본문 바로가기

카테고리 없음

2020-06-17 10시 개발자 글 모음 | "Trojan.Android.SmsSp" 외 10개 이야기

POS 단말기 통한 금융·개인정보 유출 사태, 악성코드 '고스트렛' 소행 by 이스트 시큐리티

  • 5테라바이트(TB) 용량의 외장하드에서 발견된 각종 금융·개인정보는 중국산 원격제어 악성코드 '고스트렛(Gh0stRAT)'으로 카드 결제기 포스(POS) 단말기를 공격해 유출된 것으로 확인되었습니다
  • 카드 결제에 사용되는 포스 단말기는 악성코드가 감염되는 순간 이용자들의 카드 모든 정보가 해커들에게 넘어갈 수 있습니다
  • 하지만 이용자 편의 측면이나 비용 문제 때문에 대부분 포스 단말기 업체는 해킹을 막는 백신 프로그램을 사용하지 않는 것으로 알려져 있습니다


호주의 음료 회사 Lion, 랜섬웨어 공격받아 by 이스트 시큐리티

  • 호주의 음료 회사인 Lion이 랜섬웨어에 감염되어 제조 프로세스 및 고객 지원 운영에 문제를 겪은 것으로 나타났습니다
  • 호주의 철강 생산 업체인 BlueScope Steel Limited 또한 사이버 공격을 받아 운영에 방해를 겪었습니다
  • 최근 일본 자동차 제조 기업인 혼다 또한 사이버 공격을 받아 여러 국가의 비즈니스에 방해를 받았다고 밝혔습니다


FRVT 1:1 검증 챌린지 참가 스토리 by 카카오 엔터프라이즈

  • NIST에서는 사용자가 제출한 리눅스(Linux) 라이브러리 파일을 직접 실행해 각 테스트 데이터셋 얼굴 이미지쌍을 상대로 얼굴 인식 알고리즘의 성능 정확도를 평가합니다
  • 이런 이유로 얼굴 인식 알고리즘의 성능을 평가할 때는 특정 유사도 점수(T)를 기준으로 입력된 두 이미지를 동일인이라고 판단하거나 또는 비동일인이라고 판단합니다
  • AI Lab은 이번 대회 기간 중 1:1 검증 모든 데이터셋 부문에서의 상위권 진출을 목표로 자사 얼굴 인식 알고리즘 성능을 높인다는 계획입니다


잔디 6주년 기념 카피라이팅 공모전 수상작! by 잔디

  • Recover your password
  • A password will be e-mailed to you


Trojan.Ransom.PLUTO 악성코드 분석 보고서 by 이스트 시큐리티

  • 이 악성코드는 로컬에 존재하는 파일을 암호화시켜 감염자에게 파일 복호화를 대가로 돈을 받는 랜섬웨어의 한 종류입니다
  • 해당 랜섬웨어는 2019년 하반기부터 유포되었던 Nemty 랜섬웨어의 변종으로써 필요한 데이터와 감염 PC 정보 등을 저장하는 레지스트리가 동일합니다
  • 또한 중요한 자료는 정기적으로 외장 매체나 클라우드 서비스 등에 백업해서 피해를 최소화할 수 있도록 해야 합니다


5G가 발전시킬 앞으로의 10년 미리보기 by 퀄컴코리아


    작업 능률이 2배로? 최상의 무료 화면 캡쳐, 스크린샷 프로그램! 지금 사용해보세요! by 서지스윈

    • 이번 기회에 간편하게 화면을 캡쳐할 수 있고 강력한 편집 기능까지 갖춘 스크린샷 캡쳐 프로그램을 사용해 보시면 어떨까요?
    • 일반적인 화면 캡쳐 기능 외에도 ‘열려 있는 창 목록’에서 캡처하고자 하는 프로그램의 창을 선택하면 즉시 스크린샷을 찍을 수 있는 기능이 있고요
    • 화면을 GIF 파일로 손쉽게 녹화하는 기능과 더불어 위에서 소개한 픽픽과 마찬가지로 스크롤이 긴 웹페이지나 문서의 스크린샷을 찍을 수 있는 스크롤 캡처(촬영) 기능도 있습니다


