-
[비공개] 검색 도우미 : Keymatch
인터넷 검색시 네이트(nate.com) 시맨틱 검색 연결 및 광고 코드가 추가된 인터넷 쇼핑몰 광고창을 생성하는 검색 도우미 Keymatch 프로그램에 대해 살펴보도록 하겠습니다. 특히 해당 프로그램은 Keymatch 프로그램이 생성한 프로세스 보호 기능과 인터넷 옵션 중 "타사의 브라우저 확장 기능 사용" 기능을 기본값(사용)으로 변경하지 못하게 방해하는 기능이 포함되어 있는 것이 특징입니다. 해당 프로그램의 설치 파일(MD5 : 9581f4291.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : 허브게이트(HubGate)(0) 2012/06/06 개인정보 보안 솔루션 : 프라이버시탑(PrivacyTop)(0) 2012/06/06 검색 도우미 : Keymatch(0) 2012/06/05 악성코드 제거 프로그램 : 백신세븐(Vaccine7) - VaccineSeven(0) 2012/06/05 검색 도우미 : mplanshift 1.00(0) 2012/06/04 HIMYM.DLL, V3LiveRun.exe 파..추천 -
[비공개] 악성코드 제거 프로그램 : 백신세븐(Vaccine7) - Vaccin..
국내 JE커뮤니케이션, (주)이에스비전 업체에서 제공하는 유료 악성코드 제거 프로그램 "백신세븐(Vaccine7) - VaccineSeven" 프로그램에 대해 살펴보도록 하겠습니다. ▷ 악성코드 제거 프로그램 : 백신세븐(Vaccine7) (2012.1.31) 해당 프로그램은 기존에 소개한 백신세븐(Vaccine7) 프로그램의 변형된 형태로 확인되고 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(.. '벌새::Analysis' 카테고리의 다른 글 개인정보 보안 솔루션 : 프라이버시탑(PrivacyTop)(0) 2012/06/06 검색 도우미 : Keymatch(0) 2012/06/05 악성코드 제거 프로그램 : 백신세븐(Vaccine7) - VaccineSeven(0) 2012/06/05 검색 도우미 : mplanshift 1.00(0) 2012/06/04 HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게임 악성코드 유포 주의 (Windows 7)(5) 2012/06/04 톡플레이어(TokPlayer) ..추천 -
[비공개] 검색 도우미 : mplanshift 1.00
인터넷 검색시 키워드 값을 참조하여 DreamX 열린 주소창 검색(dreamx.dns3.paran.com)으로 연결을 시도하는 검색 도우미 "mplanshift 1.00" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램은 특정 악성 파일(MD5 : 72dd7c9bbc0978867774ef3560469d32)을 통해 사용자 동의없이 설치가 이루어지고 있으며, mplanshift 1.00 프로그램의 설치 파일(MD5 : 31ae77c65880ed8.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Keymatch(0) 2012/06/05 악성코드 제거 프로그램 : 백신세븐(Vaccine7) - VaccineSeven(0) 2012/06/05 검색 도우미 : mplanshift 1.00(0) 2012/06/04 HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게임 악성코드 유포 주의 (Windows 7)(5) 2012/06/04 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악성코드 유포 주의 (2012.6.3)(13) 2012/06/03 PC 최적화 프로그램 : 컴퓨터..추천 -
[비공개] Microsoft Windows 긴급 업데이트 : KB2718704 ..
최근 국가 차원에서 제작된 것으로 추정되는 Flame 악성코드가 이란(Iran)을 중심으로 한 아랍 지역에서 집중적으로 발견되고 있는 것으로 보안 업체 및 언론을 통해 이슈가 되고 있습니다. ▷ 정교한 사이버 공격 가능한 신종 악성프로그램 ‘Flame’ 활동 중 (2012.6.1) 해당 악성코드는 ITU(UN 산하 국제전기통신연합) 요청으로 러시아 보안 업체 Kaspersky에서 조사를 하는 과정에서 확인되었으며, 과거 몇 년전부터 활동.. '벌새::Security' 카테고리의 다른 글 업데이트 : Mozilla Firefox 13.0(1) 2012/06/06 Microsoft Windows 긴급 업데이트 : KB2718704 (2012.6.4)(1) 2012/06/04 업데이트 : Google Chrome 19.0.1084.52(0) 2012/05/24 AhnLab V3 오진 : MOV/Cve-2011-2140 (2012.5.19)(0) 2012/05/19 안랩 시큐리티 레터 430호 제목으로 인한 사과문 (2012.5.19)(2) 2012/05/19 한국교육방송공사(EBS) 해킹으로..추천 -
[비공개] HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게..
주말을 기점으로 활발하게 유포가 이루어지고 있는 온라인 게임 계정 탈취 목적의 악성코드는 일반적으로 Windows XP 운영 체제에서는 시스템 파일(imm32.dll, ws2help.dll, wshtcpip.dll 등)을 패치하는 방식을 이용하여 치료에 많은 어려움이 발생하고 있습니다. ▷ Windows Vista, 7 사용자를 대상으로 감염시키는 온라인 게임핵 악성코드 발견 (2012.2.27) 이에 반하여 Windows Vi.. '벌새::Analysis' 카테고리의 다른 글 악성코드 제거 프로그램 : 백신세븐(Vaccine7) - VaccineSeven(0) 2012/06/05 검색 도우미 : mplanshift 1.00(0) 2012/06/04 HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게임 악성코드 유포 주의 (Windows 7)(5) 2012/06/04 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악성코드 유포 주의 (2012.6.3)(13) 2012/06/03 PC 최적화 프로그램 : 컴퓨터옵티마(ComputerO..추천 -
[비공개] 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악..
