-
[비공개] Intel CPU 취약점(Meltdown & Spectre) 공개와 ..
(adsbygoogle = window.adsbygoogle || []).push({}); 2018년 시작과 함께 역대 최악의 보안 취약점으로 남을 수 있는 Intel, AMD, ARM CPU 환경에서 민감한 정보 및 비밀번호가 외부로 유출될 수 있는 Meltdown 취약점(1건)과 Spectre 취약점(2건)이 공개되었습니다. 특히 하드웨어의 설계 오류를 수정하기 위해 소프트웨어적인 패치가 적용될 경우 일부 환경에서는 성능 저하가 발생할 수 있는 이슈가 공개되면서 더욱 문제가 되고 있습니다. 현재 마이크로소프트(Microsoft) 업체에.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 구글 애드센스 광고 배너를 통해 유포되는 가상 화폐 채굴 악성코드 주..
(adsbygoogle = window.adsbygoogle || []).push({}); 폭발적으로 증가하는 가상 화폐에 대한 관심과 투자에 따라 가상 화폐 채굴(Miner) 기능을 포함한 악성코드가 다양한 유포 방식으로 사용자 PC에 설치되는 부분에 대해 블로그를 통해 지속적으로 소개해 드리고 있습니다. 이미지 도용 법적 처벌 관련 첨부 파일(.egg)을 통한 가상 화폐 채굴용 악성코드 유포 주의 (2017.12.15) VirtualDVD 제휴 프로그램에 포함된 "BRTSvc version 1.0.0.0" 가상 화폐 채굴 프로그램 정보.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] KMSPico 정품 인증툴 설치 시 추가되는 가상 화폐 채굴 기능 주..
(adsbygoogle = window.adsbygoogle || []).push({}); 2017년 12월 초에 등록된 Windows, Microsoft Office 프로그램의 정품 인증툴로 유명한 KMSPico 10.2.2 버전에 가상 화폐 채굴 기능을 가진 악성코드가 추가되어 유포되고 있다는 해외 정보가 있어 사실 여부를 확인해 보도록 하겠습니다. KMSPico 공식 사이트에서 배포되고 있는 KMSPico 10.2.2 버전 파일(KMSPico 10.2.2 [Daz Team].iso)을 다운로드하여 테스트를 진행하였습니다. 다운로드.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] VirtualDVD 제휴 프로그램에 포함된 "BRTSvc v..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 국내 오소프트에서 제공하는 VirtualDVD 프로그램이 7.8.0.0 버전으로 업데이트되는 과정에서 "BRTSvc version 1.0.0.0" 제휴 프로그램이 추가되어 이슈가 되었습니다. 최초 이슈가 된 문제의 핵심은 업데이트 과정에서 VirtualDVD 프로그램과 함께 필수적으로 설치되는 제휴 프로그램 형태로 배포가 이루어진 점과 "BRTSvc version 1.0.0.0" 프로그램에 대한 정보를 쉽게 확인할 수 없었다는 점이 아닌가 싶습.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 이미지 도용 법적 처벌 관련 첨부 파일(.egg)을 통한 가상 화폐 ..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 메일에 포함된 첨부 파일(.egg)을 통해 가상 화폐 채굴 목적의 악성코드를 국내인에게 유포하는 행위가 지속적으로 발견되고 있다는 소식입니다. [주의] 가상화폐 채굴 공격으로 귀환한 비너스락커 랜섬웨어 제작자 (2017.12.5) 연말 채용 구인 공고 내용으로 위장한 가상화폐 채굴 감염 공격 주의 (2017.12.11) 특히 국내인과 동일한 수준의 한국어로 작성된 메일을 통해 첨부된 파일을 실행하도록 유도한다는 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] bookmark.html 파일을 이용한 30tab.com 사이트 자동..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 메일을 통해 웹 브라우저를 실행할 경우 30tab.com 웹 사이트로 자동 연결되는 문제를 해결할 수 있는 방법을 문의해 온 것이 있어서 보내준 로그(Log) 파일을 확인해 보았습니다. 문의하신 사용자의 경우에는 설치된 프로그램이나 실행된 파일에서는 의심스러운 부분이 발견되지 않았는데, 다음과 같은 의심스러운 레지스트리 등록 정보가 추가되어 있는 것을 확인할 수 있습니다. HKEY_USERS\S-1-5-21----1000.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 바탕 화면 바로 가기 아이콘 화살표 삭제 시 주의할 점
(adsbygoogle = window.adsbygoogle || []).push({}); 바탕 화면에 생성되는 Windows 기본 아이콘(내 PC, 휴지통 등)과 폴더에는 화살표가 표시되지 않는 반면, 일반적인 프로그램의 바로 가기 아이콘에는 화살표가 표시되어 구분되어 있습니다. 그런데 바로 가기 아이콘에 표시되는 화살표가 보기 싫은 경우 화살표를 제거할 목적으로 다음과 같은 레지스트리 문자열 값을 삭제하는 팁(Tip)이 인터넷 상에서 공개되어 있습니다. HKEY_CLASSES_ROOT\lnkfile - IsShortcut IsSho.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 최신 영화 파일로 위장한 .COM 실행 파일을 통한 Orcus RAT..
(adsbygoogle = window.adsbygoogle || []).push({}); 2017년 하반기경부터 토렌트(Torrent) 파일 공유 사이트를 통해 꾸준하게 유포되고 있는 Orcus RAT 악성코드가 최근에 RLO(Right-to-Left Override) 방식(오른쪽에서 왼쪽으로 덮어쓰기)을 통해 파일 확장명을 조작하여 실행 파일을 동영상 파일로 위장하여 유포하고 있는 부분을 발견하여 살펴보도록 하겠습니다. Windows 10 속도 향상 패키지로 위장한 Orcus RAT 악성코드 유포 주의 (2017.9.9)추천 -
[비공개] 검색 도우미 : FrontCloud
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 시 사용자가 입력한 키워드 정보 조회 및 접속 사이트를 체크하여 다양한 광고창 생성 등을 수행할 수 있는 국내에서 제작된 FrontCloud 광고 프로그램(SHA-1 : 1da2222d855b53baee1e1c0f27bdf8336bf33a4d)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\ProgramData\NetFramework C:\ProgramData\NetFramework\System.NuGet.Protoc.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 업데이트 : Adobe Flash Player 27.0.0.187
(adsbygoogle = window.adsbygoogle || []).push({}); Flash 콘텐츠 재생을 위해 설치하는 Adobe Flash Player 플러그인에서 발견된 5건의 긴급 보안 취약점 문제를 해결한 Adobe Flash Player 27.0.0.187 버전이 업데이트 되었습니다. Security updates available for Flash Player : APSB17-33 (2017.11.14) 이번 업데이트에서는 Out-of-bounds 읽기 취약점과 Use-.. (adsbygoogle = window.adsbygoogle || []).push({});추천