해외 도메인에 메일을 보낼 때, Trend Micro 제품의 RBL에 걸릴 때가 종종 있습니다. 고객사에서도 문의가 제법 들어오므로 간단하게 정리를 해보았습니다. RBL에 Filtering 처리가 되면 송신자는 리턴메일을 받게 되어 있고, 리턴메일 내용안에 RBL 등재된 IP를 해제 요청을 할 수 있는 링크가 있습니다. Trend Micro 제품의 Filtering 되었을 때 해제 방법입니다. 이미지를 참고하여 주십시오.


1. 리턴메일의 링크를 클릭하여 Trend Micro 사이트로 가서 IP Address를 입력하고 'Lookup' 버튼을 클릭하여 메일서버의 IP가 RBL에 등재되어 있는지 확인합니다.



2. Contact MAPS for removal 을 클릭하여 RBL 등재 해제 요청 페이지로 이동합니다.




3. RBL 등재 해제 요청하는 페이지로 이동하였으며, 아래 컬럼에 맞게 간단하게 작성하여 보내고 하루정도가 지나면 해제가 완료됩니다.



                                                                                                Edited by BlueStorm
Posted by 테라스
:

아 정말 끝도 없이 쏟아지는 스팸(spma) 메일 다들 안녕하시죠!!!

자. 2011 년 4월 21에는 어떤 종류의 스팸 메일들이 수신되었을까요 ??

저도 메일을 보다 보면 "이거 정말일까?"  " 나도 하나쯤 사볼까"  하는 생각이 마구 마구 든답니다.
하지만 절대 넘어가선 안되는 .....  ㅡ,.ㅡ

메일을 보낼려면 형식이라도 좀 잘 만들지 ...  넘 성의 없습니다.
아래 링크(link) 걸려 있는거 보이시죠? 요거 누르면  환상(?)의 세계로 ~~~ (팝업창 파바박~~~ )
절대 클릭하면 안돼요 ~~~

                                                                                                       - by youngjae -
Posted by 테라스
:
사용자 삽입 이미지
MP3 파일만 첨부된 스팸메일이 등장했습니다.

MP3 파일을 들어 보면, 광고네요. 으흐... 광고를 음성으로 하는 스팸메일이 등장했네요.

이하는 저희 회사 스팸메일센터에서 발표한 자료 입니다.  내일쯤 신문 지상에 도배가 되겠군요.ㅎㅎ

* 최초발견일 : 2007년 10월 17일
* 전세계스팸메일의 약 5% 차지 (2007년 10월 22일 기준)
* 평균사이즈 : 85KB (최대 150KB)
* 특징 :
1. 위협도는 낮으나 메일 사이즈가 아주 큼 ==> 네트워크 및 메일 서버에 부하
2. 제목 및 내용이 없는 경우가 많으며 제목이 있더라도 FW, Re 정도
3. 첨부파일명은 weddingsong 등으로 위장, 혹은 비틀즈 산타나 등의 가수 이름
4. 첨부 MP3 파일은 주식광고가 대부분임.(영어)
5. 발송Source : Botnet 이용

각 메일의 변형도가 높아 컨텐츠 필터링은 불가능 합니다.
스패머들이 스팸메일 발송에 자기 resource 를 사용하지 않고 Bot-net 을 활용하다보니 메일의 사이즈는 이제 신경을 안쓰는 세상이 되었군요.-.-

앞으론 동영상 ???

Posted by 테라스
:



광고메일이 스팸메일로 이름붙여진 이유를 아시나요?

"SPAM", 네 맞습니다. 누구나 한번 쯤 먹어봤을 그 스팸입니다. 이 스팸을 광고할 때 정말 미국에서는 신문마다 "스팸" 전단이 집으로 들어 왔다고도 하고, 어는 사람의 말은 코메디에서 아이디어를 가져와 "스팸메일"이 되었다는 말이 있습니다.

역시 스팸, 스팸, 스팸만 연신 대사에 나오는 군요... 스팸의 광고기법을 스팸메일 발송자들이 사용한 것에서 유래가 된 것이죠.

