때다 저를 몰아세우는데요 --;;; 빠른 해결 방법 없을까요?

Ahn:

BHO‘Browser Helper Object’의 약자로 인터넷 브라우저에서 지원하지 못하는 기능을 지원할 수 있도록 플러그인 형태로 인터넷 익스플로러에 추가되는 기능을 말합니다.
대부분 DLL 형태로 제공되어 인터넷 익스플로러를 실행하면 함께 실행 되기
때문에 이점을 노려 많은 악성 프로그램들이 BHO 형식을 이용하고 있습니다. 이와 같은 BHO 형식의 악의적인 행위를 하는 모든 프로그램을 지칭하는 진단명이 Suspicious BHO 입니다.
 

 

대다수의 Suspicious BHO 프로그램을 삭제하기 위해서는 [제어판] [프로그램 추가/제거] 메뉴에 가서 관련 쇼핑몰 프로그램을 삭제해야 합니다.

 

만일 그 이후에도 여전히 남아있다면 BHO를 삭제하기 바랍니다. 방법은 IE [도구] [인터넷 옵션] [프로그램][추가기능관리]에서 쇼핑몰에 관련된 DLL을 삭제하면 됩니다.

 

대부분의 이러한 BHO는 사용자들의 동의창을 거치고 설치가 되기 때문에 스파이웨어 제품으로 진단 치료하는 데는 어려운 점이 많습니다.

 

그렇기 때문에 이러한 BHO를 설치를 하지 않도록 사전 예방하는 것이 더 중요합니다. 그 방법은 다음과 같습니다.

 

1) SiteGuard를 설치해 놓으면 인터넷에서 악성코드로 의심되는 파일이 다운로드 될 때 차단하게 되므로 설치를 원천에 막을 수 있습니다.  

사용자 삽입 이미지

2) 의심스러운 사이트에서는 ActiveX를 통한 소프트웨어 설치하지 않습니다. 아래 화면과 같이 의심스러운 사이트에서 설치되는 ActiveX는 실행하지 않습니다. 

사용자 삽입 이미지

3) 특정 프로그램 설치 시 같이 설치되는 프로그램을 주의합니다.
사용자 삽입 이미지


Suspicious BHO에 대한 보다 상세한 내용을 원하신다면 'ASEC 이슈 진단'의 'Suspicious BHO 제대로 알기!'를 통해 가능합니다.

 

그럼 편리하고 안전한 인터넷 쇼핑 생활 하시기 바랍니다. <Ahn> 

위 글은 안랩닷컴 보안정보 페이지에서도 제공됩니다
안랩닷컴 보안정보
/ 보안과 PC 상식 / 보안 기초 정보

[갑자기 나타난 쇼핑몰 주소창, 예방 및 치료법!]
보안에 대한 더 많은 정보 안랩닷컴에서 찾으세요.



Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/10/29 07:00 2010/10/29 07:00

피싱 메일에 낚이지 않으려면?!

AhnLab 보안in 2010/10/02 09:00

사용자 삽입 이미지
"이벤트 1등 아이패드에 당첨되었습니다."
"귀하의 이력서를 잘 받아 보았습니다. 합격 결과를 알려드립니다"
라는 솔깃한 제목의 메일을 한번쯤은 받아본 적이 있을 것입니다.

이때 아무런 의심없이 이벤트 선물을 받기 위해 개인정보를 입력하고,

믿을만한 대기업에서 온 메일이니까 첨부 파일을 실행한다면?

여러분의 중요한 개인 정보와 금융 거래 내역이 유출될 수 있습니다.

 

많은 사람들이 피싱 메일을 자주 받습니다. 대부분은 보통 영어로 되어 있어서 피싱 메일이라는 것을 눈치채기 쉬운데 요즘은 한글로 되어 있는 것도 종종 있어서 내용을 보지 않고는 피싱 메일인지 알 수 없는 경우도 있습니다. 게다가 대기업이나 주요 포털 사이트의 이메일처럼 보내서 많은 이들이 속아넘어가죠.

도대체 진짜 메일과 피싱메일, 어떻게 구분해야 할까요? 

 

최근 피싱 메일의 경우에는 일반 사이트의 안내 메일처럼 위장한 케이스가 많습니다. 특히 메일 내용 중 링크를 걸어두고 마치 일반 사이트로 접속한 것처럼 비슷하게 꾸며 사용자의 정보를 입력하게 만들어서 그 정보를 가로채는 경우도 발견되고 있죠.

