-
[비공개] 업데이트 : Adobe Reader X & Adobe Acrobat ..
Adobe 업체에서 제공하는 PDF 문서 편집 및 뷰어 프로그램 Adobe Reader X & Adobe Acrobat X 제품군에서 발견된 4건의 보안 취약점 문제를 해결한 Adobe Reader X & Adobe Acrobat X 10.1.3 / 9.5.1 버전이 업데이트 되었습니다. ▷ Security updates available for Adobe Reader and Acrobat : APSB.. '벌새::Security' 카테고리의 다른 글 마이크로소프트(Microsoft) 2012년 4월 보안 업데이트 (2012.4.11)(4) 2012/04/11 업데이트 : Adobe Reader X & Adobe Acrobat X 10.1.3 / 9.5.1(0) 2012/04/11 avast! 네트워크 감시 오진 : K-Defense 키보드 보안 (2012.4.7)(0) 2012/04/07 대덕연구개발특구 홈 페이지에 등록된 바이러스 감염 뷰어 프로그램 주의 (2012.4.6)(4) 2012/04/06 업데이트 : Google Chrome 18.0.1025.151(3) 2012/04/06 한국 농구 연맹(KBL) 해킹으로 인한 개인정보 유출 소식 (2012.4.4)(3) 2012/04/04추천 -
[비공개] 국내 악성코드 : mplantsearch 1.00 + quicktim..
인터넷 검색시 사용자가 입력한 키워드 값을 가로채어 열린 주소창 검색(dreamx.dns3.paran.com) 결과를 생성하는 검색 도우미 "mplantsearch 1.00 + quicktimesh" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 배포 방식은 설치 파일(MD5 : 379f89854cca6aabd904ad1b9a223ba0)을 통해 1차적으로 mplantsearch 1.00 프로그램을 설치한 후, 사용자가 웹 브라우저를 실행하.. '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : Windows best5info(1) 2012/04/12 검색 도우미 : 윈도우즈탭(WindowsTab)(0) 2012/04/12 국내 악성코드 : mplantsearch 1.00 + quicktimesh(0) 2012/04/10 개인정보 보안 솔루션 : 토탈보안(TotalBoan)(0) 2012/04/09 국내 악성코드 : Windows findcheck System(0) 2012/04/09 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08추천 -
[비공개] 구글(Google)에 잘못 표기된 경남지방경찰청 홈 페이지 주소 (2..
네이버(Naver) 실시간 급상승 검색어에 "경남지방경찰청"이 떠서 무슨 일인가 검색을 하다가 구글(Google) 검색에서 경남지방경찰청을 검색했더니 전북지방경찰청으로 연결이 이루어지는 것을 확인하였습니다. 구글(Google) 검색을 통해 경남지방경찰청을 검색해보면 그림과 같이 "jbpolice.go.kr" URL 주소로 표시되어 연결되는 것을 확인할 수 있으며, 해당 사이트는 전북지방경찰청입니다. 경남지방경찰청(gnpolice.go.kr)의 원래.. '벌새::Computer & IT' 카테고리의 다른 글 2012년 4월 사용자 ActiveX 차단 목록 (2012.4.12)(0) 2012/04/12 구글(Google)에 잘못 표기된 경남지방경찰청 홈 페이지 주소 (2012.4.10)(1) 2012/04/10 웹 브라우저에 따른 티스토리(Tistory) 글자 크기 표시 버그(Bug)(2) 2012/04/04 2012년 3월 사용자 ActiveX 차단 목록 (2012.3.18)(0) 2012/03/18 폴더 ..추천 -
[비공개] 개인정보 보안 솔루션 : 토탈보안(TotalBoan)
국내 JE커뮤니케이션 업체에서 제공하는 유료 개인정보 보안 솔루션 토탈보안(TotalBoan) 프로그램에 대해 살펴보도록 하겠습니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : 416c4c169295dfce5d21a7d942fe96aa ※ 해당 프로그램은 배포 방식 및 컴퓨터 환경에 따라 프로그램 정보가 일부 다를 수 있습니다. ※ 해당 내용은 게시글 작성 일자 기준이므로 차후 일부 내용이 변경될 수 있습니다... '벌새::Analysis' 카테고리의 다른 글 검색 도우미 : 윈도우즈탭(WindowsTab)(0) 2012/04/12 국내 악성코드 : mplantsearch 1.00 + quicktimesh(0) 2012/04/10 개인정보 보안 솔루션 : 토탈보안(TotalBoan)(0) 2012/04/09 국내 악성코드 : Windows findcheck System(0) 2012/04/09 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08 Softome.dll + wshtcpip.dll 파일을 이용한 온..추천 -