초기의 스팸메일은 같은 내용의 광고를 대량으로 무작정 살포했으니 말이죠. 이땐 스팸메일을 막기도 쉬웠으나... 이젠... --;;




어떠신가요? 광고메일이 "스팸메일"로 불리게 된 이유가??????
Posted by 테라스
:

한동안 블로그 관리를 안했더니 좍~~ 밀려 있네요.


2007년 5월 16일에서 18일사이의 동경 Big Sight 에서 열린  2007 Tokyo Security Expo에 단독으로 출전하였습니다.  (출전?..^^ 뭐라고 해야하나?)

부스 디자인에만 해도 비용이....으...


붐비는 테라스테크놀로지의 부스..^^

우리 회사의 스팸 차단 솔루션 메일와쳐 (일본 제품명 스팸와쳐)가 이미 많이 알려져 있어 우리도 놀랐습니다.  신제품으로 출시된 이메일 아카이빙 솔루션 테라스볼트 에도 많은 관심이 쏟아졌습니다.

사용자 삽입 이미지
사용자 삽입 이미지
사용자 삽입 이미지


바쁘다 바뻐~~

사용자 삽입 이미지

사용자 삽입 이미지



우리 회사 파트너사인 즈켄도 부스를 차렸습니다.  우리 메일와쳐(일본 제품명 스팸와쳐) 도 소개하네요.

사용자 삽입 이미지
사용자 삽입 이미지



여기는 우리 파트너사인 넷포리스트사~~  역시 스팸와쳐 소개로 분주합니다.^^

사용자 삽입 이미지



전시회 끝나고 Netforest사 부스에서 한 컷~!!  흰옷 입은 3인방은 테라스 가족들 입니다.

사용자 삽입 이미지



전시회 끝나고 우리 부스에서 테라스4인방이 모여 한컷~!!  맨 오른쪽이 테라스테크놀로지 일본지점의 엔지니어인 쯔찌야상

사용자 삽입 이미지


Posted by 테라스
:

신종 스팸메일 입니다.

PDF 첨부로 오는 스팸인지라 정상메일로 오인되기 쉽고 많은 스팸메일 차단 솔루션들이 잡지 못하는 스팸 입니다. 발송은 Zombie Bot-net 을 이용하여 발송되는데, 사이즈가 커서 네트워크 트래픽에 부하를 많이 주는 것이 특징 입니다.

이 변형으로 zip 파일이나 xls 형태의 첨부로 보내기도 합니다.  Text 추출기를 사용하여 차단이 가능하지만 스팸메일 차단솔루션의 부하가 급격하게 증가하며, 일부 PDF 스팸의 경우에는 이미지 파일을 PDF 화 하여 Text 추출기로 추출이 안되는 경우가 많습니다.

테라스테크놀로지의 메일와쳐는 완벽 차단 합니다.^^

사용자 삽입 이미지
사용자 삽입 이미지

Posted by 테라스
:

1. 인공지능 알고리즘에 입각한 스팸메일의 차단

스팸메일의 발송 기술은 나날이 발전합니다. 2시간 전에 탐지된 스팸메일에 xxx.com 이라는 도메인 링크가 포함되었다고 하여 그 도메인을 키워드로 필터링 해봐야 동일한 광고 내용의 스팸메일은 이미 내용에 포함된 도메인이 yyy.com 으로 바뀌어 있습니다.

스팸메일 탐지 ==> 스팸메일 룰 업데이트 ==> 고객사의 업데이트 방식으로는 수분 이내에 변형하는 스팸메일을 따라 잡을 수 없습니다.

테라스테크놀로지의 "메일와쳐"는 인공지능 알고리즘을 적용하여 이미 발생한 스팸메일의 비슷한 유형의 스팸메일은 자동으로 차단 합니다.  일부는 이러한 알고리즘이 정상메일을 차단할 수 있는 위헙이 있다고 합니다만 저희 인공지능 스팸 차단 필터는 이미 PPM 단위의 정확도를 가지고 있습니다.


