<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 해킹</title>
	<atom:link href="http://krsec.net/archives/tag/%ed%95%b4%ed%82%b9/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>PC관리 못하면 내 계좌의 돈이 불법인출될수있다</title>
		<link>http://krsec.net/archives/15</link>
		<comments>http://krsec.net/archives/15#comments</comments>
		<pubDate>Mon, 25 Feb 2008 12:57:19 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[보안사고]]></category>
		<category><![CDATA[해킹]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=14</guid>
		<description><![CDATA[▶ 사건발생:&#160; 국민은행 인터넷 뱅킹, 바이러스에 의해 뚫리다.KBS뉴스 보도에 따르면 국민은행의 인터넷 뱅킹 이용자들이 해킹피해를 입어서&#160; 7천만원을 불법인출 당했다고 합니다.&#160; http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html지금까지 개인의 금융정보가 유출된 것으로 확인된 피해자는 12명이고 , 이 가운데 4명의 인터넷 뱅킹 계좌에서 모두 7천만 원이 인출된 것으로 파악되었습니다.&#160; 해킹피해자중 한명인 배두열씨는 하루아침에&#160; 1,700만원이라는 돈이 통장에서 불법인출된것을 발견하였습니다.&#160; 경찰에 바로 신고했지만 수십군데의 대포통장으로 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>▶ 사건발생:&nbsp; 국민은행 인터넷 뱅킹, 바이러스에 의해 뚫리다.</font></strong><br />KBS뉴스 보도에 따르면 국민은행의 인터넷 뱅킹 이용자들이 해킹피해를 입어서&nbsp; 7천만원을 불법인출 당했다고 합니다.&nbsp; <a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html"><br /></a><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html" target=_blank><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html" target=_blank>http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html</a><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html"><br /></a></a></a><br />지금까지 개인의 금융정보가 유출된 것으로 확인된 피해자는 12명이고 , 이 가운데 4명의 인터넷 뱅킹 계좌에서 모두 7천만 원이 인출된 것으로 파악되었습니다.&nbsp; 해킹피해자중 한명인 배두열씨는 하루아침에&nbsp; 1,700만원이라는 돈이 통장에서 불법인출된것을 발견하였습니다.&nbsp; 경찰에 바로 신고했지만 수십군데의 대포통장으로 불법인출된 돈은 이미 사라진 뒤였습니다. </p>
<p>&nbsp; 인터넷 포털 사이트를 통해 바이러스를 퍼뜨린 해커가 보안카드의 정보를 모아 조직적인 예금 인출을 시도하고 있는 것으로 보고 있습니다.&nbsp; 중국에 있는 IP 주소의 해킹 용의자들은 멀드롭 형태의 바이러스에 감염된 국내 PC의 정보를 외국에 있는 서버로 자동 전송시키는 방법으로 예금 인출에 필요한 정보를 얻어왔던 것으로 전해졌습니다.</p>
<p><strong><font color=#006699>▶ 멀드롭 형태의 바이러스 기승 </font></strong><br />&nbsp; <strong><font color=#000000>멀드롭</font></strong><font face=바탕>(Trojan.MulDrop.80): <font face=굴림>&nbsp;이 바이러스에&nbsp; 감염되면 원격제어 도구(RAT)의 한 종류인 해킹 프로그램 서버가 사용자 PC에 설치되고, IP주소, 컴퓨터 이름 등이 제작자 이메일로 전송됩니다.</font><span style="FONT-FAMILY: 바탕"><font face=굴림>&nbsp; 악성코드를 제작한 해커는 실행중인 프로세스나 프로그램 관리, 화면 캡처 등을 마음<span style="FONT-FAMILY: 바탕">대로 할 수 있고&nbsp; 감염된 시스템을 완벽히 장악하게 됩니다.&nbsp; </span><span style="FONT-FAMILY: 바탕">심지어 키보드 해킹기능(키로깅)을 통해 이용자가 키보드에 입력하는 주민등록번호나 게</span></font><font face=굴림><span style="FONT-FAMILY: 바탕">임 아이디, 비밀번호 등의 개인정보도 몰래 빼갈 수 있습니다. </p>
