본문 바로가기

security

맥아피(McAfee) 오진(false positive) 문제를 악용하는 스케어웨어 해커들 맥아피(McAfee) 오진(false positive) 문제를 악용하는 스케어웨어 해커들 해커들이 전세계 수많은 컴퓨터들을 스스로 반복적으로 재부팅하게 하는 맥아피(McAfee) 안티바이러스 제품과 관련된 문제를 악용하고 있습니다. 뉴욕 타임즈와 기타 많은 뉴스 매체들은 4월21일, 맥아피 안티바이러스 제품이 검진 업데이트(detection update)를 한 이후에 정상적인 Windows 파일인 svxhost.exe 파일을 “W32/Wecorl.a”로 잘못 인식하여 컴퓨터가 제대로 실행되지 못하게 만드는 문제를 일으켜 피해를 끼치고 있는 것에 대해 보도하였습니다. 칭찬할 만한 것은, 온라인 커뮤니티에서 그 문제에 대해 토론한 맥아피가 고객들에게 사과를 하고, 잘못된 업데이트를 중지하고, 감염된 컴퓨터를.. 더보기
㈜하우리, ‘바이로봇 우리집(Zip)’ GS인증 획득 - 빠른 압축 속도와 사용자 편의성 강화시킨 UI 선보여 - 하우리 (대표 김희천, www.hauri.co.kr)가 개발한 최신 압축 솔루션 ‘바이로봇 우리집(Zip)’ 이 한국정보통신기술협회(TTA)로부터 ‘굿소프트웨어(GS)’ 인증을 획득했다고 13일 밝혔다. ‘바이로봇 우리집(Zip)’ 은 GS인증 심사에서, 국제 표준인 ‘7가지 품질특성(기능성, 신뢰성, 사용성, 효율성, 유지보수성, 이식성, 일반적 요구사항)’ 의 총 29가지 항목에 대한 평가를 모두 통과했다. 이번에 GS인증을 획득한 ‘바이로봇 우리집(Zip)’은 △ 압축 해제 없이 빠른 파일 이동/복사 △ 동시압축 풀기 및 분할 압축 △ 탐색기에서의 압축 등 다양하고 빠른 파일 압축/해제 등의 기본 기능과 △ 압축파일 미리 보기 △ 14개국.. 더보기
프루나 무비서치 악성코드 유포중 !! 내가 발견한 시각은 오늘 아침 9시경이었다. 예전에도 유포했다 월요일에 없어졌던 서버였지만 오늘 다시 보니 time out 위장되어 있는 사이트였다. 프루나라는 메인 페이지에서는 이 링크를 볼수없다. 여담이지만 이렇게 프루나에 꼭꼭 숨겨놓아서 어떤 사용자를 감염 시킨다는지 이해가 가지 않았다. 사진과 같이 프루나 메인페이지에서는 젼혀 search_list3.asp 가 보이지 않으므로 정상 접속에는 이상이 없다. 이 접속 경로는 http://vxd.prxxa.com/search/search_list3.asp 이쪽으로 되어있으며 이것 또한 익스플로러로 접속시 time out 이라는 문구만 보일뿐 세부 코드는 보이지 않는다! 하지만 도구를 통해서 본다면 세부 코드가 나오는 것으로 볼수있다. 이것 또한 처음에는.. 더보기
CJ 엔터테인먼트 현재 악성코드 감염 3주전 발견했던 CJ 엔터 테인먼트가 현재 까지도 악성코드를 가지고 있어서 이렇게 글을 올린다. 프로그램으로 본 결과 악성 코드인 lib.asp 를 삽입되어 있는 모습을 이와 같이 볼수있다. JS 파일 안에 lib.asp 라는 파일을 확인을 할 수가 있을것이다. 이것은 역시 익스플로러로 들어갈시에 time out 이라는 문구를 보내며 위장하고 있는 사실을 볼 수 가 있다. 이 파일을 다시 복호화 과청을 걸친다면 최종 파일인 exe 가 볼수있다. 이글을 쓰는 지금 이시각도 유포중에 있으며 이 사이트를 매우 조심해야 할 필요가있다. 현재 최종파일도 받는 서버가 살아 있으므로 이 곳을 매우 조심해야한다. lib.asp : http://61.100.7.171/cxx/lib.asp0 최종파일 : http://61.. 더보기
V3 엔진업데이트 : 2010.05.12.01 V3 엔진 업데이트 Copyright ⓒ, (주)안철수연구소, 1988-2010, All rights reserved. * 엔진버전: 2010.05.12.01 1. 다음 악성 코드의 진단/치료 엔진을 업데이트했습니다. Win-Trojan/Fakeav.263168.B Win-Trojan/Fakeav.263168.C Win-Trojan/Alureon.88576.D Win-Trojan/Vilsel.61440.P Win-Trojan/Antisb.68488.Q Win-Trojan/Malware.274432.G Dropper/Malware.101383 Win-Trojan/Antisb.93585 Win-Trojan/Mdjob.174080.C Dropper/Malware.559104.B Win-Trojan/Antisb.. 더보기
