본문 바로가기

보안용어

정보보안 용어 정리 (2) 뉴밴 (New Ban) 국내 주요 은행, 증권사와 카드사의 금융 서비스를 하나의 앱에서 서비스하는 것처럼 사용자를 속여 금융정보 탈취를 노리는 악성 앱. 공격 명령 서버 (C&C Server [Command and Control Server]) 감염된 좀비(Zombi) PC 에 공격자가 웎하는 공격을 수행하도록 명령을 내리고, 조종하는 원격지 의 제어서버를 의미한다. 주로 악성코드 유포, 피싱, 스팸, DDOS 공격 등의 명령을 전달한다. SQL 인젝션(Injection) (SQL Injection ) 웹 페이지의 입력값을 통해서 SQL명령어를 주입하고 관리자 또는 기킸 다른 계정으로 접근하여 DB조작 등을 하는 해킷방법을 말한다. 가상회선 (Virtual Circuit) 네트워크 내의 지점들 갂에 불연.. 더보기
정보보안 용어 정리 (1) 제로데이 공격 새로운 보안 취약점이 누군가에 의해 '발견'되는 시점부터 그 취약점을 없애는 패치가 나올 때 까 지 이루어지는 공격 바이러스 악성코드의 대표적으로, 프로그램이나 실행 가능한 어느 일부분 혹은 데이터에 자기 자신이나 변형된 자신을 복사하는 악성 프로그램입니다. 변형된 코드를 복제하여 다른 대상에 감염시킴으로 써 확산됩니다. 네트워크 공유 등을 통해 전파되고, 최근에는 이메일, 메신저 프로그램을 통해 자동으로 전파됩니다. 웜 다른 악성코드의 감염 없이 자기자신을 복제하여 전파됩니다. 실행코드 자체로 복제함으로써 PC 에 악의적인 행위를 합니다. 웜은 네트워크를 통해 널리 사용되는 이메일이나 채팅채널 같은 응용 프로그램을 이용하여 전파됩니다. 트로이 목마 자신의 실체는 보여주지 않으면서 마치 다.. 더보기