-
[비공개] 검색 도우미 : 라이브 아이콘(Live Icon) - 고민상담 바로가..
(adsbygoogle = window.adsbygoogle || []).push({}); 바탕 화면에 바로 가기 아이콘 생성 및 광고 팝업창을 생성할 수 있는 국내에서 제작된 라이브 아이콘(Live Icon) 계열의 "고민상담 바로가기 서비스" 광고 프로그램(SHA-1 : 7d8934e6e237b250c07f26c5b5ea2374beeae7dc)에 대해 살펴보도록 하겠습니다. 검색 도우미 : 라이브 아이콘(Live Icon) - 메인쿠폰 바로가기 서비스 (2017.1.13) 해당 광고 프로그램은 2016년 6월경부터 다양한 이름의 유사 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Chrome 확장 프로그램으로 추가된 Adobe Acrobat 정보 ..
(adsbygoogle = window.adsbygoogle || []).push({}); 2017년 1월 10일경 이루어진 Adobe Acrobat Reader DC 업데이트를 통해 Chrome 웹 브라우저가 설치된 환경에서 자동으로 Adobe Acrobat 확장 프로그램이 추가되었습니다. 업데이트 : Adobe Acrobat DC & Adobe Acrobat Reader DC 2015.023.20053 (2017.1.11) 그런데 추가된 Adobe Acrobat 확장 프로그램의 기본값에서 정보 수집을 통해 Adobe 업체로 전송이 이.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : 라이브 아이콘(Live Icon) - 메인쿠폰 바로가..
(adsbygoogle = window.adsbygoogle || []).push({}); 바탕 화면에 바로 가기 아이콘 생성 및 특정 시간에 광고 팝업창을 생성하는 국내에서 제작된 라이브 아이콘(Live Icon) 계열 중 "메인쿠폰 바로가기 서비스" 광고 프로그램(SHA-1 : 625bb87240370ba9188f5f53bd34911b0155be5c)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\Program Files\Windows Allimy MainCoupon C:\Program Files\Windows Al.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : Windows highcloud
(adsbygoogle = window.adsbygoogle || []).push({}); Windows 부팅 후 바탕 화면에 구글 애드센스(Google AdSense) 광고 및 다양한 팝업창을 생성할 수 있는 국내에서 제작된 "Windows highcloud" 광고 프로그램(SHA-1 : 812b1228123b9b8d25b3a8838d62066bddefba90 - AhnLab V3 365 Clinic : PUP/Win32.Generic.C1730400)에 대해 살펴보도록 하겠습니다. 삭제를 지원하지 않는 "Windows Explorer .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 국내 기업을 표적으로 한 VenusLocker 랜섬웨어 유포 주의 (..
(adsbygoogle = window.adsbygoogle || []).push({}); 2016년 12월 하순경부터 메일을 통해 국내 특정인을 대상으로 파일 암호화를 통해 금전 협박을 하는 랜섬웨어(Ransomware) 유포가 있었습니다. (주)하우리, 연말정산 등 국내 타겟 랜섬웨어 유포 주의 (2016.12.27) 국가 기관 및 기업 대상으로 랜섬웨어 다량 유포돼… 관계자 주의 필요 (2017.1.3) 이번 랜섬웨어(Ransomware) 유포 행위는 국내인으로 추정되는 인물이 해외에서 운영되는 Ran.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 2016년 울지않는벌새 블로그 결산
(adsbygoogle = window.adsbygoogle || []).push({}); 울지않는벌새 블로그는 2016년 12월 9일을 지나면서 개설한 지 10년이나 되는 장수 블로그가 되었으며, 어느덧 2017년 정유년(丁酉年)이 시작되었습니다. 특히 보안(Security)을 주제로 블로그를 본격적으로 운영하기 시작한 이래로 가장 게시글 작성이 줄어들었으며 이에 따라 방문자도 많이 줄어든 것이 사실입니다. 반응형 블로그 스킨을 적용한 울지않는벌새 블로그 (2016.4.30) 우선 외형적으로 울지않는벌새 블로그는 2016년 4월 하순경.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 파일 구성이 변경된 "Network Application E..
(adsbygoogle = window.adsbygoogle || []).push({}); 2014년 하반기에 출현한 LuckyTool 악성 광고 프로그램은 2016년 상반기까지 지속적으로 다양한 폴더와 파일명으로 변종을 제작하여 유포하고 있었으며, 특히 제어판을 통한 프로그램 제거를 할 수 없도록 삭제 기능을 추가하지 않았습니다. 그러던 중 2016년 여름경에 "Network Application Express" 광고 프로그램으로 이름을 변경하여 기존과 마찬가지로 다양한 폴더와 파일명으로 대변신을 하였습니다. 검색 도우미 : Networ.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : uniz uninstall
(adsbygoogle = window.adsbygoogle || []).push({}); 특정 웹 사이트 접속 시 ActiveX 방식으로 배포되는 유니즈(uniz) 위젯 설치 시 해당 사이트 홍보 목적의 광고 배너를 포털 사이트 메인 페이지에 노출시키는 "uniz uninstall" 광고 프로그램에 대해 살펴보도록 하겠습니다. 이름 unizcontrol 게시자 Publicnet Co.,Ltd. 유형 ActiveX 컨트롤 CLSID {CAE5A89D-5A27-4F77-973E-B02069FB2152} 폴더 / 파일 C:\Windows\D.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Cerber 랜섬웨어(Red 버전) 암호화 파일 복구 방법 (2016..
(adsbygoogle = window.adsbygoogle || []).push({}); 국내에서 가장 많은 피해를 유발하고 있는 Cerber 랜섬웨어(Ransomware) 중 Cerber 4.x / 5.x 버전의 경우 비트코인(Bitcoin) 지불이 이루어지지 않는 경우 파일 복구 방법이 전혀 공개되어 있지 않은 상태입니다. 파일 암호화 후 변경되는 바탕 화면 배경 기준으로 녹색(Green) 메시지를 표시하는 Cerber 5.0.1 버전까지는 암호화 시작 과정에서 다음과 같은 기능이 수행됩니다. Windows 운영 체제에서 제공하는.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 구매한 메이퀸(May Queen) 게임에 포함된 DDoS 악성코드 사례
(adsbygoogle = window.adsbygoogle || []).push({}); 바이러스 제로 시즌 2 보안 카페 회원 중 예전에 온라인 판매 업체를 통해 메이퀸(May Queen) 미연시 게임을 구매했는데 최근에 게임 내부에 악성코드가 존재한 것으로 확인되어 관련 정보를 제공해 주셨습니다. 정보를 제공해주신 분이 어떤 경로를 통해 구입했는지는 자세하게 기억하지 못하고 있으며, 구매한 게임이 CD로 제작된 정품은 아니지만 돈을 지불하고 개인이 아닌 판매 업체를 통해 구입하였다고 합니다. 전달받은 파일은 ZIP 압축 파일로 구성.. (adsbygoogle = window.adsbygoogle || []).push({});추천