-
[비공개] 포커스온 이미지 뷰어에 포함된 MediaUpdate 광고 기능 주의
최근 Apache 2.0 라이센스 기반 ImageMagick 그래픽 편집 프로그램 소스를 이용하여 국내에서 제작된 것으로 보이는 "포커스온 이미지 뷰어(FocusOn Image Viewer)" 프로그램 설치시 광고 기능을 수행하는 MediaUpdate 프로그램이 함께 설치되는 사례를 확인하였습니다. 대표적인 배포 방식은 스팸(Spam) 블로그 또는 파일 자료실을 통해 유포가 이루어지고 있는 "줌파일 다운로더" 창추천 -
[비공개] 한컴오피스 2014, 2010 SE+ 보안 업데이트 (2014.4.22)
(주)한글과컴퓨터 업체에서 제공하는 한컴오피스 2014, 한컴오피스 2010 SE+ 제품군에서 발견된 보안 취약점 문제를 해결한 보안 패치가 업데이트 되었습니다. ▷ 아래한글 임의코드 실행 취약점 보안 업데이트 권고 (2014.4.22) ▷ 한글문서 제로데이 취약점 발견! (2014.4.21) 이번 보안 취약점은 국내 윈스 침해사고대응센터(WSEC)에서 발견한 것으로 악의적으로 조작된 한글(HWP) 문서를.. '벌새::Security' 카테고리의 다른 글 업데이트 : Google Chrome 34.0.1847.131(0) 2014/04/26 설치 날짜를 조작하는 국내 악성 광고 프로그램 주의 (2014.4.26)(0) 2014/04/26 한컴오피스 2014, 2010 SE+ 보안 업데이트 (2014.4.22)(0) 2014/04/22 업데이트 : Adobe Reader Mobile 11.2.0(0) 2014/04/17 스킨푸드(SkinFood) 홈 페이지 회원 정보 유출 소식 (2014.4.17)(0) 2014/04/17 크롬(Chrome) 웹 브라..추천 -
[비공개] 검색 도우미 : Shoplus version 1.0 + spupdat..
인터넷 검색시 자동으로 전체 화면 크기의 광고창을 생성하는 "Shoplus version 1.0 + spupdate version 1.0" 검색 도우미 프로그램에 대해 살펴보도록 하겠습니다. ▷ 검색 도우미 : KeyPang version 1.0 + kpupdate version 1.. '벌새::Analysis' 카테고리의 다른 글 포커스온 이미지 뷰어에 포함된 MediaUpdate 광고 기능 주의(0) 16:10:48 검색 도우미 : Shoplus version 1.0 + spupdate version 1.0(0) 2014/04/22 "파일브이 바로방문 혜택 아이콘"을 통해 설치 유도되는 "Topspace11 Windows IE Platform" 검색 도우미 정보(0) 2014/04/21 국내 악성코드 : XecureCrossWeb + xesep soft(0) 2014/04/21 이슈와이드 사이드바를 생성하는 issuewidebar 정보(0) 2014/04/21 바탕 화면 광고 아이콘을 통한 CJ오클락(oclock) 광고 배너 생성 프로그램 정보(0) 2014/04/20추천 -
[비공개] "파일브이 바로방문 혜택 아이콘"을 통해 설치 유도..
웹하드, 인터넷 쇼핑몰 등 다양한 웹 사이트 바로가기 아이콘을 바탕 화면에 등록하는 "바로방문 아이콘(LIVE ICON)" 프로그램이 지속적으로 배포되고 있으며, 프로그램이 설치된 환경에서 추가적인 제휴 프로그램을 설치 유도하는 행위가 확인되고 있습니다. ▷ 제휴(스폰서) 프로그램 : 아이템베이 바로방문 라이브 아이콘 (2012.6.19) ▷ 검색 도우미 : 라이브 아이콘(Live Icon) - 홈플 바로ON.. '벌새::Analysis' 카테고리의 다른 글 포커스온 이미지 뷰어에 포함된 MediaUpdate 광고 기능 주의(0) 16:10:48 검색 도우미 : Shoplus version 1.0 + spupdate version 1.0(0) 2014/04/22 "파일브이 바로방문 혜택 아이콘"을 통해 설치 유도되는 "Topspace11 Windows IE Platform" 검색 도우미 정보(0) 2014/04/21 국내 악성코드 : XecureCrossWeb + xesep soft(0) 2014/04/21 이슈와이드 사이드바..추천 -
[비공개] 국내 악성코드 : XecureCrossWeb + xesep soft
제큐어(Xecure) 관련 프로그램처럼 위장하여 사용자 몰래 다양한 검색 키워드 값을 통해 인터넷 검색 활동을 수행하는 XecureCrossWeb 프로그램이 또 다른 변종을 통해 사용자 몰래 추가적인 악성 프로그램(xesep soft)과 함께 설치되는 부분에 대해 살펴보도록 하겠습니다. ▷ 제큐어(Xecure) 보안 솔루션으로 위장한 XecureCrossWeb 광고 프로그램 주의 (2014.3.27) 제휴 프로그램을 통해 설치가 이루어지는 배포 파.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Shoplus version 1.0 + spupdate version 1.0(0) 2014/04/22 "파일브이 바로방문 혜택 아이콘"을 통해 설치 유도되는 "Topspace11 Windows IE Platform" 검색 도우미 정보(0) 2014/04/21 국내 악성코드 : XecureCrossWeb + xesep soft(0) 2014/04/21 이슈와이드 사이드바를 생성하는 issuewidebar 정보(0) 2014/04/21 바탕 화면 광고 ..추천 -
[비공개] 이슈와이드 사이드바를 생성하는 issuewidebar 정보
Internet Explorer 웹 브라우저 좌측 영역에 이슈가 되는 신문 기사를 실시간으로 제공하는 뉴스 알림 툴바로 소개된 "이슈와이드" 사이드바를 생성하는 issuewidebar 프로그램에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Pr.. '벌새::Analysis' 카테고리의 다른 글 "파일브이 바로방문 혜택 아이콘"을 통해 설치 유도되는 "Topspace11 Windows IE Platform" 검색 도우미 정보(0) 2014/04/21 국내 악성코드 : XecureCrossWeb + xesep soft(0) 2014/04/21 이슈와이드 사이드바를 생성하는 issuewidebar 정보(0) 2014/04/21 바탕 화면 광고 아이콘을 통한 CJ오클락(oclock) 광고 배너 생성 프로그램 정보(0) 2014/04/20 백도어(Backdoor) 설치를 시도하는 "mspop 1.0" 광고 위장 프로그램 유포 주의 (2014.4.19)(2) 2014/04/19 검색 도우미 : SignKey - signkeyexa.exe(0) 2014/04/15추천 -
[비공개] 바탕 화면 광고 아이콘을 통한 CJ오클락(oclock) 광고 배너 생..