2. 이미지 Finger Print 분석

최근 메일의 contents 에 아무런 내용이 없고 이미지를 이용한 스팸메일이 기승을 부리고 있습니다.  물론 이 글을 쓰는 시점에서 말씀 드리자면 서서히 감소되고 있습니다.  그 후속작이 바로 PDF 스팸, EXCEL 스팸 입니다.  이러한 스팸메일은 전통적인 스팸메일 발송 기법으로는 발송 장비의 부하 문제로 사용될 수 없었습니다만 최근의 스팸메일들은 Botnet, 즉 보안성의 취약한 전세계의 PC 를 이용하여 스팸메일을 발송합니다.  거의 무한대의 IP 대역에서 무한대의 이메일 주소, 제목을 가지고 스팸을 발송합니다.  첨부된 이미지파일아니 엑셀파일, PDF 파일도 파일명만 다른게 아니라 이미지의 형태도 다 다릅니다.

테라스테크놀로지는 이러한 이미지스팸류의 변형 패턴을 미리 확보하여 하나의 이미지 스팸을 발견하더라도 그로부터 변형 가능한 모든 Fingerprint 를 추출해 냄 으로써 이러한 스팸메일에 대응하고 있습니다.


3. 실시간 스팸메일 차단

스팸메일은 이제 국제화 되고 있습니다.  우리나라에 있는 사람이 영어, 중국어, 일본어 스팸메일에 무방비로 노출되어 있습니다.  국내의 영세한 스팸메일 차단 솔루션 업체들의 경우 영어를 제외한 다른 언어의 스팸메일을 차단하는데 많은 제약이 있는 것이 사실입니다.   메일와쳐에는 실시간 스팸메일 차단 기술이 적용되어 있습니다.  이 기술은 국내에서는 유일하게 적용되어 있는 기술로서 전세계에 산재한 Detection Center 에서 탐지되는 스팸메일을 바로 차단하는 기술을 말합니다.  언어와 상관없이 전세계 어느 곳에서든 스팸메일 발생 수분 이내에 바로 차단이 가능합니다.  빠르게 변화하는 스팸메일의 대응하기 위한 최고의 기술 입니다.


4. Botnet 탐지 기술

보고에 의하면, 2007년 4-6월 동안 보안성이 취약한 PC 중 하루 36만대 이상의 PC 가 이른바 "좀비PC"가 되어 스팸메일의 발송에 동원된다고 합니다.  이렇게 보안성이 취약한 PC들 (Botnet) 에서 발송되는 스팸메일이 큰 문제가 됩니다.  (주)테라스테크놀로지는 하루 70억통 이상의 메일을 처리하는 기반을 통해, 이러한 Botnet 을 탐지하는 기술을 가지고 있습니다.


5. Virus Outbreak 차단

최근의 바이러스는 발생 수십분 후면 전세계로 감염될 수 있습니다.  이러한 바이러스의 확산속도 때문에 바이러스 차단 솔루션 업체들도 100%의 바이러스 차단을 장담할 수 없는 현실이 되었습니다.  바이러스 확산 속도가 바이러스 차단 솔루션 업체들의 정의파일 업데이트 속도보다 빠릅니다.  테라스테크놀로지는 위 3.에서 설명드린 "실시간 탐지/차단 기술"을 통하여 바이러스 발생 수분 이내에 탐지/차단이 가능합니다.  바이러스 정의파일 업데이트 이전에 메일을 통해 유입되는 바이러스를 차단 합니다.


6. 사용자 필터 우선 정책

스팸메일에 대한 정의는 개인마다 다릅니다.  스팸메일 차단 솔루션은 사용자별 사용자 자신이 정책을  설정할 수 있어야 합니다.  그러나 사용자별 정책이 존재하더라도 관리자 정책이 우선되어 처리되는 구조는 누구나 만들 수 있습니다.  "메일와쳐"는 사용자의 정책이 관리자 정책에 우선 합니다.

즉 경쟁회사의 광고메일을 수신해야 하는 기획팀의 경우 담당자는 경쟁회사의 광고메일을 허용처리 할 수 있습니다.  이러한 정책이 관리자가 각각 개인별 정책을 설정하는 것이 아니라 사용자가 직접 설정할 수 있습니다.  사용자 필터가 가장 앞단에 위치하는 경우 필연적으로 부하가 올라가는 문제가 있습니다.  메일을 처리하는 MTA의 고성능 처리 기술 없이는 불가능한 기술 입니다.

