최신 주간 동향 (2009년 8월 3주차)

보안 소식/주간 이슈 2009. 8. 17. 13:15 Posted by 알 수 없는 사용자

1. 각종 프로토콜과 레퍼런스 치트시트
    각종 프로토콜과 레퍼런스를 한눈에 볼 수 있는 치트시트(영문)를 외국블로그에서 공개하였습니다. 참조하시기 바랍니다.

    가. 관련링크
(1) http://packetlife.net/cheatsheets/
            (2) http://boanchanggo.tistory.com/461
            (3) http://xeraph.egloos.com/


2. 봇넷의 경제적 가치
     botnet의 경제적 가치에 대한 해외 관련 뉴스가 있어서 포스팅합니다. botnet owner들이 어떻게 botnet를 통해서
돈(money) 벌이하는 과정을 소개하고 있고 돈을 획득하기 위한 다양한 해킹 기법에 대해서 이야기하고 있습니다.
기술 발전을 위한 해킹은 더이상 존재하지 않는 것 같은 느낌이며 그저 돈을 벌기 위한 무차별 돈벌레(bad guy)들만이
세상에 난무하는 시대가 도래하고 있습니다. 해킹은 단지 돈을 벌기 위한 수단일 뿐 그들에게 더이상 순수한 목적은 없습니다.

    가. 관련링크
(1) http://www.viruslist.com/en/analysis?pubid=204792068
            (2) http://coderant.egloos.com/5043024


3. 행안부 장관상 ISEC 2009 CTF...본선 8개 팀 확정!
     카이스트 'GoN' 팀 1위...한국 7개 팀·베트남 1개 팀 본선에 진출하였습니다. 본선은 9월 8일 ~ 9일 코엑스 그랜드볼룸
로비에서 개최 됩니다.

    가. 관련링크
(1) http://www.boannews.com/media/view.asp?idx=17494&kind=1&sub_kind=



4. 트위터 마비시키는데 200달러면 충분
     트위터 마비시키는데 200달러면 충분하다는 보도가 올라왔습니다. 즉 컴퓨터 해킹 비용이 날이 갈수록 낮아지며
돈을 위한 해킹을 하는 크래커들이 점점 늘어나고 있다고 <비지니스 위크>가 13일 보도했습니다. 지난 8일 인터넷 단문메시지
서비스 트위터를 2시간 가량 마비시킨 분산서비스공격(디도스·DDoS)이 대표적 예다. 분산서비스공격은 악성코드에 감염된 개인
컴퓨터(보트넷·Botnet)들을 공격대상 사이트에 집중적으로 접속하게 해 해당 사이트를 다운시키는 사이버 공격인데, 보트넷
대여료가 점점 저렴해지고 있다.

    가. 관련링크
(1) http://www.hani.co.kr/arti/international/international_general/371288.html