국내에서 제작된 SignKey 검색 도우미 프로그램이 설치된 환경에서 인터넷 검색시 자동 생성되는 CJ오클락 웹 사이트에 표시된 "오클락(O'Clock) 바로가기 서비스" 창을 통해 추가적으로 설치될 수 있는 oclock 광고 프로그램에 대해 살펴보도록 하겠습니다. 사용자가 광고창에 표시된 오클락 바로가기 설정 버튼을 클릭할 경우 추가적인 파일추천 -
[비공개] 백도어(Backdoor) 설치를 시도하는 "mspop 1.0..
2014년 4월 16일경부터 광고 프로그램의 설치가 이루어지는 제휴 프로그램 방식으로 광고 프로그램으로 위장한 악성코드가 유포되고 있는 부분을 발견하였으며, 주말을 이용하여 추가적인 악성 파일 다운로드 및 설치를 통해 원격 서버(C&C)와 통신을 시도하고 있기에 살펴보도록 하겠습니다. 대표적인 유포처는 스팸(Spam) 블로그 등을 통해 정상적인 소프트웨어를 다운로드하는 과정에서 추가적으로 설치를 유도하는 제휴 프로그램 중 "그리드" 항목을 통해 설.. '벌새::Analysis' 카테고리의 다른 글 이슈와이드 사이드바를 생성하는 issuewidebar 정보(0) 2014/04/21 바탕 화면 광고 아이콘을 통한 CJ오클락(oclock) 광고 배너 생성 프로그램 정보(0) 2014/04/20 백도어(Backdoor) 설치를 시도하는 "mspop 1.0" 광고 위장 프로그램 유포 주의 (2014.4.19)(2) 2014/0..추천 -
[비공개] 암호화된 PDF 문서로 변경된 olleh 이메일 명세서 (2014.4..
2014년 4월 배포되고 있는 olleh 이메일 명세서가 기존과 다르게 128비트 RC4 암호화 방식의 PDF 문서 파일로 변경되어 고객에서 발송되고 있는 것을 확인하였습니다. ▷ 특정 환경에서 olleh 이메일 명세서가 오픈되지 않는 문제 (2014.3.17) 2014년 3월경 블로그를 통해 작성한 olleh 이메일 명세서가 특정 웹 브라우저 환경에서 오픈할 수 없는 문제점에 대해 언급하였는데 이런 문제로 인한 변경인지는 알 수 없지만 2014년.. '벌새::Computer & IT' 카테고리의 다른 글 암호화된 PDF 문서로 변경된 olleh 이메일 명세서 (2014.4.18)(1) 2014/04/18 한글 문서(HWP)에서 그림이 표시되지 않는 문제 해결 방법(10) 2014/04/13 가짜 토렌트 공유 사이트를 이용한 웹하드 가입 유도 사례 (2014.4.1)(5) 2014/04/01 특정 환경에서 olleh 이메일 명세서가 오픈되지 않는 문제 (2014.3.1..추천 -
[비공개] 업데이트 : Adobe Reader Mobile 11.2.0
Adobe 업체에서 제공하는 안드로이드(Android) 기기에서 사용하는 PDF 문서 뷰어 프로그램으로 유명한 Adobe Reader Mobile 앱에서 발견된 1건의 보안 취약점 문제를 해결한 "Adobe Reader Mobile 11.2.0" 버전이 업데이트 되었습니다. ▷ Security update available for Adobe Reader Mobile : APSB14-12 (2014.4... '벌새::Security' 카테고리의 다른 글 업데이트 : Adobe Reader Mobile 11.2.0(0) 2014/04/17 스킨푸드(SkinFood) 홈 페이지 회원 정보 유출 소식 (2014.4.17)(0) 2014/04/17 크롬(Chrome) 웹 브라우저로 네이버(Naver) 검색시 악성코드 노출 문제 (2014.4.17)(3) 2014/04/17 예스폼(YesForm) 회원 정보 유출 사고 (2014.4.16)(1) 2014/04/16 업데이트 : Oracle Java SE Runtime Environment 8 Update 5(0) 2014/04/16 천재교육 홈 페이지 개인정보 유출 소식 (2014.4.13)(0) 2014/04/13추천