물론 회사의 정책상 사용자의 정책을 우선시하지 않고 관리자 정책을 우선시 하는 것도 가능 합니다.


7. 스팸차단 솔루션의 자동 업그레이드

스팸메일은 항상 진화 합니다.  스팸메일 차단 기술이 스팸메일을 차단하면 스패머들은 새로운 스팸메일 차단 기법을 개발하여 다시 스팸메일을 발송합니다.  최신의 스팸메일 발송 기법이 등장하면 스팸메일 차단 솔루션은 업그레이드 되어야 합니다.  스팸패턴의 Live Update 로 신종 스팸을 막을 수 없는 경우가 대부분 입니다.  국내의 스팸메일 차단 솔루션의 경우 대부분 업그레이드 작업이 일일이 사람 손으로 이루어집니다.  국내의 타사 제품을 사용하는 고객사 인터뷰를 통하여 알아본 경과 대부분의 고객사가 일년에 1번 업그레이드 서비스를 받고 있으며, 업그레이드 후에는 스팸메일의 유입이 줄어 든다고 합니다.

메일와쳐는 한 두달에 한번 업그레이드 됩니다.  국내의 스팸 뿐만 아니라 해외의 스팸에도 대응하고 있기 때문 입니다.  이러한 업그레이드가 저희 회사 엔지니어의 손으로 처리되지 않고 고객사의 관리자분이 화면에서 "업데이트" 버튼을 한번만 클릭하시면 솔루션이 최신 버전으로 업데이트 됩니다.

이러한 리모트 업그레이드 가 가능한 제품 역시 메일와쳐 하나 뿐 입니다.


8. 가장 안정화 된 솔루션

"메일와쳐"는 일본에서 "SpamWatcher" 라는 이름으로 판매되고 있습니다.  일본의 한 업체가 저희 보다 먼저 메일와쳐에 대한 상표권을 등록하는 바람에 하는 수 없이 해외에서는 제품명을 SpamWatcher 로 바꾸었습니다.

우리나라 IT업체들이 가장 가까운 일본시장 진출을 선호합니다.  그러나 일본시장에서 한국기업의 간판을 달고 물건을 팔기는 만만하지 않은 시련이 있습니다.  일본 고객들의 "제품에 대한 무결성"요구가 가장 큰 시련 입니다.  일본 기업들의 품질에 대한 완결성 요구는 수준이 높은 정도가 아니라 도가 지나칩니다.  국내외 테스트 기관에서 "품질우수"를 받아도 일본에서는 "품질불량" 입니다.

아무리 Bug 없는 소프트웨어가 없다고 하더라도  특히 한국제품의 Bug는 인정되지 않습니다.  한국제품의 Bug 는 "한국에서 만든게 다 그렇지 뭐..." 라는 비아냥을 들어야만 합니다.

메일와쳐는 그 시련을 극복하는데 3년의 세월이 걸렸습니다.  테라스테크놀로지의 "메일와쳐"(일본 제품명 스팸와쳐)는 일본 기업의 이름이 아닌 우리 대한민국의 이름을 당당히 걸고 일본 시장에서 폭발적인 판매증가를 기록중 입니다.  일본에서 해마다 200% 이상의 성장을 하고 있습니다.  품질에 대해 일본 고객들은 모두 만족하고 있습니다.  ISP, 기업, 정부기관, 금융권, 학교 등 약 200여 고객사를 확보하였습니다.



Posted by 테라스
:

최신 스팸메일 발송 기법을 한가지 말씀 드리겠습니다.

 

과거에는 우리나라가 최신 스팸메일 발송 기법을 개발하는 세계 1위의 국가였습니다.  그러나 지금은 러시아에 그 주도권(?)을 빼앗기고 있습니다.^^  즉 러시아에서 최신의 스팸발송 기술이 항상 태어나고 있는데 최근에 나온 기술이 바로 "이미지 스팸" 입니다.

