-
[비공개] 싸이월드(Cyworld)를 활용한 국내 광고 프로그램 배포 사례 (2..
지속적으로 발견되고 있는 네이버(Naver) 지식iN의 답변글을 통해 다수의 국내 광고 프로그램을 설치하도록 할 목적으로 제작된 파일을 홍보하는 활동이 싸이월드(Cyworld) 서비스를 활용하고 있는 부분을 추가적으로 확인하였습니다. 텀블러(Tumblr)를 활용한 국내 광고 프로그램 배포 사례 (2015.3.18) 네이버 QR코드 주소를 이용한 국내 애드웨어 배포 방식 (2014.2.13) 이번 홍보에서는 Adobe Flash Player 10 버..추천 -
[비공개] 텀블러(Tumblr)를 활용한 국내 광고 프로그램 배포 사례 (201..
네이버(Naver) 지식iN을 활용한 국내 광고 프로그램 배포 방식은 기존부터 블로그를 통해 소개한 적이 있었습니다. 네이버 지식인 답변글을 이용한 제휴 프로그램 유포 주의 (2013.9.27) 네이버 지식인 출처 링크를 이용한 국내 애드웨어 유포 사례 (2014.2.24) 최근 확인된 지식iN 질문과 답변을 이용하여 특정 파일을 다운로드하도록 하는 과정에서 해외 텀블러(Tumblr) 서비스를 활용하는 부분이 있기에 살펴보도록 하겠습니다. 압축 파일..추천 -
[비공개] KBS 추적 60분 : 정교한 보이스피싱을 목적으로 한 국내 알바생 ..
최근 KBS 2TV에서 방송된 "추적 60분 : 캄보디아에 갇힌 청년들"이라는 제목으로 자의든 타의든 보이스피싱 범죄에 가담하였다가 캄보디아 교도소에 수감한 20대 젊은이들에 대한 내용을 보게 되었습니다. 과거 보이스피싱 전화는 어눌한 말투를 사용하는 조선족을 통해 이루어진다고 알려져 있었지만, 작년경부터는 완벽하게 국내인 말투로 이루어지고 있다는 정보가 있었으며 일부 대학생들을 모집하여 해외에서 짧은 기간동안 활용한다는 소식도 있었던 것으로 알고..추천 -
[비공개] 국내 유명 보안 블로그 접속을 체크하는 국내 악성 시스템 최적화 프로..
최근 Ec0nomist's Lab. 블로그를 통해 국내에서 유포되는 스마트 프로세스(Smart Process)라는 시스템 최적화 프로그램이 보안 블로그 접속을 감시하는 등의 매우 의심스러운 동작을 한다는 정보가 공개되었습니다. 스마트 프로세스 애드웨어에서 탐지하는 사이트 및 분석 도구 (2015.3.10)..추천 -
[비공개] 포털 사이트 접속시 "보안 업데이트 버전 출시" 메..
2015년 3월 10일경부터 보안 취약점을 가진 공유기를 이용하여 포털 사이트 접속시 보안 업데이트 버전이 출시되었다는 허위 메시지를 통해 악성 APK 파일을 다운로드 및 설치를 유도하는 행위가 확인되고 있습니다. [103.251.37.179의 페이지 내용] 보안업데이트 버전이 출시되었습니다. 업데이트후 이용해주십시오. (9자리 숫자+영문).apk (SHA-1 : 3785cd3ff7496c86c5b029e372e67a42194310bd) - Ahn..추천 -
[비공개] 한컴오피스 제품군 보안 업데이트 (2015.3.13)
(주)한글과컴퓨터 업체에서 제공하는 한컴오피스 2014 VP, 한컴오피스 2010 SE+, 한글과컴퓨터 오피스 2007, 한컴오피스 한/글 2005, 한/글 2004, 한/글 2002 SE, 한컴오피스 2014 뷰어 제품군에서 발견된 보안 취약점 문제를 해결한 보안 패치가 업데이트 되었습니다. 아래한글 임의코드 실행 취약점 보안 업데이트 권고 (2015.3.13) 이번 보안 업데이트에서는 사용자가 악의적으로 조작된 문..추천 -
[비공개] 가수 윤하도 당한 이니P2P 사칭 사이트 주의 (2015.3.13)
최근 가수 윤하씨가 중고 거래를 하는 과정에서 이니P2P(INIP2P) 사칭 사이트를 통해 100만원 상당의 사기를 당했다는 소식이 윤하 트위터(Twitter)를 통해 공개되면서 관련 정보에 대해 조사를 해보았습니다. 이니P2P 결제 시스템은 등록된 물품에 대한 개인간의 거래를 안전하게 제공하는 서비스로 중고 거래시 많이 이용하며, 이를 악용한 인터넷 사기범은 유사 사이트를 제작하여 거래시 사기 사이트로 접속을 유도하여 결제하도록 하는 것으로 알려..추천 -
[비공개] 업데이트 : Adobe Flash Player 17.0.0.134
Adobe 업체에서 제공하는 웹 브라우저에서 Flash 콘텐츠를 재생할 수 있는 Adobe Flash Player 제품에서 발견된 11건의 보안 취약점을 해결한 Adobe Flash Player 17.0.0.134 버전이 업데이트 되었습니다. Security updates available for Adobe Flash Player : APSB15-05 (2015.3.12) 이번 업데이트에서는 코드 실행..추천 -
[비공개] ipTIME 유무선 공유기 펌웨어 보안 패치 : 9.50 버전 (20..
보안 취약점에 노출된 유무선 공유기를 해킹하여 인터넷 접속시 메시지 창을 생성하여 안드로이드(Android) 악성앱 설치를 유도하는 공유기 해킹이 빈번하게 발생하고 있습니다. 공유기 취약점을 이용한 Chrome 악성앱 이슈 정리 (2015.1.29) 공유기 취약점을 이용한 "Smart 업데이트" 메시지 생성 주의 (2015.2.6) 화면 잠금 비밀번호를 변경하는 Chrome 악성앱 유포 주의 (2015.2.21) 최근 가장 활발하게 이루어지고 있는..추천 -
[비공개] 물류 사이트로 위장한 대포 통장 거래 사이트 포착 (2015.3.11)
페이스북(Facebook)을 통해 대포 통장을 목적으로 개인 통장을 모집하는 홍보글을 확인하여 관련 정보를 수집하던 중 정상적인 물류 업체 홈 페이지처럼 위장하여 버젓이 웹 사이트를 운영하는 부분을 발견할 수 있었습니다. 홍보 내용은 회사 운영시 탈세를 목적으로 임대한 통장을 통해 세탁을 하려는 목적으로 보이며 카카오톡 및 회사 홈 페이지 주소까지 공개하고 있습니다. 확인된 회사 홈 페이지는 국내 특정 물류 관련 업체처럼 모방한 가짜 웹 사이트이..추천