-
[비공개] 검색 도우미 : smart cam bridge on service
특정 웹 사이트 접속 또는 인터넷 검색시 광고 배너(창)가 생성될 수 있는 국내에서 제작된 "smart cam bridge on service" 광고 프로그램(SHA-1 : 7cb19066e2cdd9463b8ad54aad2889b385b76930)에 대해 살펴보도록 하겠습니다. 검색 도우미 : ORUM 언인스톨 (2014.7.18) 검색 도우미 : wizbiz uninstall (2015.8.24) 검색 도우미 : QadSoftware 1.0 (20..추천 -
[비공개] 업데이트 : Oracle Java SE 8 Update 71
Oracle 업체에서 제공하는 Oracle Java SE 제품에서 발견된 버그(Bug) 및 다중 보안 취약점 문제를 해결한 Oracle Java SE 8 Update 71 (1.8.0_71-b15) 버전이 업데이트 되었습니다. Oracle Critical Patch Update Advisory - January 2016 8u71 Update Release Notes 이번 업데이트에서는 인증없이 원격 코드 실행이 가능한 7건의 다중 보안 취약점을 포..추천 -
[비공개] 한컴오피스 "오류코드 : 1" 문제 원인과 임시 해..
(주)한글과컴퓨터 업체에서는 증가하는 한컴오피스 제품 취약점을 이용한 악성코드 유포에 선제적으로 대응할 목적으로 악성 문서를 실행할 경우 감염을 유발할 수 있는 행위를 차단할 수 있는 행위 기반 방식의 탐지 보안 모듈을 추가하였습니다. 한컴오피스 2014 VP 보안 업데이트 (2016.1.7) 한컴오피스 2014 VP, 한컴오피스 2010 SE+, 한글과컴퓨터 오피스 2007 보안 업데이트 (2016.1.13) 현재 동적 탐지 보안 모듈이 적용된 제..추천 -
[비공개] 비정상적인 방식으로 배포되는 Norton 360 백신 프로그램 (20..
해외 사이트에서 노출되는 광고 배너 중에서는 접속자를 체크하여 한글로 표시되는 경우가 있음을 예전에 소개한 적이 있었습니다. 한글화된 해외 광고로 인한 프로그램 다운로드 주의 (2013.10.7) 그런데 최근 한글화된 Adobe Flash Player 업데이트 광고 배너를 이용하여 Norton 360 백신 프로그램을 독특한 방식으로 설치하는 사례가 확인되어 살펴보도록 하겠습니다. 그림과 같이 "이 콘텐츠는 플래시 플레이어 업데이트가 필요합니다. 지..추천 -
[비공개] 이글루스 + WordPress 조합을 통한 악성 AutoHotkey ..
최근 특정 사용자의 PC에서 실행되는 의심스러운 파일이 확인되어 조사를 하던 중 이글루스(Egloos) 블로그를 악용하여 악성코드 유포를 하는 부분이 존재하여 간단하게 살펴보도록 하겠습니다. 우선 확인되지 않은 프로그램을 사용자가 실행할 경우 다음과 같은 특정 이글루스 블로그에 접속할 수 있습니다. 해당 블로그에서는 2015년 7월 2일 야간에 영어로 작성된 2건의 게시글을 등록하였으며, 게시글 내용에는 각각 서로 다른 WordPress 계정에 등..추천 -
[비공개] "파일 암호화 + 화면 잠금" 기능이 포함된 FAK..
2015년 8월경 터키(Turkey) 출신의 보안 연구가 Utku Sen은 교육 목적으로 GitHub 서비스에 오픈 소스 기반으로 "Hidden Tear"라는 랜섬웨어(Ransomware)를 제작하여 등록하였습니다. FAKBEN Team Ransomware Uses Open Source "Hidden Tear" Code (2015.11.25) 하지만 예상대로 공개된 랜섬웨어(Ransomware)를 수정한 악성코드가 등장하였..추천 -
[비공개] 파일 다운로드시 서명이 손상되었거나 잘못되었다는 메시지 생성 문제 (..
마이크로소프트(Microsoft) 업체에서 배포한 2016년 1월 정기 보안 업데이트를 설치한 이후 Internet Explorer 웹 브라우저를 이용하여 파일 다운로드시 "○○○.exe의 서명이 손상되었거나 잘못되었습니다."라는 경고 메시지가 생성되는 경우가 발생하는 이슈가 있습니다. 대표적인 증상이 발생하고 있는 앱체크(AppCheck) 설치 파일을 확인해보면 설치 파일에 포함된 정상적인 SHA-1 디지털 서명이 포함되어 있는 것을 알 수 있습..추천 -
[비공개] 한컴오피스 2014 VP, 한컴오피스 2010 SE+, 한글과컴퓨터 ..
(주)한글과컴퓨터 업체에서 제공하는 한컴오피스 2014 VP, 한컴오피스 2010 SE+, 한글과컴퓨터 오피스 2007 제품의 보안 취약점 문제를 해결한 보안 업데이트가 이루어졌습니다. 한컴오피스 2014 VP 보안 업데이트 (2016.1.7) 이번 업데이트는 최근 한컴오피스 2014 VP 버전에 추가된 동적 탐지 보안 모듈이 한컴오피스 2010 SE+ 제품에도 동일하게 적용되었으며, 새롭게 발견된 보안 취약점에 대한 보안 패치가 포함되어 있습니다..추천 -
[비공개] 2016년 1월 마이크로소프트(Microsoft) 정기 보안 업데이트
마이크로소프트(Microsoft) 업체에서 매월 정기적으로 제공하는 2016년 1월 정기 보안 업데이트에서는 Microsoft Windows, Internet Explorer, Microsoft Edge, Microsoft Office, Visual Basic, Microsoft Silverlight, Microsoft Exchange Server 제품군에서 발견된 25건의 보안 취약점 문제를 해결한 9개의 보안 패치가 포함되어 있습니다.추천 -
[비공개] 업데이트 : Adobe Acrobat DC & Adobe Acroba..
Adobe 업체의 PDF 문서 제작 및 편집 기능을 제공하는 Adobe Acrobat DC (舊 Adobe Acrobat) 제품과 PDF 문서 뷰어 기능을 제공하는 Adobe Acrobat Reader DC (舊 Adobe Reader) 제품에서 발견된 17건의 보안 취약점 문제를 해결한 Adobe Acrobat DC 2015.010.20056 버전과 Adobe Acrobat Reader DC 2015.010.20056 버전이 업데이트 되었습니다...추천