    Amazon EKS, 기계 학습 추론용 EC2 Inf1 인스턴스 지원 시작 by AWS Korea

    • AWS는 고객이 이제 클라우드에서 고성능을 구현하고 최저 예측 비용을 실현하기 위해 Amazon Elastic Kubernetes Service에서 Amazon EC2 Inf1 인스턴스를 사용할 수 있습니다
    • kind: Service apiVersion: v1 metadata: name: eks-neuron-test labels: app: eks-neuron-test spec: ports: - name: http-tf-serving port: 8500 targetPort: 8500 - name: grpc-tf-serving port: 9000 targetPort: 9000 selector: app: eks-neuron-test role: master type: ClusterIP --- kind: Deployment apiVersion: apps/v1 metadata: name: eks-neuron-test labels: app: eks-neuron-test role: master spec: replicas: 2 selector: matchLabels: app: eks-neuron-test role: master template: metadata: labels: app: eks-neuron-test role: master spec: volumes: - name: sock emptyDir: {} containers: - name: eks-neuron-test image: 123456789012
    • aws/credentials; \ /usr/bin/aws --profile eks-test-profile s3 sync s3://jsimon-inf1-demo/bert /tmp/bert && \ /usr/local/bin/tensorflow_model_server_neuron --port=9000 --rest_api_port=8500 --model_name=bert_mrpc_hc_gelus_b4_l24_0926_02 --model_base_path=/tmp/bert/" ports: - containerPort: 8500 - containerPort: 9000 imagePullPolicy: Always env: - name: AWS_ACCESS_KEY_ID valueFrom: secretKeyRef: key: AWS_ACCESS_KEY_ID name: aws-s3-secret - name: AWS_SECRET_ACCESS_KEY valueFrom: secretKeyRef: key: AWS_SECRET_ACCESS_KEY name: aws-s3-secret - name: NEURON_RTD_ADDRESS value: unix:/sock/neuron


    AWS Unboxing 온라인 세미나 – Amazon FSx, Keyspaces, AppFlow 및 EventBridge 등 by AWS Korea

    • AWS Unboxing 온라인 세미나는 국내 AWS 고객들을 위해 서울 리전에 새롭게 출시되는 AWS 신규 서비스에 대한 소개와 함께 활용 방법을 알려드립니다
    • Amazon AppFlow와 EventBridge는 Software-as-a-Service(SaaS) 애플리케이션 및 AWS 서비스와 쉽게 연결할 수 있게 지원하는 애플리케이션 통합 서비스입니다
    • 본 세션에서는 이 두 가지 서비스를 통해 어떻게 SaaS 서비스와 AWS내 애플리케이션을 통합 관리할 수 있는지 살펴봅니다


    디자이너가 데이터에 관심 가지면 보이는 것들 - 퍼널(Funnel)과 해적 지표(AARRR) by 김성연

    • 디자이너는 숫자 더미에 불과한 데이터를 다각도로 분석하고 더 나은 해결방안을 제시할 의무가 있다
    • 실무에서 디자이너가 활용할 수 있는 데이터 종류는 ‘정성적 데이터’와 '정량적 데이터'가 있다
    • ‘정량’은 수치화시킬 수 있는 측정 가능한 데이터 전체라고 생각할 수 있다


    Trojan.Android.SmsSpy 악성코드 분석 보고서 by 이스트 시큐리티

    • 코로나19 사태 초기의 스미싱 공격은 코로나19 관련 이슈가 주를 이루었지만 강력한 사회적 거리 두기의 시행에 따라 택배 문자가 급증하게 되자 공격자들도 이에 편승하여 택배를 사칭하는 스미싱 공격을 시도하고 있습니다
    • 사용자가 스미싱 공격을 통해 악성 앱을 설치하게 되면 개인 정보가 탈취되고 연락처에 존재하는 지인들에게도 스미싱 공격 문자가 전달되는 피해를 입을 수도 있습니다
    • 그리고 알약M과 같이 신뢰할 수 있는 백신 앱을 설치하여 사용하는 것도 피해를 예방하는 데 도움이 됩니다