[안철수연구소]"PC주치의"출시 2주년 기념 무료체험&10%할인 이벤트 안녕하세요 안철수연구소 입니다. V3 365 클리닉에서는 알아서 다해주는 "PC주치의" 출시 2주년을 기념하여, 27,500원 상당의 PC주치의 무료 체험 이벤트 및 PC주치의가 포함된 상품을 직접 구매할 경우 10% 할인을 해주는 이벤트를 아래와 같이 준비했습니다. PC주치의는 안철수연구소의 PC전문가가 회원님의 PC로 원격 접속을 하여 문제가 있는 PC를 점검하고 문제 해결을 해주는 서비스 입니다. 서비스 만족도 97%, 문제 해결율 90%를 자랑하는 PC주치의 서비스 체험의 기회를 지금 잡아 보세요! 감사합니다. 알아서 다해주는 PC주치의 출시 2주년 기념 무료 체험 & 10% 할인 이벤트 안내 1. 체험 신청 및 체험 기간 : 2010년 5월 6일(목) ~ 2010년 6월 25일(화) 2. 10%.. 더보기
[카스퍼스키] 2010년 4월 악성프로그램 통계 2010년 4월 악성프로그램 통계 사용자 컴퓨터에서 발견된 악성 프로그램 첫 번째 Top 20은 on-access 스캐너에 의해 수집된 데이터를 기반으로, 사용자들의 컴퓨터에서 자주 탐지된 악성 프로그램, 애드웨어와 잠재적으로 필요 없는 프로그램들의 순위를 보여주고 있습니다. 순위 순위 변동 이름 감염된 컴퓨터 수 1 0 Net-Worm.Win32.Kido.ir 330025 2 0 Virus.Win32.Sality.aa 208219 3 0 Net-Worm.Win32.Kido.ih 183527 4 0 Net-Worm.Win32.Kido.iq 172517 5 0 Worm.Win32.FlyStudio.cu 125714 6 2 Virus.Win32.Virut.ce 70307 7 신규 Exploit.JS.CVE-.. 더보기
[알약] 이달에 보안동향 보고서! 2010년 4월 보안동향 보고서 악성코드 이슈 분석 - “보호받는 시스템 DLL 파일을 감염시키는 악성코드”최근의 악성코드는 시스템 DLL 파일을 주목하기 시작했다.시스템 DLL 을 감염시키면 프로세스가 생성되었을 때마다 해당 DLL 이 로드(Load)되결국에는 악성코드가 실행될 수 있기 때문이다 2010년 4월 보안동향 보고서 2010년 3월 보안동향 보고서 2010년 2월 보안동향 보고서 2010년 1월 보안동향 보고서 2009년 12월 보안동향 보고서 더보기
TrendMicro-HouseCall 이란?? HouseCall 7.1 로 스캔하기 파일크기 : 1.75MB(32-bit), 2.07MB(64-bit) PC에 바이러스 감염이 의심되세요? HouseCall은 바이러스, 웜, 트로이목마 및 스파이웨어를 포함한광범위한 범위의 모든 위협을 빠르게 진단하여 치료할 수 있는무료 툴입니다. 더욱 빠르고 강력해진 기능과 별도의설치과정 없이브라우저에 독립적으로 실행되는HouseCall로 쉽고 빠르게 바이러스를 검사하세요. 새로워진 HouseCall - 빠른 스캔 이외에 전체 스캔 및 사용자 정의 스캔 옵션 추가 - 64비트와 윈도7 지원 가볍고 빠른 HouseCall의 특징 HouseCall은 트렌드마이크로의 가장 인기있는 무료 툴로 별도의 설치과정이 없이 한번의 클릭만으로 바이러스, 트로이안목마, 웜, 원치 않는.. 더보기
V3 엔진 업데이트 : 2010.05.11.04 V3 엔진 업데이트 Copyright ⓒ, (주)안철수연구소, 1988-2010, All rights reserved. * 엔진버전: 2010.05.11.04 1. 다음 악성 코드의 진단/치료 엔진을 업데이트했습니다. Dropper/Malware.126444.E Win-Trojan/Antisb.734720 Dropper/Malware.127488.N Win-Trojan/Vilsel.44544.G Dropper/Malware.19496.I Win-Trojan/Antisb.282624.DU Dropper/Malware.126439.E Dropper/Malware.18472.E Dropper/Malware.126442.G Win-Trojan/Antisb.378880 Dropper/Malware.126450.B.. 더보기