-
[비공개] 업데이트 : Adobe Shockwave Player 11.6.8.638
Adobe 업체에서 제공하는 Adobe Director 제품으로 제작된 3D 게임 및 오락, 대화형 제품 데모 및 온라인 교육 응용 프로그램 등을 웹 상에서 구현하도록 지원하는 Adobe Shockwave Player 제품에서 발견된 6건의 보안 취약점 문제를 해결한 Adobe Shockwave Player 11.6.8.638 버전이 업데이트 되었습니다. ▷ Security update availabl.. '벌새::Security' 카테고리의 다른 글 업데이트 : Mozilla Firefox 16.0.2(0) 2012/10/27 Hotspot Shield 프로그램을 이용한 블랙홀(Blackhole) 악성코드 재감염 방법(0) 2012/10/24 업데이트 : Adobe Shockwave Player 11.6.8.638(0) 2012/10/24 한컴오피스 자동 업데이트 패치 파일 다운로드 안내 (2012.10.18)(0) 2012/10/18 업데이트 : Oracle Java SE Runtime Environment 6 Update 37 & 7 Update 9(0) 2012/10/17 업데이트 : Mozilla Firefox 16.0.1(0) 2012/10/12추천 -
[비공개] Microsoft Windows 7 안정성 업데이트 : KB25748..
마이크로소프트(Microsoft) 업체에서 제공하는 Windows 7 SP1, Windows Server 2008 R2 SP1 운영 체제에서 제품 성능 개선을 위한 2건의 안정성 업데이트가 새롭게 추가 되었습니다. 1. Windows 7용 업데이트(KB2592687) : Description of the Remote Desktop Protocol 8.0 update for Windows 7 SP1 and Windows Server 2008 R2 S.. '벌새::Computer & IT' 카테고리의 다른 글 Microsoft Windows 7 안정성 업데이트 : KB2574819, KB2592687 (2012.10.24)(0) 2012/10/24 업데이트 : NateOn 4.1.15.0 (2482)(2) 2012/10/04 Microsoft Windows 7 안정성 업데이트 : KB2732059 (2012.9.26)(1) 2012/09/26 2012년 9월 사용자 ActiveX 차단 목록 (2012.9.21)(0) 2012/09/21 Google Chrome 자체 내장 Adobe Flash Player 플러그인 설정하기(0) 2012/08/17 2012년 7월 사용자 ActiveX 차단 목록 (2012.7.7)(0) 2012/07/07추천 -
[비공개] Spam 이메일 : Fwd: Order N 1386607 (2012...
해외 소셜 네트워크 서비스 링크드인(LinkedIn)에서 발송한 것처럼 발송자가 표시된 스팸(Spam) 메일을 통해 마이크로소프트 윈도우 라이센스(Microsoft Windows License) 다운로드 링크를 통한 악성코드 감염을 유발시키는 사례를 확인하였습니다. ■ 이메일 제목 : Fwd: Order N 1386607 ■ 이메일 내용 Welcome, You can download your Microsoft Windows License here.. '벌새::Analysis' 카테고리의 다른 글 Spam 이메일 : Fwd: Order N 1386607 (2012.10.23)(0) 2012/10/23 검색 도우미 : TabSync(0) 2012/10/22 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (2012.10.22)(0) 2012/10/22 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/21 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21추천 -
[비공개] 검색 도우미 : TabSync
Internet Explorer 웹 브라우저 상단에 툴바(Toolbar), 광고탭(tabsync:tab), 광고창을 생성하는 검색 도우미 TabSync 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 6be86f834a87d3a2d132e454b1f5bd6b)에 대하여 AhnLab V3 보안 제품에서는 Win-PUP/Helper.Winggo.312512 (VirusTotal : 16/44) 진단명으로 진단되고 있습니다... '벌새::Analysis' 카테고리의 다른 글 Spam 이메일 : Fwd: Order N 1386607 (2012.10.23)(0) 2012/10/23 검색 도우미 : TabSync(0) 2012/10/22 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (2012.10.22)(0) 2012/10/22 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/21 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21추천 -
[비공개] 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (201..
