-
[비공개] 네이버(Naver) 접속 시 공유기 DNS 서버 변조를 이용한 국내 ..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 PC 또는 모바일을 이용한 네이버(Naver) 접속 시 자동으로 알림창을 생성하여 국내 성인 사이트 광고를 수행하는 이슈가 확인되었으며, 해당 문제는 2014년경부터 이슈가 되고 있는 공유기 DNS 서버 변조와 매우 연관된 것으로 추정되고 있습니다. 우선 PC 환경에서 네이버(Naver) 메인 페이지 접속 시 콘텐츠는 표시하지 않으면서 "남성 밤타임 알바 부업가능 나이 만 20세이상 2시간 80만(팁)은 기본이예요 아줌마 s상대로 알바하실분... (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 제거되지 않는 "MicroSearch Mapping Agen..
(adsbygoogle = window.adsbygoogle || []).push({}); 국내에서 제작된 다양한 광고 프로그램을 사용자 동의없이 몰래 설치하는 기능을 수행하는 "MicroSearch Mapping Agents Program" 광고 배포용 프로그램은 2016년 5월 중순경부터 은밀하게 유포되고 있었습니다. 국내 광고 프로그램을 몰래 설치하는 WiseComm 프로그램 주의 (2016.2.6) 동의없이 광고 프로그램을 대량 설치하는 "Windows Network IP Manager" 프로그램 주의 (2016.3.22) 기존에 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Windows 10 무료 업그레이드 종료 안내
(adsbygoogle = window.adsbygoogle || []).push({}); 2015년 7월 29일 출시된 Windows 10 운영 체제는 1년 동안 Windows 7, Windows 8.1 사용자가 무료로 업그레이드(Upgrade)할 수 있도록 혜택을 주고 있었습니다. 저의 경우에도 2016년 2월 말에 Windows 7 운영 체제에서 Windows 10으로 무료 업그레이드를 진행하였으며, 드디어 Windows 10 무료 업그레이드 기간이 한국 시간 기준으로 2016년 7월 30일 오후 7시에 종료하게 되었습니다. Win.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 인터파크(InterPark) 쇼핑몰에 삽입된 네이버(Naver) 피싱..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 악성코드 감염을 통한 DB 서버 해킹을 통해 1,000만건 이상의 개인정보 탈취를 통해 30억원에 상당의 비트코인(Bitcoin)을 요구하는 협박을 받은 인터파크(InterPark) 인터넷 쇼핑몰의 보안 문제가 화두입니다. 인터파크(InterPark) 개인정보 유출 사고 소식 (2016.7.25) 그런데 2016년 7월 10일 전후로 인터파크(InterPark) 상품 판매 게시글 일부에 네이버(Naver) 계정 탈취를 목적으로 삽입된 JavaS.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 인터파크(InterPark) 개인정보 유출 사고 소식 (2016.7...
(adsbygoogle = window.adsbygoogle || []).push({}); 인터파크(InterPark) 인터넷 쇼핑몰 업체가 최근 해킹(Hacking)을 통한 고객 정보 1,030만건 이상이 유출됨과 동시에 공격자로부터 수차례 30억원에 이르는 금전 협박 메일을 받았다는 소식입니다. [단독]인터파크 고객정보 1000여만건 유출…경찰, 해킹 혐의 수사 착수 (2016.7.25) 이번 개인정보 유출 사고는 2016년 7월 11일경 이미 개인정보 탈취에 성공한 해킹 조직으로부터 블랙 메일(Black Mail)을 수신.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 기본 검색 공급자를 가로채는 "주소창 검색" 광고 ..
(adsbygoogle = window.adsbygoogle || []).push({}); Internet Explorer 웹 브라우저의 기본 검색 공급자 설정값을 가로채기하여 주소 표시줄에 검색어를 입력할 경우 네이트(Nate) 검색으로 자동 연결되는 "주소창 검색" 광고 프로그램(SHA-1 : 71976ee9242b933cc3a9a4c48422bafb4f7936d9)에 대해 살펴보도록 하겠습니다. 검색 도우미 : 네이트 주소창 검색 (2013.10.21) 검색 도우미 : 네이트 주소창 검색 - i.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 바이너리(Binary)가 포함된 JavaScript 파일을 이용한 L..
(adsbygoogle = window.adsbygoogle || []).push({}); 메일을 통해 감염을 유발하는 Locky 랜섬웨어(Ransomware)는 지금까지 첨부된 JavaScript 파일(.js), MS Word 문서(.doc / .docm), Windows 스크립트 파일(.wsf)을 실행 시 웹 서버에서 악성 파일을 다운로드하여 동작하는 구조였습니다. 다시 활동을 시작한 Locky 랜섬웨어 유포 소식 (2016.6.23) Windows 스크립트 파일(.wsf)을 이용한 Locky 랜섬웨어(.zepto) 유포 주의 (201.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : InfoShare
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 시 쇼핑몰 광고창을 생성할 수 있는 2015년 8월경부터 배포된 것으로 보이는 국내에서 제작된 InfoShare 광고 프로그램(SHA-1 : 38d23652186e6c5572e0f0d34fc7426a064cea6f)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\Users\%UserName%\AppData\Local\infoshare C:\Users\%UserName%\AppData\Local\infoshare\con.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 바로 가기(.LNK) 파일을 이용한 Vault 랜섬웨어 감염 주의 (..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 하우리(Hauri) 보안 업체에서 메일 첨부 파일로 동봉된 바로 가기(.LNK) 파일을 실행할 경우 파일 암호화를 통해 금전을 요구하는 Vault 랜섬웨어(Ransomware)에 감염될 수 있다는 정보를 공개하였습니다. [보도자료] (주)하우리, 윈도우 바로가기 형태로 유포되는 신종 랜섬웨어 주의요망! (2016.7.20) 바로 가기(.LNK) 파일은 바탕 화면에 생성되는 특정 프로그램 실행을 위한 연결 고리로 실행 시 일반적으.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 업데이트 : Chrome 52.0.2743.82
(adsbygoogle = window.adsbygoogle || []).push({}); 구글(Google) 업체에서 제공하는 Chrome 웹 브라우저의 버그(Bug) 수정을 통한 성능 개선 및 보안 취약점 문제를 해결한 Chrome 52.0.2743.82 정식 버전이 업데이트 되었습니다. 이번 업데이트에서는 High 등급(11건), Medium 등급(6건)을 비롯한 총 48건의 보안 취약점 문제를 해결한 보안 패치가 포함되어 있습니다. ■ High 등급 CVE-2016-1706 : Sandbox escape in PPAPI. CVE-.. (adsbygoogle = window.adsbygoogle || []).push({});추천