주말마다 해킹된 웹 사이트 변조를 통해 온라인 게임 계정 정보를 탈취할 목적으로 유포가 이루어지는 방식이 최근 정상적인 소프트웨어의 설치 파일을 변조하는 방식으로 배포되고 있는 것이 확인되었습니다. 이번에 확인된 소프트웨어는 톡플레이어(TokPlayer) 홈 페이지에 등록된 동영상 재생 프로그램 설치 파일 중 32비트용 설치 파일을 변조하여 설치시 ws2help.dll(Windows Socket 2.0 Helper for Windows NT) 시스.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : mplanshift 1.00(0) 2012/06/04 HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게임 악성코드 유포 주의 (Windows 7)(5) 2012/06/04 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악성코드 유포 주의 (2012.6.3)(13) 2012/06/03 PC 최적화 프로그램 : 컴퓨터옵티마(ComputerOptima)(0) 2012/06/03 검색 ..추천 -
[비공개] PC 최적화 프로그램 : 컴퓨터옵티마(ComputerOptima)
국내 (주)유비컴터스 업체에서 제공하는 유료 PC 최적화 프로그램 컴퓨터옵티마(ComputerOptima) 제품에 대해 살펴보도록 하겠습니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : 014038d31040da622131c731c444198a ※ 해당 프로그램은 배포 방식 및 컴퓨터 환경에 따라 프로그램 정보가 일부 다를 수 있습니다. ※ 해당 내용은 게시글 작성일 기준이므로 차후 일부 내용이 변경될 수 있습.. '벌새::Analysis' 카테고리의 다른 글 HIMYM.DLL, V3LiveRun.exe 파일을 이용한 온라인 게임 악성코드 유포 주의 (Windows 7)(5) 2012/06/04 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악성코드 유포 주의 (2012.6.3)(13) 2012/06/03 PC 최적화 프로그램 : 컴퓨터옵티마(ComputerOptima)(0) 2012/06/03 검색 도우미 : Micro ScanPlan(0) 2012/06/02 파일 다운로더 제휴 프로그램..추천 -
[비공개] 검색 도우미 : Micro ScanPlan
인터넷 검색시 키워드 값을 참조하여 DreamX 열린 주소창 검색(dreamx.dns3.paran.com)으로 연결을 시도하는 검색 도우미 "Micro ScanPlan" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 8f7b84c7159feedbc6ade0567d41c299)에 대하여 Hauri ViRobot 보안 제품에서는 Dropper.Agent.913408 (VirusTotal : 11/42) 진단명으로 진단되고.. '벌새::Analysis' 카테고리의 다른 글 톡플레이어(TokPlayer) 설치 파일 변조를 통한 온라인 게임 악성코드 유포 주의 (2012.6.3)(10) 2012/06/03 PC 최적화 프로그램 : 컴퓨터옵티마(ComputerOptima)(0) 2012/06/03 검색 도우미 : Micro ScanPlan(0) 2012/06/02 파일 다운로더 제휴 프로그램을 통한 백도어 유포 주의 (2012.6.2)(2) 2012/06/02 검색 도우미 : wowlink(0) 2012/06/01 제휴(스폰서) 프로그램 : Windows mapdsnum launcher(0) 2012/06/01추천 -
[비공개] avast! 한글판의 잘못된 번역으로 인한 예외 처리 문제 (2012..
해외 무료 백신 avast! Free Antivirus 7 버전의 환경 설정 중 "예외(Exclusions)" 항목의 한글 번역이 잘못되어 사용자에게 문제를 유발하고 있는 부분이 있어서 사례를 통해 확인해 보도록 하겠습니다. 국내에서 제작된 개인용 스트리밍 음악 서비스 아이맵스(I-MEPS) 프로그램의 설치 파일(MD5 : 73e590befd0ef18e6c99897a7a29e46c)은 국내외 보안 제품에서 진단되지 않는 클린(Clean) 파일입니다... '벌새::Software' 카테고리의 다른 글 avast! 한글판의 잘못된 번역으로 인한 예외 처리 문제 (2012.6.2)(4) 2012/06/02 국내 무료 백신 : 알약(ALYac) 2.2.0.1(5) 2012/05/08 해외 무료 백신 : MSE(Microsoft Security Essentials) 4.0.1526.0(4) 2012/04/25 국내 무료 백신 : 네이버 백신(Naver Vaccine) 1.0 Build 97 - PC 사용 기록 관리 추가(1) 2012/04/07 Internet Explorer 6 웹 브라우저 지원을 중단한 알약(A..추천 -
[비공개] 파일 다운로더 제휴 프로그램을 통한 백도어 유포 주의 (2012.6.2)
인터넷 게시판, 블로그, 공개 자료실 등에 등록된 파일을 실행하여 생성되는 파일 다운로더 프로그램에 추가된 제휴(스폰서) 프로그램을 통해 백도어(Backdoor)가 유포되는 사례를 확인하였습니다. ▷ 제휴(스폰서) 프로그램을 이용한 온라인 게임 악성코드 유포 주의 (2012.3.12) 해당 악성코드는 2012년 3월경 발생한 제휴(스폰서) 프로그램을 이용하여 온라인 게임 관련 백도어 기능을 수행할 목적으로 유포되던 악성 파일의 변종이므로 참고하시기.. '벌새::Analysis' 카테고리의 다른 글 PC 최적화 프로그램 : 컴퓨터옵티마(ComputerOptima)(0) 2012/06/03 검색 도우미 : Micro ScanPlan(0) 2012/06/02 파일 다운로더 제휴 프로그램을 통한 백도어 유포 주의 (2012.6.2)(2) 2012/06/02 검색 도우미 : wowlink(0) 2012/06/01 제휴(스폰서) 프로그램 : Windows mapdsnum launcher..추천