-
[비공개] 패스트핑(FastPing) 프로그램 설치시 NHN 파일로 위장한 악성..
최근 네이버(Naver) 블로그에 게시된 패스트핑(FastPing) 프로그램을 다운로드하여 실행시 사용자 몰래 루트킷(Rootkit) 계열의 악성코드를 설치하는 사례를 확인하였으므로 주의하시기 바랍니다. 특히 해당 파일은 네이버(Naver) 업체의 NHN 파일 속성값을 가지고 있으며, 중국 계열에서 제작된 툴을 이용한 국내인의 소행으로 추정됩니다. 해당 악성코드는 2012년 4월 27일경에 네이버(Naver) 블로그에 등록되어 있으며, 링크를 통해.. '벌새::Analysis' 카테고리의 다른 글 Spam 이메일 : LInkedin pending messages (2012.4.30)(1) 2012/04/30 제휴(스폰서) 프로그램 : 윈도우뷰콘(Window ViewCon) - windowviewcon(goorma) uninstall(0) 2012/04/30 패스트핑(FastPing) 프로그램 설치시 NHN 파일로 위장한 악성코드 감염 주의 (2012.4.29)(0) 2012/04/29 제휴(스폰서) 프로그램 : System wordJP launc..추천 -
[비공개] 제휴(스폰서) 프로그램 : System wordJP launcher
프로그램이 설치된 환경에서 시스템 시작시마다 업데이트 기능을 이용하여 추가적인 수익성 프로그램을 설치할 가능성이 존재하는 System wordJP launcher 프로그램에 대해 살펴보도록 하겠습니다. ▷ 제휴(스폰서) 프로그램 : System count Lab (2012.3.25) ▷ 제휴(스폰서) 프로그램 : System count Library (2012.3.26) ▷ 제휴(스폰서) 프로그램 : System number dir (2012.4.2.. '벌새::Analysis' 카테고리의 다른 글 제휴(스폰서) 프로그램 : 윈도우뷰콘(Window ViewCon) - windowviewcon(goorma) uninstall(0) 2012/04/30 패스트핑(FastPing) 프로그램 설치시 NHN 파일로 위장한 악성코드 감염 주의 (2012.4.29)(0) 2012/04/29 제휴(스폰서) 프로그램 : System wordJP launcher(0) 2012/04/28 검색 도우미 : clickhighst(0) 2012/04/26 국내 악성코드 : bpntup(0) 2012/04/26 국내 악성코드 : pop2click(0) 2012/04/26추천 -
[비공개] 검색 도우미 : clickhighst
특정 인터넷 쇼핑몰 접속시 사용자 몰래 광고 코드를 추가하는 검색 도우미 clickhighst 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : b48161f3933db215217aee0152e9b571)에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.TotalLink (VirusTotal : 2/42) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : qpscd (2012.3.21) ▷ 검색 도우미 : tp.. '벌새::Analysis' 카테고리의 다른 글 패스트핑(FastPing) 프로그램 설치시 NHN 파일로 위장한 악성코드 감염 주의 (2012.4.29)(0) 2012/04/29 제휴(스폰서) 프로그램 : System wordJP launcher(0) 2012/04/28 검색 도우미 : clickhighst(0) 2012/04/26 국내 악성코드 : bpntup(0) 2012/04/26 국내 악성코드 : pop2click(0) 2012/04/26 w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 (2012.4.25)(0) 2012/04/25추천 -
[비공개] 가짜 NH모바일웹 피싱 사이트 "monhjop.net / n..
오늘 새롭게 등장한 금융권을 표적으로 하는 피싱(Phishing) 사이트 중에서 NH모바일웹을 모방한 피싱 사이트(monhjop.net / nhyunxdf.net)가 확인되고 있습니다. ▷ NH농협 인터넷 뱅킹 피싱(Phishing) 사이트 주의 (2011.3.26) ▷ NH농협 인터넷 뱅킹 피싱(Phishing) 사이트 주의 (2011.4.14) NH농협 인터넷 뱅킹 피싱 사이트와 관련된 정보는 이미 작년에도 소개를 해 드린 적이 있으며, 최근에도.. '벌새::Security' 카테고리의 다른 글 업데이트 : Google Chrome 18.0.1025.168(1) 07:33:00 가짜 NH모바일웹 피싱 사이트 "monhjop.net / nhyunxdf.net" 접속 주의 (2012.4.26)(6) 2012/04/26 업데이트 : Mozilla Firefox 12.0(5) 2012/04/25 가짜 신한은행 피싱 사이트 "shanotp.com" 접속 주의 (2012.4.23)(0) 2012/04/23 가짜 금융감독원 증권불공정거래신고센터 피싱 사이트 "fssgov.net" 주의 (2012.4.23)(0) 2012/..추천 -
[비공개] 국내 악성코드 : bpntup
특정 인터넷 쇼핑몰 접속시 사용자 몰래 광고 코드를 추가하는 검색 도우미 bpntup 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : b0abbc96a8da05e8c60929cc7de84fbe)에 대하여 AhnLab V3 보안 제품에서는 Adware/Win32.Agent (VirusTotal : 24/42) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : qpscd (2012.3.21) ▷ 검색 도우미 : tpnbbs.. '벌새::Analysis' 카테고리의 다른 글 제휴(스폰서) 프로그램 : System wordJP launcher(0) 2012/04/28 검색 도우미 : clickhighst(0) 2012/04/26 국내 악성코드 : bpntup(0) 2012/04/26 국내 악성코드 : pop2click(0) 2012/04/26 w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 (2012.4.25)(0) 2012/04/25 wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주의 (2012.4.24)(2) 2012/04/24추천 -
[비공개] 국내 악성코드 : pop2click
특정 인터넷 쇼핑몰 접속시 사용자 몰래 광고 코드가 추가되는 검색 도우미 pop2click 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 7e02db717a6f8d66e446727cf1b1c8ef)에 대하여 AhnLab V3 보안 제품에서는 PUP/Win32.TotalLink (VirusTotal : 8/41) 진단명으로 진단되고 있습니다. ▷ 검색 도우미 : qpscd (2012.3.21) ▷ 검색 도우미 : tpnb.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : clickhighst(0) 2012/04/26 국내 악성코드 : bpntup(0) 2012/04/26 국내 악성코드 : pop2click(0) 2012/04/26 w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 (2012.4.25)(0) 2012/04/25 wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주의 (2012.4.24)(2) 2012/04/24 검색 도우미 : Internet linelink Client(0) 2012/04/23추천 -
[비공개] 해외 무료 백신 : MSE(Microsoft Security Esse..