<p>&nbsp;이런 바이러스들은 <font face=굴림>인터넷 게시판, P2P 프로그램을 통해 정상 파일로 가장해 배포되거나 제작자가 직접 이메일을 보내는 형식으로 전파되고 있는것으로 보입니다.</font><br /></span><br /><strong><font color=#006699>▶ 어떻게 해야 안전해 질까요?</font></strong><br />&nbsp;인터넷뱅킹의 경우&nbsp; 접속시 해킹소프트웨어를 검사하기도하고 사이트에 따라서는 OTP까지 사용하여 인증의 수준을 높이고는 있지만&nbsp; 여전히 취약점은 존재하고 이번 국민은행 인터넷뱅킹 사고같은 일이 일어나게 됩니다.&nbsp; 사실 국민은행만의 문제는 아니라고 보여집니다.&nbsp; 다른 은행도 얼마든지 겪을수있는 사고라고 할수있다는 사건의 심각성이 있습니다.&nbsp; </p>
<p>비지니스뿐 아니라 일상의 사회생활들이&nbsp; IT에 점점 의존해가는 이 시점에 있어서&nbsp; 보안은 더이상 다른 사람의 일은 아닌듯합니다. 컴퓨터앞에 앉아있는 모든 사람이 각자가 책임감을 가지고 자신의 정보를 지키지 않으면&nbsp; 안되는 세상이 코앞에 다가와 있는 것입니다. &nbsp;많이들 경험하듯 백신이 결코 바이러스를 다 막아줄수 없다는 것이 이미 기정 사실화 된 지금..&nbsp; </p>
<p>이젠 컴퓨터 자원의 변화관리를 해야 할것 같습니다. 인터넷을 할때 어떤 프로그램이 설치되고 있는지 분명히 알필요가 있습니다. 아무 생각없이 무심결에 OK를 클릭하고 있는 당신은 분명 해커의 좋은 먹이감일것 입니다.&nbsp; 회사 PC이든&nbsp; 가정에서 사용하는 개인 PC이든&nbsp; 정말 잘 관리해야 할듯 합니다.</p>
<p><strong><font color=#006699>▶ 안전해지기 위한 습관<br /></font>1. 불필요한 인터넷 사이트를 최대한 가지 않는다.<br /></strong>&nbsp;&nbsp; (인터넷사이트에 접속만 해도 바이러스에 걸리게 되는 경우도 있습니다.) <br /><strong>2. 항상 보안패치를 최신으로 유지합니다</strong>. (특히 인터넷 브라우저는 최신 버전)<br /><strong>3. ActiveX설치를 요구할때 메시지를 잘 확인합니다.&nbsp; 일단 No하세요..</strong>&nbsp; <br />&nbsp; &nbsp; 정말 꼭 필요한게 아니면 설치하지 마세요.. 불필요하거나 해로운 것도 많습니다. <br /><strong>4. 일반 인터넷 사이트 서핑할때는 파이어폭스를 사용하는것을 추천합니다</strong>. <br />&nbsp;&nbsp; 파이어폭스라고 안전한 것은 아니지만 ActiveX의 피해로부터 조금은 자유롭죠.. ^^<br /><strong>5. 백신소프트웨어는 최신패턴 유지하고 실시간 감시기능을 꼭 사용해야합니다</strong>.<br /><strong>6. P2P사용시 특히 주의해야 합니다.</strong> (많은 바이러스가 숨어있죠..)&nbsp; <br />&nbsp; &nbsp; 자료 다운로드후 반드시 스캐닝하는 것을 권합니다.<br /><strong>7. TCPview같은 패킷뷰어를 사용할 것을 권합니다</strong>. <br />&nbsp; &nbsp; 백도어가 설치될 경우 인터넷상의 특정 사이트로 접속하는 것을 볼수있습니다.<br /><strong>8. &nbsp;레지스트리 감시프로그램의 사용을 권합니다. <br /></strong>&nbsp; &nbsp;&nbsp; 레지스트리의 변화가 있을 때 alert을 주는 프로그램은 많은 도움이 됩니다.<br /><strong>9. 평소에 작업관리자를 봐두세요..</strong>&nbsp; 어떤 작업(서비스)들이 있는지 파악해두면 <br />&nbsp; &nbsp;&nbsp; 바이러스 발생시 쉽게 정체를 파악할 수있습니다.<br /></font><br /></span></font></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/15&via=wookielee&text=PC관리 못하면 내 계좌의 돈이 불법인출될수있다&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/15&via=wookielee&text=PC관리 못하면 내 계좌의 돈이 불법인출될수있다&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/15' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F15&amp;title=PC%EA%B4%80%EB%A6%AC%20%EB%AA%BB%ED%95%98%EB%A9%B4%20%EB%82%B4%20%EA%B3%84%EC%A2%8C%EC%9D%98%20%EB%8F%88%EC%9D%B4%20%EB%B6%88%EB%B2%95%EC%9D%B8%EC%B6%9C%EB%90%A0%EC%88%98%EC%9E%88%EB%8B%A4" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/15/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