 

대부분의 스팸메일 차단 솔루션들은 메일의 Contents 를 이용하여 스팸메일을 차단 합니다.  즉 메일의 본문, URL, IP 등을 이용하여 차단하는데요, 이미지 스팸은 그러한 차단 방법을 극복하기 위한 스팸의 진화라고 할 수 있습니다.

사용자 삽입 이미지

 

사용자 삽입 이미지

 

위 두 메일을 보시면 광고하고자 하는 내용이 동일 합니다.  그럼에도 불구하고 눈에 보이는 글자들은 Text가 아니라 Image 파일 입니다.  즉 스팸메일에 이미지 파일이 하나 붙어서 들어 옵니다.  그러나 첨부파일명, 발송자, IP 등은 다 상이 합니다.

 

우리도 쉽게친구에게 사진 한장 달랑 붙여서 메일을 보내곤 합니다.  그래서 이미지가 한장 붙어 있다고 무조건 스팸으로 차단 할 수는 없습니다.(그럼에도 불구하고 우리나라의 대부분의 스팸메일 차단 솔루션 업체들은 이미지 파일만 붙어 있는 메일을 스팸처리 해 버립니다.)

 

그런데 웃기는 것은 이 이미지가 자세히 보시면 바탕화면색이 약간 다르거나 그 위치가 약간 다릅니다.  그렇게 하면 Encoding 된 메일을 보더라도 그 내용이 판이하게 다르므로 결론적으로 모든 스팸메일이 오직 하나의 동일성 (즉 첨부 파일이 이미지)을 제외하고는 모두 상이 합니다.  즉 차단이 불가능 하다고 볼 수 있습니다.

 

지금 전세계는 이 스팸메일로 인해 골머리를 앓고 있습니다.

 

물론 이러한 이미지 파일을 생성해서 일일히 따로 발송하는 것은 서버나 컴퓨터에 상당한 부하를 가지고 와서 발송효율이 떨어 진다고 볼 수 있지만... 이 스팸은 전세계에 널리 분포되어 있는 Zombi PC (보안성이 취약하고 관리가 되지 않는 PC)를 이용하기 때문에 발송하는 스패머의 입장에서 발송효율이 떨어지지는 않습니다.

 

여러분의 PC 에서도 발송되고 있을지 모릅니다.^^

 

저희 스팸메일 차단 솔루션 "메일와쳐"는 어떻냐구요?  물론 차단 합니다.^^  그 방법 및 알고리즘은 여기서는 밝혀 드릴 수 없군요. 영업 비밀이니까요.

 

 
Posted by 테라스
:

저희 회사가 일본 스팸메일 차단 시장에 이제 본격적인 뿌리를 내리게 되었습니다.  작년 S/W 위주의 스팸차단 솔루션 수출에서, 금년에는 일본의 암펠이라는 하드웨어 유통 업체를 통하여 저희 회사의 스팸메일 차단용 어플라이언스 제품 (일본 제품명 : 스팸와쳐)을 판매 합니다.

이제 저희 회사의 일본내 판매 파트너 회사가 3군데로 늘었습니다.

사진은 어제 있었던 암펠과 저희 회사의 조인식 입니다.

 


사용자 삽입 이미지

사용자 삽입 이미지
Posted by 테라스
:

바이러스 란?

2006. 5. 24. 02:42

컴퓨터 바이러스는 마이크로소프트 워드나 엑셀과 같이 컴퓨터에서 실행되는 프로그램의 일종이다.
그러나 이 프로그램은 다른 유용한 프로그램들과 달리 자기 복제를 하며, 컴퓨터 시스템을 파괴하거나 작업을 지연 또는 방해하는 악성 프로그램이다.
악성 프로그램에는 컴퓨터 바이러스 외에도 웜, 트로이목마 등이 있다. 컴퓨터 바이러스에 '바이러스'란 이름이 붙은 것은 컴퓨터 바이러스에 생물학적인 바이러스와 같은 특성인 자기 복제 능력이 있기 때문이다.