국내 블로그 서비스를 이용하여 인터넷 사용자가 많이 찾는 소프트웨어 설치 파일을 변조하여 다운로드를 유도하여, 사용자가 파일을 실행시 설치 화면이 보이는 과정에서 백그라운드 방식으로 몰래 감염을 시키는 사례가 일반적으로 이용되고 있습니다. 최근 2012년 1월~5월경까지 특정 블로그에 30여개의 게시물을 통해 특정 온라인 게임(※ 한게임 추정)을 표적으로 한 악성코드 유포 행위가 지속되고 있는 부분을 확인하였습니다. 그 중에서 "한게임 자동 채널.. '벌새::Analysis' 카테고리의 다른 글 Spam 이메일 : Fwd: Order N 1386607 (2012.10.23)(0) 2012/10/23 검색 도우미 : TabSync(0) 2012/10/22 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (2012.10.22)(0) 2012/10/22 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/..추천 -
[비공개] 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)
우연히 네이버(Naver) 블로그를 통해 배포가 이루어지고 있는 SMS 문자 테러 프로그램이 보여서 어떤 방식으로 공격이 이루어지는지 살펴보았습니다. 다운로드된 블로그 첨부 파일에는 "넌사람.exe" 파일((MD5 : b5b9747a53862b756c52b378fc026dd8)이 존재하며, 2012년 9월 23일경 제작된 것으로 추정됩니다. 파일을 실행하면 2종의 웹하드 홍보창이 노출되는 동작과 함께 다음과 같은 프로그램 창이 생성됩니다. "넌.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : TabSync(0) 2012/10/22 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (2012.10.22)(0) 2012/10/22 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/21 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21 검색 도우미 : Windows Winerspop(0)..추천 -
[비공개] 검색 도우미 : RealPlus
웹 브라우저 초기 실행 및 새 탭을 오픈하는 과정에서 사용자가 지정하지 않은 특정 광고 사이트로 자동 연결되는 검색 도우미 RealPlus 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : fb0bc5b401f1f159e84f3ed926dad26c)에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.ClickMonster (VirusTotal : 5/44) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : Cli.. '벌새::Analysis' 카테고리의 다른 글 한게임 자동 채널 입장 프로그램을 이용한 악성코드 유포 주의 (2012.10.22)(0) 2012/10/22 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/21 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21 검색 도우미 : Windows Winerspop(0) 2012/10/21 개인정보 보안 솔루션 : 보안K(BoanK)(0) 2012/10/20추천 -
[비공개] 국내 악성코드 : Windows enwpdscon x86
글자수 세기 프로그램(Windows jachget sys x86)의 업데이트를 통해 사용자 몰래 설치되어 "업데이트 설치"창을 생성하는 "Windows enwpdscon x86" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 0405b7aa297d19979d84c0b98c0853c2)에 대하여 BitDefender 보안 제품에서는 Gen:Variant.Graftor.40591 (VirusTotal : 10/44) 진단명.. '벌새::Analysis' 카테고리의 다른 글 불법 도박 인증을 이용한 SMS 문자 테러 사례 (2012.10.21)(1) 2012/10/21 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21 검색 도우미 : Windows Winerspop(0) 2012/10/21 개인정보 보안 솔루션 : 보안K(BoanK)(0) 2012/10/20 국내 악성코드 : Windows jachget sys x86(0) 2012/10/20추천 -
[비공개] 검색 도우미 : Windows Winerspop
인터넷 검색시 추가적인 광고창을 생성하는 검색 도우미 "Windows Winerspop" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 844337d97e87195ee56ce237091809ed)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.WindowsWinerspop.958480 (VirusTotal : 14/43) 진단명으로 진단되고 있습니다. [생성 폴더 / 파일 등록 정보] C:\Program.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : RealPlus(0) 2012/10/21 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21 검색 도우미 : Windows Winerspop(0) 2012/10/21 개인정보 보안 솔루션 : 보안K(BoanK)(0) 2012/10/20 국내 악성코드 : Windows jachget sys x86(0) 2012/10/20 제휴(스폰서) 프로그램 : utool Uninstall(0) 2012/10/20추천 -
[비공개] 개인정보 보안 솔루션 : 보안K(BoanK)
국내 JE커뮤니케이션 업체에서 제공하는 유료 개인정보 보안 솔루션 보안K(BoanK) 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 ESET NOD32 보안 제품에서는 Win32/Adware.Kraddare (VirusTotal : 8/44) 진단명으로 진단되고 있습니다. [테스트 환경] ◆ 운영 체제(OS) : Windows XP SP3 ◆ 설치 파일(MD5) : 8c468eec3333d4ce003a1713363a6d9.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows enwpdscon x86(0) 2012/10/21 검색 도우미 : Windows Winerspop(0) 2012/10/21 개인정보 보안 솔루션 : 보안K(BoanK)(0) 2012/10/20 국내 악성코드 : Windows jachget sys x86(0) 2012/10/20 제휴(스폰서) 프로그램 : utool Uninstall(0) 2012/10/20 Recuva 한글판 웹 사이트를 이용한 제휴 프로그램 배포 주의 (2012.10.19)(0) 2012/10/19추천