-
[비공개] 멈춰버린 Candy Crush Soda Saga 게임앱
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); Windows 10 운영 체제를 사용하면서 개인적으로 의문이 드는 부분은 기본 내장된 앱(App)이 예전에 비해 과도하게 증가하였다는 점입니다. 특히 마이크로소프트(Microsoft) 업체에서 자체적으로 개발하여 기본 추가된 프로그램 이외에 King.com 업체에서 모바일용 게임으로 제공하던 Candy Crush Soda Saga 게임이 기본 내장앱으로 포함되어 있다는 부분은 참 의문이었습니다. 처음에는 Windows 10 운영 체제 설치 후 불필요.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 파일 확장명 변경없이 암호화되는 CryptXXX 랜섬웨어 유포 주의 ..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 2016년 7월 6일경부터 보안 패치를 제대로 하지 않은 상태로 인터넷을 이용하는 국내 인터넷 사용자 중에서 파일 확장명 변경없이 암호화되는 CryptXXX 랜섬웨어(Ransomware) 감염자가 확인되고 있습니다. 뽐뿌 커뮤니티를 통한 CryptXXX 랜섬웨어(.crypz) 유포 소식 (2016.6.7) 랜덤(Random) 확장명으로 암호화되는 CryptXXX 랜섬웨어 유포 주의 (2016.6.22) CryptXXX 랜섬웨어는 2016년 4월경부터.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 파일 삭제 후 금전을 요구하는 가짜(Fake) AnonPop 랜섬웨어..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 최근 해외에서 발견된 금전을 요구하는 랜섬웨어(Ransomware)처럼 구성된 악성 프로그램 중 실제로는 파일 암호화 대신 파일 삭제 후 랜섬웨어처럼 동작하는 사례가 확인되어 간단하게 살펴보도록 하겠습니다. 최초 감염 방식은 이메일에 첨부된 complaint376878.pdf.bat 파일(SHA-1 : 9006330bc21723788d4b67cda684bb97bd548f67 - Sophos : Bat/Ransom-DHA)로 PDF 문서 파일로 착각하.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 중국어(Chinese) 사용자를 표적으로 한 Cute 랜섬웨어(Ran..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 파일 암호화를 통해 금전을 요구하는 랜섬웨어(Ransomware)가 범죄 산업으로 발전하면서 중국어(Chinese) 사용자를 표적으로 한 랜섬웨어도 서서히 등장하고 있습니다. Chinese-language Ransomware ‘SHUJIN’ Makes An Appearance (2016.5.12) 이미 2016년 5월경에 공식적으로 중국어를 금전을 요구하는 SHUJIN 랜섬웨어가 공개되었으며, 2016년 6월 중순경 또 다른.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 자동 로그인 정보를 수집하는 MicroCop 랜섬웨어 정보 (2016..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 최근 Trend Micro 보안 업체에서 공개한 MicroCop 랜섬웨어(Ransomware)는 감염된 PC 사용자가 48.48 BTC을 훔쳤으니 돈을 되돌려주면 암호화된 파일을 해제해주겠다는 협박 메시지를 표시하고 있다고 합니다. MIRCOP Crypto-Ransomware Channels Guy Fawkes, Claims To Be The Victim Instead (2016.6.24) 그런데 MicroCop 랜섬웨어는.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 다시 활동을 시작한 Locky 랜섬웨어 유포 소식 (2016.6.23)
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 2016년 3월경부터 스팸(Spam) 메일에 첨부된 JS 스크립트 파일을 이용하여 활발하게 유포가 이루어졌던 Locky 랜섬웨어(Ransomware)는 2016년 5월을 끝으로 일시적으로 활동이 중지되었다는 소식이 있었습니다. It's Quiet...Too Quiet: Necurs Botnet Outage Crimps Dridex and Locky Distribution (2016.6.9) 그런데 한동안 잠잠하던 Locky 랜.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 랜덤(Random) 확장명으로 암호화되는 CryptXXX 랜섬웨어 유..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 2016년 4월경부터 취약점(Exploit)을 이용한 CryptXXX 랜섬웨어(Ransomware) 유포 행위가 활발하게 이루어지고 있으며, 최근 국내에서도 뽐뿌 커뮤니티의 Google AdSense 광고 배너를 통해 많은 피해를 유발한 적이 있습니다. 뽐뿌 커뮤니티를 통한 CryptXXX 랜섬웨어(.crypz) 유포 소식 (2016.6.7) 그런데 ".crypt → .cryp1 → .cryptz" 파일 확장명으로 변하던 CryptXXX 랜섬웨어가 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 한컴오피스 NEO, 한컴오피스 2014 VP, 한컴오피스 2010 S..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); (주)한글과컴퓨터 업체에서 제공하는 한컴오피스 NEO, 한컴오피스 2014 VP, 한컴오피스 2010 SE+ 제품에서 발견된 보안 취약점 문제 해결을 위한 보안 패치와 기능 개선 패치가 포함된 업데이트가 공개되었습니다. ■ 한컴오피스 NEO 한컴오피스 NEO 공통 요소 버전 정보 한컴오피스 NEO 공통 요소 9.6.0.4232 버전 및 하위 버전 → 한컴오피스 NEO 공통 요소 9.6.1.4732 버전 업데이트 내역 - 보안 취약점 개선 - 문서 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] AhnLab V3 백신의 디코이(Decoy) 파일 변경 탐지 방식의 ..
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 파일 암호화를 통해 금전을 요구하는 랜섬웨어(Ransomware) 피해가 증가함에 따라 안랩(AhnLab) 보안 업체에서는 과거 AhnLab V3 365 Clinic 제품에 랜섬웨어 차단 기능을 추가하였던 적이 있었습니다. 랜섬웨어 차단 기능이 추가된 AhnLab V3 365 Clinic 업데이트 소식 (2015.12.23) 하지만 추가된 랜섬웨어 차단 기능이 특정 환경에서 블루스크린(BSoD) 발생 등의 문제를 유발함에 따라 금새 기능을 제거한 것.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : OneTrip
.hbad_1 { width: 320px; height: 100px; position:relative; left:50%; margin-left:-160px; } @media(min-width: 500px) { .hbad_1 { width: 468px; height: 60px; margin-left:-234px; } } @media(min-width: 800px) { .hbad_1 { width: 336px; height: 280px; margin-left:-168px; } } (adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 및 웹사이트 접속 시 다수의 광고창을 자동 생성할 수 있는 국내에서 제작된 OneTrip 광고 프로그램(SHA-1 : 39b2760bfb54ecc6f20eae24cdba493bc48434d6 - AhnLab V3 : Trojan/Win32.Installer.C1483473)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\Users\(로그인 계정명)\AppData\Roaming\OneTrip C:\Users\(로그인 계.. (adsbygoogle = window.adsbygoogle || []).push({});추천