컴퓨터 바이러스는 생물학적 바이러스와 그 성질은 같으나, 감염 대상이 컴퓨터 프로그램이나 데이터 파일이라는 점이 다르다.
따라서 감염시 원본 프로그램 혹은 데이터 파일에 바이러스 코드를 붙이거나 겹쳐 쓰기를 한다.
컴퓨터 바이러스는 일종의 명령어들의 집합으로 사용자 몰래 자신을 다른 곳에 복사하는 명령어를 가지고 있어 컴퓨터 바이러스 프로그램 혹은 바이러스 코드라고 한다.
예전에는 바이러스 프로그램이라는 말을 사용했으나 매크로 와 스크립트를 이용한 바이러스들이 많이 나타남에 따라 바이러스 코드로 그 의미를 확장시 키게 되었다.

컴퓨터 바이러스의 또 하나의 특징은 실제 바이러스와 비슷하게 대부분 부작용이 있다는 것이다.
감기 바이러스가 인체 내에서 증식만 하는 것이 아니라 감기를 일으키듯이, 파일에 손상을 주거나 하드디스크의 정보를 파괴하는 등 부작용을 일으킨다.
최근에는 시스템 롬 바이오스(System ROM BIOS)가 저장되어 있는 플래시메모리(Flash Memory)의 정보를 파괴 하는 기능을 가진 바이러스들이 나타나 시스템의 작동 불능 상태를 만드는 경우도 있다.
컴퓨터 바이러스에 위험 딱지가 붙어다니는 것도 이러한 부작용 때문이다. 그러나 모든 컴퓨터 바이러스가 부작용이 있는 것은 아니다. 자기 복제 능력만 가지고 있는 것도 많다.

 

주요 위험 바이러스

ㆍI-Worm

요즘 들어 많이 문제가 되고 있으며 무엇보다도 빠른 전파력이 특징이다.
외국에서 발견됐다는 보고가 있은지 몇시간이면 국내에서도 발견되기도 한다.
II-Worm 즉, 인터넷 웜이라고 하며 메일 프로그램을 이용해 전파된다. 보통 메일 프로그램의 주소록을 뒤져 주소록에 포함된 모든 사람들에게 웜이 첨부된 메일을 자동으로 보낸다거나, 아직 답장하지 않은 것만 골라서 보내기도 한다.
단순히 웜이 첨부된 메일만 보내어 인터넷 등의 속도나 시스템에 무리를 주는 것 뿐만이 아니라, 특정 파일을 0 바이트로 만들거 나 재부팅하면 하드 디스크를 포맷하고, 사용자 정보를 빼내가는 등의 특별한 증상도 많다.
I-Worm은 모두 메일에 웜을 첨부하여 보내는데 모두 동일한 이름이여서 사용자가 조금 관심을 가지면 첨부파일이 웜인지 금방 알 수 있다. 그러나 최근 발견된 웜은 메일 보낼 때마다 랜덤하게 이름을 달리 하여 보내기 때문에 사용자가 쉽게 눈치를 못채는 경우도 있다.

ㆍ트로이목마

윈도우 트로이 목마 프로그램은 해커가 해킹을 시도하기 위해 일반적인 프로그램으로 위장하거나, 실행코드 형태로 다른 프로그램의 내부에 존재한는 프로그램을 말한다. 일단 실행하게 되면 백도어 프로그램이 설치되어 해커는 언제든지 해당 컴퓨터에 침입할 수 있게 된다.
윈도우용 트로이 목마는 모두 서버/클라이언트 모델로 설계되어 있다. 공격자는 침투할 컴퓨터에 클라이어트 프로그램을 설치해야만 해킹이 가능하다. 프로그램이 설치되고 접속되면 공격자는 침입 컴퓨터의 모든 권한을 갖는다.

ㆍ도스 바이러스
ㆍ윈도우 바이러스
ㆍ매크로 바이러스

 

Posted by 테라스
:

BLOG main image
다우기술의 이메일 / 웹메일 / 스팸 / 메일 아카이브 등 메세징 전문가 그룹의 블로그 입니다. by 테라스

공지사항

카테고리

분류 전체보기 (116)
출장사진 (3)
낙서장 (3)
우리들의 일상 (68)
개발자를 위하여 (3)
스팸메일 (11)
인터넷 이메일 (10)
언론 속의 테라스 (1)
기타 (4)
아카이빙 (7)
일본 (4)
대용량 데이터베이스 (1)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :