-
[비공개] 국내 악성코드 : EBcds Uninstall
국내에서 제작된 "Windows nupjinsys x86" 악성 프로그램을 이용하여 사용자 몰래 설치가 이루어지는 "EBcds Uninstall" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 07a3273b9918b7ecbd2a22b3a8e61bc1)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.104348 (VirusTotal : 4/42) 진단명으로 진단되고 있습니다. [생성 폴더 /.. '벌새::Analysis' 카테고리의 다른 글 개인정보 보안 솔루션 : 디스크보안(DiskBoan)(0) 2012/09/11 국내 악성코드 : Windows newupserv sys x86(0) 2012/09/11 국내 악성코드 : EBcds Uninstall(0) 2012/09/10 야간을 이용한 EasySearch.cab ActiveX 배포 주의 (2012.9.9)(0) 2012/09/09 악성코드 제거 프로그램 : 백신파워(VaccinePower)(0) 2012/09/08 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08추천 -
[비공개] [영화] 특수본 (2011)
부패한 경찰관이 마약과 함께 불에 타 죽는 살인 사건이 발생하자, 경찰청장의 지시로 사건 해결을 위해 특별수사본부가 차려지지만 연쇄 살인 사건으로 번지면서 숨겨진 경찰의 비리가 밝혀지는 한국 액션 스릴러 영화 "특수본" 입니다. 이 영화에서는 현재 1박 2일에 출현 중인 엄태웅과 주원이 형사와 범죄 심리학 박사로 출연하고 있으며, 개인적으로 이들의 연기는 처음 보게 되었습니다. 영화에서는 수사 중에 밝혀지는 친형처럼 따르던 성동열(박인무 역) 팀장.. '벌새::Movie' 카테고리의 다른 글 [영화] 특수본 (2011)(5) 2012/09/09 [영화] Ghost Rider : Spirit of Vengeance (2011)(0) 2012/09/02 [애니] Justice League : Doom (2012)(0) 2012/09/01 [영화] Battleship (2012)(0) 2012/09/01 [애니] Starship Troopers : Invasion (2012)(5) 2012/08/31 [영화] The Avengers (2012)(0) 2..추천 -
[비공개] 야간을 이용한 EasySearch.cab ActiveX 배포 주의 (..
최근 국내에서 제공되는 특정 무료 웹 카운터(Counter) 서비스를 이용할 경우 웹 사이트 관리자가 제대로 인지하지 못하는 방식으로 "EasySearch.cab" ActiveX 설치창을 생성하여 수익성 프로그램을 사용자 동의없이 설치하는 사례를 확인하였습니다. 특히 해당 ActiveX 설치창은 주간(낮)에는 생성되지 않으며, 야간(밤)에만 반복적으로 추가하여 은밀하게 뿌리는 수법을 이용하고 있으며, 이를 통해 설치된 광고 프로그램을 사용자가 삭제하.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows newupserv sys x86(0) 2012/09/11 국내 악성코드 : EBcds Uninstall(0) 2012/09/10 야간을 이용한 EasySearch.cab ActiveX 배포 주의 (2012.9.9)(0) 2012/09/09 악성코드 제거 프로그램 : 백신파워(VaccinePower)(0) 2012/09/08 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08 국내 ..추천 -
[비공개] 악성코드 제거 프로그램 : 백신파워(VaccinePower)
국내 (주)엔케이솔루션 업체에서 제공하는 유료 악성코드 제거 프로그램 "백신파워(VaccinePower)" 제품에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.Security (VirusTotal : 18/37) 진단명으로 진단되고 있습니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : cf72e2da5d3f6e6edcf4a5bf2b9d356.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : EBcds Uninstall(0) 2012/09/10 야간을 이용한 EasySearch.cab ActiveX 배포 주의 (2012.9.9)(0) 2012/09/09 악성코드 제거 프로그램 : 백신파워(VaccinePower)(0) 2012/09/08 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08 국내 악성코드 : Windows zjefsys x86(0) 2012/09/07 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07추천 -
[비공개] 국내 악성코드 : 바로서치(BaroSearch) + BSearch
다양한 인터넷 쇼핑몰 바로가기 아이콘을 즐겨찾기, 명령 모음, 바탕 화면에 생성하며 정상적으로 삭제를 지원하지 않는 "바로서치(BaroSearch) + BSearch" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 96468c4b64bc3fa0e1558f7cccc156ed)에 대하여 avast! 보안 제품에서는 Win32:Adware-gen [Adw] (VirusTotal : 14/42) 진단명으로 진단되고 있습니다... '벌새::Analysis' 카테고리의 다른 글 야간을 이용한 EasySearch.cab ActiveX 배포 주의 (2012.9.9)(0) 2012/09/09 악성코드 제거 프로그램 : 백신파워(VaccinePower)(0) 2012/09/08 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08 국내 악성코드 : Windows zjefsys x86(0) 2012/09/07 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06추천 -
