-
[비공개] 악성코드 제거 프로그램 : 백신클래스(VaccineClass)
국내 (주)에이코리아 업체에서 제공하는 유료 악성코드 제거 프로그램 백신클래스(VaccineClass) 제품에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 Kaspersky 보안 제품에서는 Trojan-FakeAV.Win32.Ankore.a (VT : 22/46) 진단명으로 진단되고 있습니다. [테스트 환경] ◆ 운영 체제(OS) : Windows XP SP3 ◆ 설치 파일(MD5) : c6595cdc649608479db3eaba.. '벌새::Analysis' 카테고리의 다른 글 개인정보 보안 솔루션 : 보안세이프(BoanSafe)(0) 2013/05/01 검색 도우미 : Winsearch - Winsearchone(0) 2013/05/01 악성코드 제거 프로그램 : 백신클래스(VaccineClass)(0) 2013/04/30 국내 악성코드 : hcpop win(0) 2013/04/30 검색 도우미 : Windows Application cableEnnetwork packet in popin(0) 2013/04/30 검색 도우미 : Searchto(0) 2013/04/29추천 -
[비공개] 디스크 복원 기능을 가진 악성코드 유포 (2013.4.29)
최근 네이버 지식인을 중심으로 악성코드에 감염된 사용자가 악성 파일을 치료한 이후 시스템 재부팅을 하면 특정 시점으로 시스템이 자동 복원되어 재감염된 상태가 반복된다는 질문들을 볼 수 있습니다. 특히 해당 악성코드 감염자들의 공통적인 특징은 하드 디스크 드라이브 아이콘 모양이 평소와는 다르게 회전하는 화살표 모양이 표시되어 있다는 점입니다. 또한 감염된 환경에서는 커널(Kernel) 모드로 동작하는 프로그램이 실행될 경우 그림과 같은 메시지 창이.. '벌새::Security' 카테고리의 다른 글 디스크 복원 기능을 가진 악성코드 유포 (2013.4.29)(0) 19:59:42 Microsoft 긴급 보안 업데이트 : MS13-036 (2013.4.24)(0) 2013/04/24 업데이트 : Oracle Java SE Runtime Environment 7 Update 21 & 6 Update 45(2) 2013/04/17 티스토리(Tistory) "내 아이디 보안 등급"..추천 -
[비공개] 검색 도우미 : Searchto
인터넷 검색시 광고 코드가 추가된 광고창을 생성하는 검색 도우미 Searchto 프로그램(MD5 : 9a222ab3ab51820431bde2ffc4d129fe)에 대해 살펴보도록 하겠습니다. 프로그램 설치 과정에서는 생성된 searchto.exe 파일이 특정 서버로부터 업데이트 파일을 받아와 "C:\Documents and Settings\(사용자 계정)\Application Data\searchto\update1.exe" 파일(MD5 : 5fe4.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Searchto(0) 14:10:13 국내 악성코드 : ImageCodecPlus + IGImageCodec(2) 2013/04/28 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)(2) 2013/04/27 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(0) 2013/04/26추천 -
[비공개] 국내 악성코드 : ImageCodecPlus + IGImageCodec
게임 및 인터넷 최적화 프로그램의 필수 프로그램으로 등록되어 설치가 이루어지며 제어판을 통한 삭제 기능을 제공하지 않는 "이미지코덱 Plus(ImageCodecPlus)" 프로그램에 대해 살펴보도록 하겠습니다. 확인된 프로그램 배포 방식을 살펴보면 스피드핑(SpeedPing) 프로그램(MD5 : afbb0e76c694b006c0173ffe0e5e3884) 설치시 "이미지코덱 Plus(ImageCodecPlus)" 프로그램을 필수 프로그램으로 등록하.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Searchto(0) 14:10:13 국내 악성코드 : ImageCodecPlus + IGImageCodec(2) 2013/04/28 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)(2) 2013/04/27 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(..추천 -
[비공개] 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)
최근(2013년 4월 25일경) 국내에서 제작된 유튜브(YouTube) 동영상 검색 및 다운로드 기능을 제공하는 프로그램을 통해 사용자 몰래 악성 파일 설치를 통해 추가적인 다운로드 기능을 수행하는 사례를 확인하였습니다. 프로그램 배포 방식은 블로그 등을 통해 유명 소프트웨어 다운로드를 지원하는 다운로드 프로그램에 등록된 다수의 수익성 프로그램 중 "동영상 도우미" 관련 프로그램을 통해 유포가 이루어지고 있습니다. 해당 동영상 도우미 설치 파일(.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Searchto(0) 14:10:13 국내 악성코드 : ImageCodecPlus + IGImageCodec(2) 2013/04/28 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)(2) 2013/04/27 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램..추천 -
[비공개] 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)
