-
[비공개] 시스템 정보 프로그램으로 위장한 SysInfo 프로그램 정보
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 오래 전부터 국내 광고 프로그램 등을 배포할 목적으로 외형적으로는 유용한 프로그램처럼 소개하여 설치되지만 실제 사용자가 프로그램을 직접 실행할 메뉴를 제공하지 않으면서 특정 시간에 추가적인 프로그램 설치를 유도하는 경우가 있었습니다. ▷ 제휴(스폰서) 프로그램 : Window SysCheck (2012.12.18) 대표적으로 시스템 정보 확인 프로그램으로 설치되었던 Windows SysCheck 프로그램의 실제로는 다수의 제휴 프로그램을 배포할 목적.. 728x90 반응형 (ads..추천 -
[비공개] SMBv3 원격 코드 실행 취약점(CVE-2020-0796) 긴급 패..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 2020년 3월 10일 해외 보안 업체를 통해 실수로 공개되었던 Server Message Block 3.1.1 (SMBv3) 프로토콜이 특정 요청을 처리하는 방식에서 원격 코드 실행 취약점(CVE-2020-0796)이 존재한다는 사실이 외부에 알려졌습니다. ▷ 패치되지 않은 SMBv3 원격 코드 실행 취약점(CVE-2020-0796) 사전 예방 안내 (2020.3.12) 이로 인하여 공격자들은 발빠르게 SMBv3 취약점(일명 SMBGhost)을 이.. 728x90 반응형 (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 패치되지 않은 SMBv3 원격 코드 실행 취약점(CVE-2020-07..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 2020년 3월 마이크로소프트(Microsoft) 정기 보안 업데이트가 공개되면서 Microsoft Server Message Block 3.1.1 (SMBv3) 프로토콜이 어떤 요청을 처리할 때 원격 코드 실행이 가능한 취약점(CVE-2020-0796)이 일부 보안 업체를 통해 실수로 공개되는 일이 발생하였습니다. 이로 인하여 마이크로소프트에서는 CVE-2020-0796 취약점에 대한 긴급 보안 공지를 올렸으며, 현재 CVE-2020-0796 취약.. 728x90 반응형 (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 멀웨어가 포함된 Free VPN Chrome 확장 프로그램 삭제 안내..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); Chrome 웹 브라우저를 사용하면서 필요 시에만 사용할 목적으로 Chrome 웹 스토어에 등록되어 있는 "Free VPN - the fastest VPN in the house" 확장 프로그램을 설치해 두었습니다. 단지 항상 사용하도록 활성화는 하지 않고 우회가 필요한 사이트 접속 시에 제한적으로 사용을 하였는데, 오늘 갑자기 Free VPN 확장 프로그램에 멀웨어가 포함되어 있다는 경고 메시지와 함께 사용을 하지 못하게 차단이 이루어졌습니다. .. 728x90 반응형 (adsbygoogle = window.adsbygoogle || [])..추천 -
[비공개] 컴퓨터 속도에 영향을 주는 "Visual Runtime 11..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 블로그 공지를 통해 악성코드, 광고 프로그램으로 고생할 경우 문의를 할 수 있도록 안내를 하고 있는데, 최근 PC를 사용하다가 원인을 알 수 없는 이유로 컴퓨터의 전체적인 속도가 느려져서 어떤 프로그램의 영향인지 확인을 해달라는 문의가 와서 로그를 확인하여 문제를 유발하는 "Visual Runtime 11.0.0" 프로그램을 찾게 되었습니다. 설치된 프로그램 목록에서는 "Visual Runtime 11.0.0" 이름으로 등록되어 있으며, 게시자는 .. 728x90 반응형 (adsbygoogle = windo..추천 -
[비공개] 다음(Daum) 이메일 해지 경고 메일을 통한 계정 정보 수집 주의 ..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 다음(Daum) 포털 사이트 계정 정보 수집 목적으로 한글로 작성된 계정 비활성화 요청 취소 관련 메일이 확인되어 살펴보도록 하겠습니다. 다음(Daum) 계정을 노리는 "Duam Customer Care" 피싱 메일 주의 (2018.3.25) 다음(Daum) 계정을 노리는 "Critical alert for your account ID" 피싱(Phishing) 메일 주의 (2019.11.15) "이메일 해지 (마지막 경고)" 제목으로 수신된 메일은.. 728x90 반응형 (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 경찰청을 비롯한 정부 기관 사칭 도메인(g-o.kr) 주의 (2020..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 최근 인터넷 커뮤니티에 게시된 글에 포함된 댓글을 확인하던 중 정부 기관 도메인을 사칭한 주소(URL)가 확인되며 해당 링크를 클릭할 경우 미국에서 운영되는 중국어로 작성된 에포크 타임스(Epoch Times) 사이트로 연결시키는 동작이 확인되고 있습니다. 특히 해당 도메인을 한국 정부 기관 도메인을 다수 악용하고 있다는 점에서 악의적인 목적으로 활용될 것으로 추정됩니다. 정치/시사적 내용을 가지고 있는 인터넷 커뮤니티글에 경찰청 도메인(polic.. 728x90 반응형 ..추천 -
[비공개] Microsoft Edge 웹 브라우저에서 파일 다운로드 시 차단되는..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); Windows 10 운영 체제에서 제공하던 Microsoft Edge 웹 브라우저가 최근 Chromium 기반으로 변경되면서 Windows 10 운영 체제 외에도 Windows 7, Windows 8, Windows 8.1 환경에서도 설치를 지원하고 있습니다. Google Chrome 웹 브라우저를 기존에 사용한 적이 있다면 이번에 새롭게 제작된 Microsoft Edge 웹 브라우저는 짧은 시간에 사용법에 대해 적응할 수 있었을 것입니다. Chr.. 728x90 반응형 (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 업데이트 : Chrome 80.0.3987.122 - CVE-2020..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); 구글(Google) 업체에서 제공하는 Chrome 웹 브라우저의 3건의 보안 취약점 문제를 해결한 Chrome 80.0.3987.122 버전이 긴급 업데이트 되었습니다. 특히 이번 Chrome 업데이트에서는 2020년 2월 18일 Google Threat Analysis Group을 통해 보고된 V8 JavaScript 랜더링 엔진에서 유형 혼동 제로데이(0-Day) 취약점(CVE-2020-6418)을 이용한 사이버 공격이 확인되었으며, 이 문제를.. 728x90 반응형 (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 사이트 접속 시 "ERR_SSL_SERVER_CERT_BAD..
반응형 (adsbygoogle = window.adsbygoogle || []).push({}); Chromium 기반 웹 브라우저(Google Chrome, Microsoft Edge)로 보안 연결(HTTPS) 방식의 IP 주소 기반 사이트 접속 중 "ERR_SSL_SERVER_CERT_BAD_FORMAT" 에러 메시지가 표시되는 경우가 있습니다. 이 사이트에 대한 연결이 안전하지 않습니다.은(는) 해당 보안 표준을 준수하지 않습니다. ERR_SSL_SERVER_CERT_BAD_FORMAT 사이트에 보안 연결할 수 없음추천