 

이들은 주로 대기업이나 주요 포털 사이트의 이메일 양식을 이용해서 정수기 필터 무료 교체’, ‘신비법 영어회화’, ‘공무원 수험서등의 무료 체험 기회를 미끼로 이름, 주민번호, 나이, 전화번호, 주소 등 광범위한 개인정보를 수집하고 있는 것으로 드러났습니다.

 

또한 신종 피싱 메일은 공신력 있는 기관에서 사용 중인 메일 양식을 이용하고, 송신자 메일 주소가 정상 사이트의 관리자 메일 주소(webmaster@abc.com)와 매우 유사(webmaster@reply.abc.com, webmsster@abc.com)한 것이 특징이므로 피싱 메일의 이미지 클릭 시 접속된 사이트의 온라인 주소가 비정상적으로 길거나 정상 도메인과 동일하지 않을 경우 일단 의심하고 확인하는 습관이 필요합니다.


[그림 1] 유명 포털 사이트 운영자의 메일 주소로 가장한 피싱 메일 사례

사용자 삽입 이미지

이러한 피싱 메일로 피해를 입지 않기 위해서는 사이트의 페이지만 보지 말고 일반 사이트의 주소와 메일 내용 중에 있는 링크의 주소를 잘 비교하고 확인해야 합니다.
 

또한 악성코드를 첨부해서 보내는 메일이 발견되기도 하는데 파일을 받게 되는 경우 사이트가드(http://www.siteguard.co.kr/)의 안전 다운로드 기능을 이용하거나 파일을 바로 실행하지 말고 임시 폴더에 저장하여 사용 중인 백신 프로그램을 통해 정밀 검사 후 사용하는 것이 좋습니다.

 

피싱 메일의 피해를 입지 않기 위해서는 다음의 주의 사항을 꼭 지키시기 바랍니다.

1. 발신인이 불분명한 메일은 확인하지 않는다.

2. 백신 프로그램을 설치하여 항상 최신 엔진을 유지하며, 실시간 감시 기능을 사용한다.

3. 메일에 포함된 첨부 파일은 백신 프로그램으로 검사를 한 후 열람하도록 한다.

4. 메일 본문에 포함된 링크는 가급적 접속을 하지 않도록 한다.


 

위 글은 안랩닷컴 보안정보에서도 만날 수 있습니다.
더 많은 보안 관련 정보를 제공합니다.
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/10/02 09:00 2010/10/02 09:00

안철수연구소, 웹사이트를 통해 급속 전파되는 악성코드 경고

AhnLab 뉴스 2010/10/01 16:06

- 악성코드를 자동 다운로드 해 개인정보 유출 등의 피해 가능성

- 유해 웹사이트 접속 예방, 보안패치 적용 및 악성코드 진단/치료해야

 

글로벌 통합보안 기업인 안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 국내 인터넷 사용자들이 자주 방문하는 웹사이트 등을 통해 MS10-018 취약점을 악용하는 자바 스크립트(Java Script) 형태의 악성코드 감염건수가 급격히 증가하고 있다고 경고했습니다.

 

사용자 삽입 이미지

V3에서는 이를 ‘JS/CVE-2010-0806’으로 진단하며 AMP(악성코드분석시스템)을 통해 집계된 감염 건수는 27일 약 1,000건에서 28일 약 14,000건으로 급증하기 시작하여 29일 약 20,200건과 30일에 약 19,000건으로 지속되고 있습니다. 이는 사용자들이 방문하는 다수의 웹 사이트들이 ‘SQL 인젝션(보충자료참고)’과 같은 공격으로 인해 악성코드 유포에 악용되어, 피해자가 더 증가할 수 있음을 의미합니다. 해당 악성 스크립트는 다른 종류의 악성코드를 자동으로 다운로드해 개인정보 유출, PC원격 제어와 같은 피해가 발생할 수 있습니다.

 

이로 인한 피해를 막으려면 유해 웹사이트 차단 서비스인 ‘사이트가드’(www.SiteGuard.co.kr)로 문제의 URL에 접속을 시도할 때 미리 차단할 수 있으며, V3 365 클리닉’(http://V3Clinic.ahnlab.com) 과 같은 방화벽과 백신이 포함되어 있는 통합 백신 제품을 설치하는 것이 좋습니다. 또한 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오피스 제품에 존재하는 취약점을 제거하는 보안 패치를 적용하고, V3 Lite와 같은 무료백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요합니다.