마이크로소프트(Microsoft)사에서 제공하는 무료 백신 제품이 MSE(Microsoft Security Essentials) 4.0.1526.0 버전으로 업데이트가 이루어졌습니다. 이번 MSE(Microsoft Security Essentials) 제품의 버전 정보를 확인해보면 Security Essentials 버전과 맬웨어 방지 클라이언트 버전(Antimalware Clinet Version)이 통일된 점이 눈에 띕니다. 참고로 기존의 경우.. '벌새::Software' 카테고리의 다른 글 해외 무료 백신 : MSE(Microsoft Security Essentials) 4.0.1526.0(3) 2012/04/25 국내 무료 백신 : 네이버 백신(Naver Vaccine) 1.0 Build 97 - PC 사용 기록 관리 추가(1) 2012/04/07 Internet Explorer 6 웹 브라우저 지원을 중단한 알약(ALYac)?(0) 2012/03/30 안랩 사이트가드(AhnLab SiteGuard)에 추가된 FrontDoor 검색 도우미 프로그램(9) 2012/03/10 업데이트 : avast! Free Antivirus 7.0.1426(2) 2012/03/07 해외 무료 백신 : avas..추천 -
[비공개] w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 ..
어제 네이버(Naver) 블로그를 통해 스타크래프트(StarCraft) w런쳐(wLauncher) 맵핵 감지기 프로그램을 이용한 백도어(Backdoor) 유포 사례를 확인하던 과정에서 또 다른 악성코드 유포가 확인되어 살펴보도록 하겠습니다. ▷ wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주의 (2012.4.24) 유포 방식은 기존과 마찬가지로 블로그에 등록된 첨부 파일(zip 압축 파일)을 다운로드하여 압축 파일 내부에 존재.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : bpntup(0) 2012/04/26 국내 악성코드 : pop2click(0) 2012/04/26 w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 (2012.4.25)(0) 2012/04/25 wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주의 (2012.4.24)(2) 2012/04/24 검색 도우미 : Internet linelink Client(0) 2012/04/23 배틀넷(Battle.net) 계정 정보를 수..추천 -
[비공개] 업데이트 : Mozilla Firefox 12.0
모질라(Mozilla)에서 제공하는 Mozilla Firefox 웹 브라우저가 새로운 기능 추가, 버그(Bug) 수정, 보안 취약점에 대한 보안 패치를 포함한 Mozilla Firefox 12.0 버전을 출시하였습니다. 이번 버전에서 새롭게 추가된 2가지 기능은 다음과 같으며, 세부적인 수정 사항은 Mozilla Firefox 12.0 Release Note 내용을 참고하시기 바랍니다. Windows : Firefox is now easier to.. '벌새::Security' 카테고리의 다른 글 가짜 NH모바일웹 피싱 사이트 "monhjop.net / nhyunxdf.net" 접속 주의 (2012.4.26)(6) 2012/04/26 업데이트 : Mozilla Firefox 12.0(3) 2012/04/25 가짜 신한은행 피싱 사이트 "shanotp.com" 접속 주의 (2012.4.23)(0) 2012/04/23 가짜 금융감독원 증권불공정거래신고센터 피싱 사이트 "fssgov.net" 주의 (2012.4.23)(0) 2012/04/23 가짜 우리은행 피싱 사이트 "worrii.com" 접속 주의 (2012.4.20)(0) 2012/04/20 ..추천 -
[비공개] wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주..
최근 네이버(Naver) 블로그를 이용하여 스타크래프트(StarCraft) 핵감지기 wLauncher 프로그램을 이용하여 백도어(Backdoor)를 설치하는 행위가 발견되었으므로 주의가 요구됩니다. 특히 해당 유포자는 2012년 4월 23일~24일에 걸쳐 수십개의 네이버(Naver) 아이디를 동원하여 유포에 활용하는 것으로 추정되고 있습니다. 유포 방식을 살펴보면 그림과 같이 wLauncher 핵감지기 프로그램 설치 파일을 첨부 파일로 등록하고 있.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : pop2click(0) 2012/04/26 w런쳐(wLauncher) 맵핵 감지기를 이용한 악성코드 유포 주의 (2012.4.25)(0) 2012/04/25 wLauncher 핵감지기를 이용한 백도어(Backdoor) 유포 주의 (2012.4.24)(2) 2012/04/24 검색 도우미 : Internet linelink Client(0) 2012/04/23 배틀넷(Battle.net) 계정 정보를 수집하는 온라인 게임..추천