2010년 국내서 발견된 주요 악성코드 총정리
2010년에는 사회이슈에 편승 뿐만 아니라, 관리자나 PC사용자들을 직접적으로 노린 '사회공학(Social Engineering) 기법'의 악성코드 출현이 많았습니다. 사회공학 [social engineering, 社會工學] 컴퓨터 보안에서 인간 상호 작용의 깊은 신뢰를 바탕으로 사람들을 속여 정상 보안 절차를 깨트리기 위한 비기술적 침입 수단. 우선 통신망 보안 정보에 접근 권한이 있는 담당자와 신뢰를 쌓고 전화나 이메일을 통해 그들의 약점과 도움을 이용하는 것이다. 상대방의 자만심이나 권한을 이용하는 것, 정보의 가치를 몰라서 보안을 소홀히 하는 무능에 의존하는 것과 도청 등이 일반적인 사회 공학적 기술이다. 이 수단을 이용하여 시스템 접근 코드와 비밀번호를 알아내 시스템에 침입하는 것으로 물리적, ..
STORY
2010. 12. 22. 08:55