 

안철수연구소 전성학 시큐리티대응센터장은 “웹브라우저의 취약점을 악용하는 악성코드는 대부분이 개인 정보 유출 또는 원격제어 기능을 포함하고 있는 다른 악성코드들의 다운로드에 이용되어 제2, 3의 피해가 발생 할 수 있다. 이에 따라 개인 사용자들의 보안패치 적용과 백신 업데이트와 함께 자신의 홈페이지가 악성코드 유포 근원지로 악용되지 않도록 기업 홈페이지 관리자들의 관리도 더욱 요구된다고 전했습니다. <Ahn>

 

 

 

<보충자료>

- SQL 인젝션 (SQL Injection)

웹 페이지의 입력 값을 통해서 SQL명령어를 주입하고 관리자 또는 기타 다른 계정으로 접근하여 DB조작 등을 하는 해킹방법을 말합니다.


 

 

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/10/01 16:06 2010/10/01 16:06

"오빠 장가 가면 내 컴퓨터는 누가 봐주죠?"

AhnLab 보안in 2010/09/09 15:57

 

“PC에 관해 모르는 것이 있으면 항상 오빠가 해결해줬어요. 오빠가 결혼하고 나니 어떻게 해야할지 모르겠어요.”

 

사용자 삽입 이미지

8 31일 홈플러스 잠실점에서 안철수연구소 PC주치의 고영욱 팀장이 바로 이러한 고민에 시원한 해결책을 제시해 주었습니다. 고팀장은 "생활 속 보안위협과 30분으로 완성하는 안전한 PC사용 팁"이라는 주제로 PC 문제를 스스로 쉽게 해결하는 방법과 PC주치의를 통한 PC문제 해결법을 알기쉽게 설명해 청중들의 큰 호응을 얻었습니다.


고영욱 팀장은 한 가족의 PC 생활상을 예로 들며 아버지가 뉴스를 검색하거나 어머니가 드라마를 다운받을 때, 아들이 이메일을 체크하거나 딸이 좋아하는 가수 홈페이지에 방문할 때 감염되기 쉬운 악성코드 및 개인정보 유출 경로를 소개하여 청중들의 경각심을 이끌었습니다.

 

또한 이러한 문제가 생겼을 때 해결 방법으로 첫째, 백신 프로그램을 이용하여 바이러스를 검사할 것. 둘째, 일주일에 한번은 반드시 정밀검사를 할 것을 권장했습니다. 특히 음식에도 유통기한이 중요하듯이 엔진 “유통기한”을 반드시 확인하여 항상 최신 엔진 업데이트를 잊지 말 것을 강조 했습니다.

사용자 삽입 이미지

그가 제시한 안전한 PC 생활 5가지는 아래와 같습니다.

1. 적어도 3개월에 한번, 패스워드를 자주 변경한다. 내가 스팸메일 발송자가 될 수도 있다.
2.
사이트가드를 설치하여 안전한 웹사이트를 이용한다
.
3.
모르는 메일은 과감하게 삭제한다. 첨부파일을 누르는 순간 감염이 되는 수도 있다
.
4.
정품 소프트웨어를 사용하여 안전한 PC 사용을 생활화한다.

5. 프로그램 다운 시 V3 검사를 통해 안전성을 확보한다.

 

이날 고영욱 팀장은 PC 주치의를 직접 시연해 청중의 관심을 모으기도 했습니다. PC주치의는 혼자 해결하기 어려운 바이러스나 PC문제를 묻고 싶은 경우, PC 사용법이나 조작법에 대해 묻고 싶은 경우 전화나 웹에서 예약하여 편리한 시간에 이용할 수 있으며, 이용 시간은 오전 9시에서 오후 11시까지 입니다. V3 365 PC 주치의는 PC 주치의 홈페이지 또는 가까운 홈플러스에서 구매하실 수 있습니다.

 



사용자 삽입 이미지


위 글은 안랩닷컴  페이지에서도 제공됩니다.
안랩닷컴 보안정보 / 보안과 PC 상식 / 보안과 기초정보
[PC주치의가 제안하는 PC, 안전하게 사용하기!”]
보안에 대한 더 많은 정보 안랩닷컴에서 찾으세요





Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/09/09 15:57 2010/09/09 15:57