-
[비공개] 검색 도우미 : Windows Cookiemon
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 시 다수의 광고창 생성 및 추가적인 제휴 프로그램 설치가 이루어질 수 있는 국내에서 제작된 "Windows Cookiemon" 광고 프로그램(SHA-1 : 966c05b3372a4f83735267bc8edcfdf3d35c99fd - Hauri ViRobot : Adware.Safeterra.6000536[h])에 대해 살펴보도록 하겠습니다. 국내 광고 프로그램을 몰래 설치하는 WiseComm 프로그램 주의 (2016.2.6) 동의없이 광.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 카카오톡(KakaoTalk) 파일로 위장한 백도어(Backdoor) ..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 네이버 지식인, 커뮤니티에 감염 경로를 알 수 없는 방식으로 카카오톡(KakaoTalk), Skype 관련 파일처럼 위장하여 실행되는 악성코드에 대한 정보가 올라오는 경우가 확인되고 있습니다. [긴장] KakaoTalk.exe 바이러스가 돌고있습니다. (2016.9.3) 해당 악성코드에 대한 정보 확인을 위해 Ec0nomist's Lab. 보안 블로그 운영자님으로부터 기초 정보를 받아서 유포 방식 및 전반적인 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : SalesUp uninstall
(adsbygoogle = window.adsbygoogle || []).push({}); 특정 웹사이트 접속 시 ActiveX 방식으로 설치를 유도하여 포털 사이트 메인 화면에 광고 배너를 생성할 수 있는 "SalesUp uninstall" 광고 프로그램에 대해 살펴보도록 하겠습니다. 검색 도우미 : wizbiz uninstall (2015.8.24) 참고로 SalesUp 광고 프로그램은 기존의 유사한 기능을 수행하는 wizbiz 광고 프로그램의 변종으로 확인되고 있습니다. 배포 방식을 살펴보면 특정 인터넷 쇼핑몰 접속 시 Active.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] AhnLab V3 365 Clinic 업데이트로 사라진 ASD 클라우..
(adsbygoogle = window.adsbygoogle || []).push({}); 2016년 9월 1일 이루어진 AhnLab V3 365 Clinic 3.1.16.7 (Build 494) 버전 업데이트에서는 랜섬웨어 보안 폴더 기능 추가, PC 검사 캠페인 기능, 파밍(Pharming) 사이트 차단, 안랩 안티 랜섬웨어 툴(Beta) 설치 연동 등의 보안 기능 강화 패치가 포함되었습니다. V3 365 클리닉 패치 안내 (2016.8.31) 그런데 제품 패치가 이루어진 AhnLab V3 365 Cl.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Windows 10 Version 1607 누적 업데이트 : KB31..
(adsbygoogle = window.adsbygoogle || []).push({}); 2016년 8월 초 공개된 Windows 10 운영 체제의 2번째 대규모 업그레이드 버전인 레드스톤(Redstone, RS1)에 대한 품질 향상 목적의 누적 업데이트 패치(KB3176938)가 Windows 업데이트 기능을 통해 배포되었습니다. ■ Windows 10 Version 1607(KB3176938)용 누적 업데이트 (OS 빌드 14393.105) Improved reliability of Windows Ink Workspace, Micr.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 업데이트 : Chrome 53.0.2785.89
(adsbygoogle = window.adsbygoogle || []).push({}); 구글(Google) 업체에서 제공하는 Chrome 웹 브라우저의 새로운 기능 추가, 버그(Bug) 수정을 통한 기능 개선 및 보안 취약점 문제를 해결한 Chrome 53.0.2785.89 정식 버전이 업데이트 되었습니다. 이번 Chrome 53 정식 버전에서는 기존에 사용하던 웹 브라우저 상단 버튼 디자인이 수정되었으며, High 등급(13건), Medium 등급(6건), Low 등급(1건)을 비롯한 총 33건의 보안 취약점 문제를 해결한 보안 패.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Chrome 웹 브라우저에서 µTorrent 다운로드 시 "..
(adsbygoogle = window.adsbygoogle || []).push({}); µTorrent 파일 공유 프로그램을 배포하는 공식 사이트에서 Chrome 웹 브라우저를 이용하여 설치 파일을 다운로드하는 과정에서 웹 상에서 추가적인 제휴 프로그램 설치를 유도하는 방식이 확인되어 살펴보도록 하겠습니다. 우선 Internet Explorer, Microsoft Edge 웹 브라우저를 이용하여 µTorrent 설치 파일을 다운로드할 때에는 "download.ap.bittorrent.com" 웹 서버에서 정상적으로 파일 다운로드가 이.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] KMSpico 윈도우 정품 인증툴로 위장한 Domino 랜섬웨어 주의
(adsbygoogle = window.adsbygoogle || []).push({}); 2016년 4월경부터 윈도우(Windows) 정품 인증툴로 유명한 KMSpico 프로그램으로 위장한 Domino 랜섬웨어(Ransomware)가 유포되었던 것으로 확인되어 살펴보도록 하겠습니다. 일반적으로 KMSpico 윈도우 정품 인증툴의 경우 백신 프로그램에서 당연히 진단할 수 있다는 인식으로 인해 인터넷 상에서 다운로드 및 실행하는 과정에서 백신 실시간 감시 기능을 비활성화(OFF)한 상태로 진행하는 경우가 있기에 광범위하게 유포될 경우 피해를.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Apple 기기를 노리는 가짜 바이러스 경고 주의 (2016.8.28)
(adsbygoogle = window.adsbygoogle || []).push({}); 모바일 기기를 이용하여 웹사이트 접속 과정에서 바이러스 감염으로 인한 배터리 손상 메시지를 생성하여 Google Play에 등록된 특정 애플리케이션을 설치하도록 하는 사기성 마케팅이 심하게 이루어지고 있다는 소식을 여러차례 소개한 적이 있습니다. 모바일 인터넷 환경을 괴롭히는 아이폰, 안드로이드 바이러스 경고 마케팅 (2016.8.25) 그런데 최근 iPhone 기기 사용자가 Google 검색을 통해 웹사이트를 방문하는 과정에서 이전의 애플리케이션 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : Network Application Express -..
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 및 웹사이트 접속 시 원치않는 광고창을 자동 생성할 수 있는 국내에서 제작된 "Network Application Express" 광고 프로그램 시리즈의 새로운 변종인 Jabra 프로그램(SHA-1 : b0299c3068c6e667a043c4541b630cd3af4e6c3f)에 대해 살펴보도록 하겠습니다. 검색 도우미 : Network Application Express - Firebase (2016.8.14) 검색 도우미 : Netwo.. (adsbygoogle = window.adsbygoogle || []).push({});추천