국내 (주)이엔엘소프트 업체에서 제공하는 유료 개인정보 보안 솔루션 세이브인포(SaveInfo, Save-Info) 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 MSE 보안 제품에서는 Rogue:Win32/Vakcune (VT : 28/46) 진단명으로 진단되고 있습니다. ▷ 개인정보 보안 솔루션 : 세이브인포(SaveInfo) (2010.6.9) 또한 타 업체에서 제공하는 "세이브인포(SaveInfo)" 개인정보 보안.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : ImageCodecPlus + IGImageCodec(2) 2013/04/28 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)(2) 2013/04/27 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(0) 2013/04/26 검색 도우미 : Enume..추천 -
[비공개] PC 최적화 프로그램 : 파워부팅(PowerBooting)
국내 (주)유씨에프 업체에서 제공하는 유료 PC 최적화 프로그램 파워부팅(PowerBooting) 제품에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.PowerBoan (VT : 24/46) 진단명으로 진단되고 있습니다. [테스트 환경] ◆ 운영 체제(OS) : Windows XP SP3 ◆ 설치 파일(MD5) : 24050d404471d28095569c885b1f3604 ※ 해.. '벌새::Analysis' 카테고리의 다른 글 동영상 도우미 프로그램을 통한 악성코드 유포 주의 (2013.4.27)(2) 2013/04/27 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(0) 2013/04/26 검색 도우미 : Enumerate Top Search - GT (2013.4.24)(0) 2013/04/24 검색 도우미 : PC Clean Optimizer(0) 2013/04/23추천 -
[비공개] PC 최적화 프로그램 : 하이스피드(HighSpeed)
국내 (주)유씨에프 업체에서 제공하는 유료 PC 최적화 프로그램 하이스피드(HighSpeed) 제품에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.194568 (VT : 27/46) 진단명으로 진단되고 있습니다. [테스트 환경] ◆ 운영 체제(OS) : Windows XP SP3 ◆ 설치 파일(MD5) : 4e0548ba497b15d282cc8234fea30f8c ※.. '벌새::Analysis' 카테고리의 다른 글 개인정보 보안 솔루션 : 세이브인포(SaveInfo, Save-Info)(0) 2013/04/26 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(0) 2013/04/26 검색 도우미 : Enumerate Top Search - GT (2013.4.24)(0) 2013/04/24 검색 도우미 : PC Clean Optimizer(0) 2013/04/23 검색 도우미 : Foxcorn Plugin(0) 2013/04/18추천 -
[비공개] 검색 도우미 : Enumerate Top Search - GT (20..
인터넷 검색을 통해 웹 사이트에 접속시 웹 브라우저 상단에 광고바를 생성하는 검색 도우미 "Enumerate Top Search - GT" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : fc6bf6b3fad9418eb31a85a3ea40a913)에 대하여 AhnLab V3 보안 제품에서는 Win-PUP/Helper.Enumerate.149121 (VT : 17/46) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : E.. '벌새::Analysis' 카테고리의 다른 글 PC 최적화 프로그램 : 파워부팅(PowerBooting)(0) 2013/04/26 PC 최적화 프로그램 : 하이스피드(HighSpeed)(0) 2013/04/26 검색 도우미 : Enumerate Top Search - GT (2013.4.24)(0) 2013/04/24 검색 도우미 : PC Clean Optimizer(0) 2013/04/23 검색 도우미 : Foxcorn Plugin(0) 2013/04/18 제휴(스폰서) 프로그램 : MSSafeFilter 3.0(0) 2013/04/18추천 -
[비공개] Microsoft 긴급 보안 업데이트 : MS13-036 (2013...
마이크로소프트(Microsoft) 업체에서 제공한 2013년 4월 정기 보안 업데이트 중 MS13-036 보안 패치(KB2823324)를 한 경우 남미를 중심으로 한 일부 환경에서 시스템 부팅 불능, Kaspersky 보안 제품 기능 이상 등의 문제가 발생하였다는 보고가 있었습니다. ▷ 마이크로소프트 보안 업데이트(KB2823324) 삭제 권고 (2013.4.15) 이에 마이크로소프트(Microsoft)에서는 자동 업데.. '벌새::Security' 카테고리의 다른 글 디스크 복원 기능을 가진 악성코드 유포 (2013.4.29)(0) 19:59:42 Microsoft 긴급 보안 업데이트 : MS13-036 (2013.4.24)(0) 2013/04/24 업데이트 : Oracle Java SE Runtime Environment 7 Update 21 & 6 Update 45(2) 2013/04/17 티스토리(Tistory) "내 아이디 보안 등급" 캠페인 (2013.4.16)(1) 2013/04/16 Microsoft 2013년 4월 정기 보안 업데이트 (2013.4.10)(0) 2013/04/10 업데이트 : Google Chrome 26..추천