본문 바로가기

아이로봇 룸바 등... 국내 50여개 사이트 제로데이 유포 !! 정기적으로 이벤트에 관심이 있는 제가 몇일전 아이로붓 룸바라는 사이트에 접속을 하였다, 현재는 삽입 자체가 사라져있지만 연결되는 유포지가 JS ~> ie.html ~> swf ~> log.exe 로 결국에는 연결 되는 형태였다. 처음에는 swf 라서 별 의심을 하지 않고 바이러스 토탈을 돌렸으나, 진단명으로 보고는 제로데이라는 것을 알고 지인분께 부탁을 드린결과 어도비 플레쉬 제로데이가 변형 된것이라고 답장을 받았다., 링크 형태로 구글링을 한 결과 이사이트 뿐만 아니라 많이 퍼져 있는것을 볼수 있었다. 현재는 패치가 나와서 다행이지만. 국내에서 퍼지는 경우를 본것은 난 처음 봐서 신기하였다. 최종파일 나오기 중간 과정에는 리플레이스 하는 절차가 있어서 까다롭지만,, 메인 유포지에 리플레이스를 본다면 쉽.. 더보기
[카스퍼스키] 2010년 5월 악성프로그램 통계 사용자 컴퓨터에서 발견된 악성 프로그램 첫 번째 Top 20은 바이러스들이 처음에 접근했을 때 on-access 스캐너를 통해 무력화 되고 탐지 되는 악성 프로그램, 애드웨어 그리고 잠재적으로 필요 없는 프로그램들의 순위를 보여줍니다. 순위 순위 변동 이름 감염된 컴퓨터 수 1 0 Net-Worm.Win32.Kido.ir 339585 2 0 Virus.Win32.Sality.aa 210257 3 0 Net-Worm.Win32.Kido.ih 201746 4 0 Net-Worm.Win32.Kido.iq 169017 5 9 Trojan.JS.Agent.bhr 161414 6 -1 Worm.Win32.FlyStudio.cu 127835 7 -1 Virus.Win32.Virut.ce 70189 8 0 Trojan.. 더보기
지난주 악성코드 유포지 4곳 !! 1. 사이트 큐x텔 : http://www.cxxxtel.com 에x Sw 다운로드 : http://www.exxx.co.kr/cuxxomer/customer_dxxn_search.asp 세x즌 : http://www.cexxxen.com ?? ~> 어디인지 모름.. : http://xx.alimama.xx.cx:300/xx15/15index.htm 리xx타 : http://web.rexxxxxtar.net 2. 유포지 큐x텔 : http://61.1xx.12.1x3/hxxl/Help.asp 에x Sw 다운로드 : http://www.laxxxsxxll.co.kr/laxxxs/ixg/ http://www.laxxxsxxll.co.kr/laxxxs/ixg/txt_aboutoxy.jpg http://www... 더보기