블로그 이미지
아수라.
눈이 있으면 보고 뇌가 있으면 생각하라

calendar

1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

Notice

Tag

    아수라.

    Recent Post

    Recent Comment

    Recent Trackback

    Archive

    05-02 09:59
    2012. 9. 3. 17:25 객원칼럼

    작성자: 제삐(boba0505)




    여기 블로그 알기전까지 찍을 사람없으면 무릎팍에서 보고 홀린 안철수나 찍어야 겠다 하고있었던

    아무생각없던 대표적인 등신의 흑역사를 가진 사람으로써 안철수가 개새인 이유 중 하나 는 우리나라 인터넷보안을 이지경을 만들고도 아직도 보안하면 안랩으로 알고 있고 대선후보에거론까지 된다는거네요.

    물론 여러이유중 하나지만 가장 큰 이유인듯.

     

    다른 보안업체들이랑 비교했을때 중국발 해커집단에 대한 차이도 보이네요.


    nprotect 보안업체랑 비교를 해보았는데

     

    nprotect 의 블로그 내용들

    국내 사용자에게 경고와 주의를 요하는 내용들이 주요골자임.중국산이 대부분.

     

    [긴급]전자금융거래 위협 가속화, 무료백신 업데이트 방해공작 수행

    잉카인터넷 대응팀은 2012년 08월 31일 국내 인터넷뱅킹 사용자들을 노린 또 다른 악성파일이 국내 다수의 웹 사이트가 해킹되어 중개지로 악용된 채 유포 중인 정황을 포착하였다. 이번에 새롭게 유포 중인 악성파일은 중국에서 개발되어 최근 다양한 악성파일 유포에 널리 사용되고 있는...........

    http://v.daum.net/link/33538246

     

    [긴급]hosts 파일을 사용하지 않는 국내 인터넷뱅킹용 악성파일 등장

    .....호스트(hosts)파일을 사용하지 않는 방식으로 새롭게 발견된 악성파일은 아래 화면과 같이 내부 코드가 모두 중국어로 제작되어 있다.

    http://v.daum.net/link/33208530

     

    [정보]SMS Zombie로 일컬어지는 중국발 안드로이드 악성 애플리케이션

    http://erteam.nprotect.com/325

     


    [긴급]한국내 금융권 예금탈취 목적의 악성파일 위협 가중

    암호화로 난독화된 JSXX 0.44 VIP Exploit 스크립트 기법은 중국에서 제작된 것으로 Dadong 이라고도 알려져 있는데, 이것은 중국어로 공격을 의미하는 Gondad 를 거꾸로 표기한 것이다.
    http://erteam.nprotect.com/324

     

    단 몇개만 가져와본것이고 저도 이블로그 보면서 나한테도 있었던 일들이 무심코 지나쳤던것들이 위험한 악성파일공격이었음을 알고 깜놀 할정도로 중국의 공격방법은  다양하고 끊임없었음.

    특별히 중국해커만 찾아낸것도 아니고 그냥 찾아낸 위험한 악성파일정보임에도 죄다 99.99%가 중국의 소행임.

    그리고 거의다 긴급 자가붙이며 위험을 알리고 자세히 경고하고 있는데 반해

     

    우리나라 대표 보안업체라는 안랩의 실시간 대응팀 블로그(http://ahnlabasec.tistory.com/)는


    2012/08/21 악성코드 감염으로 알려진 일본 재무성 침해 사고

    2012/08/20 사우디아라비아 정유 업체를 공격한 Disttrack 악성코드

    2012/08/10 Flame 변형으로 알려진 Gauss 악성코드 발견

    ....

    ..


    내 용을 보면  우리나라 악성코드 위험이 촌각을 다투는데 해외공격소식도 다루고 천하태평의 느낌이네요 또한 악성코드를 감지해내는 모습도 안랩 대응팀은 잉카보단 어딘가 널널하고  해외보안업체 의 분석 보고서를 그대로 인용하고 있는게 많다는거


    물론 애초에 악성코드에 거의 대부분이 중국에서 만들어진것이니 만큼 중국의 언급이 없는것은 아님.
    하지만 이는 애초에 중국소행이 아닌것이없기 때문이지 nprotect 와 비교해볼때 수박 겉핡기 식임을 알수있음.

    또한 악성코드에대한 대응법도  평범한 일반 유저들을 대상으로 한만큼
    nprotect 자세하고 쉬운설명으로 대응법이나 위험이 쉽게 인지되는것에 반해
    안랩의 대처법은 그달이 지난후에 악성코드를 통계내거나 공격 있었다 언급하는정도로 피상적이고 이론적일뿐이네요.
    보안업체라기보단 그냥 보안학 대학을 세우는게 맞을듯~


    그래서인가 일하기 좋은 국내기업 4위에 당당히 랭크

    http://media.daum.net/economic/others/newsview?newsid=20120831101402756

    주가는 또 올라가겠네요~


    주가 올리기에만 혈안인 안씨의 실체가 어서 밝혀지길~

    posted by 아수라.