[비공개] 국내 악성코드 : Windows zjefsys x86
글자수 세기 프로그램을 이용하여 시스템 시작시 업데이트 기능을 통해 추가적인 수익성 프로그램을 설치할 가능성이 존재하는 "Windows zjefsys x86" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : d0880923454809ee99a84fce68707b95)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.112279 (VirusTotal : 20/42) 진단명으로 진단되고 있습니다. ▷.. '벌새::Analysis' 카테고리의 다른 글 악성코드 제거 프로그램 : 백신파워(VaccinePower)(0) 2012/09/08 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08 국내 악성코드 : Windows zjefsys x86(0) 2012/09/07 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06 제휴(스폰서) 프로그램 : Xecure speller Application(1) 2012/09/05추천 -
[비공개] 국내 악성코드 : Windows nupjinsys x86
글자수 세기 프로그램을 이용하여 시스템 시작시 사용자 동의없이 다수의 수익성 프로그램을 설치하는 "Windows nupjinsys x86" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 43d53a55a81f470517f024eb9e1da9ed)에 대하여 Hauri ViRobot 보안 제품에서는 Adware.Agent.120035 (VirusTotal : 22/42) 진단명으로 진단되고 있습니다. ▷ 국내 악성코드 :.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : 바로서치(BaroSearch) + BSearch(0) 2012/09/08 국내 악성코드 : Windows zjefsys x86(0) 2012/09/07 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06 제휴(스폰서) 프로그램 : Xecure speller Application(1) 2012/09/05 검색 도우미 : Windows FindKey Manager(0) 2012/09/05추천 -
[비공개] 국내 악성코드 : Windows pdsallsys x86
시스템 시작시 업데이트 기능을 이용하여 사용자 몰래 다수의 수익성 프로그램을 설치하는 "Windows pdsallsys x86" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : b130ae2bcdea146a89b217207b886ea0)에 대하여 nProtect 보안 제품에서는 Adware.Kraddare.DC (VirusTotal : 17/42) 진단명으로 진단되고 있습니다. ▷ 제휴(스폰서) 프로그램 : MicroCl.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows zjefsys x86(0) 2012/09/07 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06 제휴(스폰서) 프로그램 : Xecure speller Application(1) 2012/09/05 검색 도우미 : Windows FindKey Manager(0) 2012/09/05 검색 도우미 : Quicker(0) 2012/09/04추천 -
[비공개] 제휴(스폰서) 프로그램 : Xecure speller Applicat..
마우스 우클릭을 차단하여 무단 복사를 방지하는 웹 페이지를 복사할 수 있도록 지원하는 "Xecure speller Application" 프로그램에 대해 살펴보도록 하겠습니다. 프로그램의 설치 파일(MD5 : 7e9e65962e11e331b42bf175d43a99a9)에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.Speller (VirusTotal : 8/42) 진단명으로 진단되고 있습니다. ▷ 제휴(스폰서) 프로그램 : Windo.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows nupjinsys x86(0) 2012/09/07 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06 제휴(스폰서) 프로그램 : Xecure speller Application(1) 2012/09/05 검색 도우미 : Windows FindKey Manager(0) 2012/09/05 검색 도우미 : Quicker(0) 2012/09/04 제휴(스폰서) 프로그램 : Miclient update software x86(0) 2012/09/03추천 -
[비공개] 검색 도우미 : Windows FindKey Manager
인터넷 검색시 "신개념 광고 시스템" 광고창 생성 및 검색 키워드 값을 참조한 광고를 노출시키는 검색 도우미 "Windows FindKey Manager" 프로그램에 대해 살펴보도록 하겠습니다. h**p://fre**.tistory.com/attachment/cfile9.uf@11453D375024BEC6146959.exe (MD5 : d0aee17e63ec1ebc7c60ced696381556) 해당 프로그램은 기존의 방식과는 다르게 특정 티스토리(.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows pdsallsys x86(0) 2012/09/06 제휴(스폰서) 프로그램 : Xecure speller Application(1) 2012/09/05 검색 도우미 : Windows FindKey Manager(0) 2012/09/05 검색 도우미 : Quicker(0) 2012/09/04 제휴(스폰서) 프로그램 : Miclient update software x86(0) 2012/09/03 [삭제] 탭바(TabBar)(2) 2012/09/02추천