-
[비공개] FedEx 스팸 메일을 통해 유포되는 AVC Plus 해외 가짜 백신..
최근 FedEx 해외 화물 배송 업체에서 발송한 것처럼 위장한 악성 스팸 메일의 첨부 파일을 실행할 경우 해외 가짜 백신(FakeAV)에 감염되는 문제가 발견되고 있기에 관련 정보를 살펴보도록 하겠습니다. 특히 해외 직구가 국내에서 활발하게 이루어짐에 따라 해외 배송 관련 메일 수신시 첨부 파일 또는 메일 본문에 포함된 URL 주소를 클릭하여 악성코드에 감염되는 사례가 증가할 것으로 보입니다. □ 메일 제목 : ○○○, Problems with i..추천 -
[비공개] Kaspersky Internet Security 2015 : 애플리..
◇ 이 글은 "개인용, 카스퍼스키 2015 출시 기념 사용후기 이벤트" 참여를 목적으로 작성한 글입니다. 러시아 보안 업체 Kaspersky Lab에서 제공하는 Kaspersky Internet Security 2015 한글판 버전의 시스템 트레이 알림 아이콘 메뉴에 표시된 "도구 → 애플리케이션 동작" 기능에 대해 살펴보도록 하겠습니다. 애플리케이션 동작 : 메인 화면(추가 도구 보기) → 도구 - 애플리케이션 제어 → 현재 동작(모든 동작 표시..추천 -
[비공개] 검색 도우미 : 세이브팝(Savepop) - Windows Savep..
인터넷 검색 및 웹 사이트 접속시 다양한 광고창을 생성하는 국내에서 제작된 "Windows Savepoop" 광고 프로그램에 대해 살펴보도록 하겠습니다. 삭제 기능을 제공하지 않는 "Savepop + WizLine Toolbar" 광고 프로그램 주의 (2014.7.3) 해당 프로그램의 기존 배포 방식은 사용자에 의한 프로그램 삭제를 방해할 목적으로 제어판에 등록하지 않는 방식으로 설치가 이루어지고 있던 세이브팝(Savepop) 악성 광고 프로그램의..추천 -
[비공개] 생활민원 신고접수를 이용한 스미싱(Smishing) 문자 주의 (20..
최근 국내 스마트폰 사용자를 대상으로 수신되는 스미싱(Smishing) 문자는 "생활 불편, 민원24, 종량제 봉투 미사용" 등 더욱 일상 생활과 연관되어 문자에 포함된 URL 링크를 클릭하도록 유도하고 있습니다. 안랩, '생활 밀착형' 스미싱 주의 당부 (2014.11.13) 이에 최근 확인된 민원24 상담 전화번호(1588-2188)와 동일하게 조작하여 "[생활불편]생활민원 신고접수되어 통보드립니다. 내용확인 h**p:/..추천 -
[비공개] Microsoft Silverlight 업데이트(KB3011970) ..
마이크로소프트(Microsoft) 업체에서 제공하는 Microsoft Silverlight 제품의 오류를 수정한 "Microsoft Silverlight 업데이트(KB3011970)" 업데이트가 공개되었습니다. 이번 업데이트는 2014년 12월 정기 보안 업데이트에서 이루어진 Microsoft Silverlight 5.1.31010.0 버전에서 Microsoft PlayReady Digital Rights Management(DRM) 콘텐츠 재생시..추천 -
[비공개] Kaspersky Internet Security 2015 : 제품 ..
◇ 이 글은 "개인용, 카스퍼스키 2015 출시 기념 사용후기 이벤트" 참여를 목적으로 작성한 글입니다. 러시아 보안 업체 Kaspersky Lab 업체에서 제공하는 Kaspersky 보안 제품은 진단률, 방화벽 성능, 자체 보호 수준, 제품 성능 테스트 등에서 항상 최상위권을 유지하는 대표적인 제품입니다. 최근 국내 사용자를 위한 Kaspersky 2015 한글판이 출시됨에 따라 개인 사용자가 이용할 수 있는 제품 중 Kaspersky Intern..추천 -
[비공개] Microsoft Windows 7용 업데이트 : KB3024777 ..
마이크로소프트(Microsoft) 업체에서 제공하는 Windows 7 Service Pack 1 (SP1), Windows Server 2008 R2 SP1 운영 체제에서 추가적인 업데이트가 공개되었습니다. Windows 7용 업데이트(KB3024777) : Install KB3024777 to fix an issue with KB3004394 on Windows 7 and Windows Server 2008 R2 이번 업데이트는 Windows 7..추천 -
[비공개] wshtcpip.dll 시스템 파일 변조를 통한 인터넷뱅킹 악성코드 ..
최근 농협, 신한은행 인터넷뱅킹 서비스를 이용하려고 접속한 사용자 중에서 정상적인 시스템 파일명(WSHTCPIP.DLL)을 가진 "C:\Windows\System32\wshtcpip.dll" 파일이 악성 코드에 감염되었다는 메시지 창이 생성되어 오류가 발생하는 문제로 고생하는 경우가 있는 것으로 보입니다. INISAFE SandBox [웹 브라우저 보안] 운영체제 구성 파일이 훼손되어 있습니다. 악성 코드에 감염 되어 있을 수 있습니다. (대상 파..추천 -
[비공개] 업데이트 : 알집(ALZip) 9.53 - 유니코드 확장명 조작 파일..
(주)이스트소프트(ESTsoft) 업체에서 제공하는 알집(ALZip) 압축 프로그램이 알집(ALZip) 9.53 버전 업데이트를 통해 "U+202E 유니코드 확장명 조작 공격 방어" 기능이 추가되었습니다. 이번 업데이트에서 추가된 U+202E 유니코드 확장명 조작 공격이라는 것은 파일 확장자명을 "RIGHT-TO-LEFT OVERRIDE (U+202E)" 방식으로 작성하는 것을 의미하며, 이를 통해 Windows 탐색기에서는 잘못된 확장자명으로 표..추천 -
[비공개] 2014년 12월 Microsoft 정기 보안 업데이트 (2014.1..
마이크로소프트(Microsoft) 업체에서 Windows Update 기능을 통해 매월 정기적으로 제공하는 2014년 12월 정기 보안 업데이트에서는 Microsoft Windows, Internet Explorer, Microsoft Office, Microsoft Exchange 제품군에서 발견된 25건의 보안 취약점에 대한 7개의 보안 패치가 포함되어 있습니다. 2014년 12월 Mic..추천