당신의은행계좌1

kimswed 2015.03.01 15:51 조회 수 : 267 추천:46

extra_vars1 ||||||||||||||||||||| 
extra_vars2 ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||| 


당신의 은행 계좌는 안녕할까요?
1부 : 트로이의 목마와 개인 정보

글: ICT 컴퓨터 아카데미 박영천 원장(TEL 08-5410-6978)


그 뒤로는 아시다시피 승리에 취해 잠들어 있던 트로이군 몰래 목마안에 있던 그리스 병사가 성문을 열었고 그리스 대군이 물밀듯 쳐들어와서 GG(*GOOD GAME의 약자). 장장 10년의 전쟁은 막이 내리게 됩니다.
이 트로이의 목마안에 있던 그리스 병사들처럼 정상 파일을 가장하고 있다가 성문을 열고 사용자의 모든 정보를 전송하게 만드는 트로이의 목마 (Trojan horse)에 대해서 알아보고 항상 우리를 머리 아프게 만들던 바이러스, 피싱(phishing) 및 파밍(Pharming)에 대해 알아보기로 하겠습니다. 물론 덤으로 예방법도 알아보겠습니다.




수많은 영웅들의 전쟁 서사시!!
스크린을 온통 뒤덮는 몸짱 얼짱 배우들!!
올림포스의 세 여신인 헤라, 아테나, 아프로디테가 누가 황금 사과를 가질 것인가로 다툰데서 시작한 신들의 전쟁 … 바로 트로이 전쟁입니다. 
수많은 영웅과 신이 얽혀 장장 10년을 끌던 이 전쟁은 오디세우스의 충고에 따라서 계략을 쓰기로 합니다. 그리스군은 커다란 목마를 만들어 트로이 성문 앞에 놓아둔 채 퇴각하고 트로이군은 승리의 상징으로 그리스가 버리고 간 목마를 성 안으로 들여놓습니다.
여기서 사용된 목마가 바로‘트로이목마(Trojan horse)’입니다.



자기 복제 기능은 없지만 강력하고 무서운 
악성코드 …
트로이의 목마는 자기복제나 다른 PC로 전염 기능이 없습니다. 감염되어도 감염된 파일만 치료하면 삭제가 된다는 뜻입니다.
그러나, 정상적인 것처럼 보이던 파일이 (웹사이트, 이메일첨부파일, P2P 사이트파일 , 토렌토 파일 등) 결정적인 순간 여러분의 중요한 파일을 삭제하거나 개인 금융정보나 비밀번호 등 여러분이 입력하는 모든 키 값을 모조리 수집해 범죄자에게 전달할 수 있는 무서운 악성코드로 돌변하게 됩니다.

이 트로이 목마의 주 감염 경로는 이메일 첨부파일 그리고 메신저로 발송하는 첨부파일입니다. 요즘엔 모바일 메신저로(SNS) 보내는 링크도 주의를 하셔야 합니다. 
카드 결제 명세서나 이벤트 당첨 등 허위로 작성된 메세지를 발송해서 클릭시 exe, vbs, com, bat, zip등 실행 파일을 다운로드 받아 설치하게 만듭니다. 
그리고 트로이의 목마처럼 결정적인 순간을 기다려 여러분의 중요한 정보를 빼돌리고 그 정보를 바탕으로 금융 범죄나 각종 사기등에 이용하게 됩니다.
또한 요즘 기업에 이슈가 되고 있는 APT공격(‘지능형 지속 위협’)도루트킷 형태의 트로이목마 악성코드를 활용하는 공격이 대다수라고 합니다.

※ APT공격(Advanced Persistent Threat)-기업망에 침투한 후 오랜 시간동안 자기 자신을 은폐하고 공격자가 해당 기업망에 자유롭게 
 드나들 수 있도록 뒷문(Backdoor)을 열어주거나, 정보를 수집해서 빼돌리는 공격.







예방법은 간단하지만…
이런 트로이의 목마를 예방하는 방법은 아주 간단합니다.
바이러스 체크 프로그램을 필수적으로 설치하고 꾸준한 업데이트를 하며 알 수 없는 사용자들에게서 오는 메일이나 문자 메시지 등을 열지 않아야 합니다. 또한 신뢰할 수 없는 사이트를 방문해서 파일을 다운로드 하거나 프로그램을 설치하는 일은 지양해야 합니다.
하지만 예방법이 간단하다고 해서 바이러스 치료 프로그램만 믿다가는 낭패를 당할 수 도 있습니다. 트로이의 목마의 종류 중엔 파일을 삭제하려고 하는 경우 컴퓨터를 무한 재부팅에 빠뜨리거나 커널을 파괴하여 운영체제를 망가뜨리는 프로그램도 있으니 치료시에 주의를 요합니다.

※커널-운영체제의 핵심을 이루는 요소로서 컴퓨터 내의 자원을 사용자 프로그램(User Application)이 사용할 수 있도록 관리하는 프로그램 다음 시간에는 훨씬 탐색하기 어렵고 광범위 하며 컴퓨터와 스마트폰에 많은 피해를 주는 바이러스 및 피싱에 대해서 이야기 해보고자 합니다.