[비공개] 국내 악성코드 : Windows findcheck System
인터넷 검색시 웹 브라우저 하단에 광고바를 생성하며, 시작 프로그램으로 등록된 파일(findchecke.exe)을 이용하여 사용자 몰래 다수의 수익성 프로그램을 몰래 설치하는 검색 도우미 Windows findcheck System 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : f549f5d9401109e956fe3c9a5554b4c1)에 대하여 BitDefender 보안 제품에서는 Trojan.Generic.74392.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : mplantsearch 1.00 + quicktimesh(0) 2012/04/10 개인정보 보안 솔루션 : 토탈보안(TotalBoan)(0) 2012/04/09 국내 악성코드 : Windows findcheck System(0) 2012/04/09 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08 Softome.dll + wshtcpip.dll 파일을 이용한 온라인 게임 악성코드 유포 주의 (2012.4.8)(0) 2012/04/08 1회용 서비스(Services) 등록을 통..추천 -
[비공개] [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012..
국내에서 제작된 특정 검색 도우미 프로그램의 업데이트 기능을 통해 사용자 몰래 설치된 것으로 추정되는 bizsearch.exe 파일에 대해 살펴보도록 하겠습니다. 해당 파일은 드랍퍼(MD5 : b390337433a8eccbe855285a764bfe26) 파일을 통해 설치가 이루어지며, 해당 파일에 대하여 BitDefender 보안 제품에서는 Gen:Trojan.Downloader.qmGfay0oN0cI (VirusTotal : 12/42) 진단명으로.. '벌새::Analysis' 카테고리의 다른 글 개인정보 보안 솔루션 : 토탈보안(TotalBoan)(0) 2012/04/09 국내 악성코드 : Windows findcheck System(0) 2012/04/09 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08 Softome.dll + wshtcpip.dll 파일을 이용한 온라인 게임 악성코드 유포 주의 (2012.4.8)(0) 2012/04/08 1회용 서비스(Services) 등록을 통한 악성 프로그램 유포 사례(2) 2012/04/07 검색 도우미 : WideOn + Win..추천 -
[비공개] Softome.dll + wshtcpip.dll 파일을 이용한 온라인..
주말을 이용한 온라인 게임, 온라인 상품권, 아이템 거래 사이트의 계정 정보를 수집할 목적으로 유포가 이루어지고 있는 악성코드 중 wshtcpip.dll (Windows Sockets Helper DLL) 시스템 파일을 패치하는 변종에 대해 살펴보도록 하겠습니다. 해당 악성코드는 Windows 보안 업데이트, Adobe Flash Player 구 버전 사용자, Oracle JRE 구 버전 사용자가 특정 웹 사이트(언론사 등)에 방문할 경우 자동으로.. '벌새::Analysis' 카테고리의 다른 글 국내 악성코드 : Windows findcheck System(0) 2012/04/09 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08 Softome.dll + wshtcpip.dll 파일을 이용한 온라인 게임 악성코드 유포 주의 (2012.4.8)(0) 2012/04/08 1회용 서비스(Services) 등록을 통한 악성 프로그램 유포 사례(2) 2012/04/07 검색 도우미 : WideOn + WindowSystem(0) 2012/04/06 ..추천 -
[비공개] 1회용 서비스(Services) 등록을 통한 악성 프로그램 유포 사례
최근 국내 광고 프로그램을 통해 사용자 몰래 설치되는 특정 파일에 감염될 경우, 1회용 서비스에 등록하여 다수의 수익성 프로그램을 설치한 후 자가 삭제되는 유포 사례를 확인하였습니다. 이를 통해 사용자는 어떤 파일을 통해 다수의 수익성 프로그램을 설치하였는지 역추적이 어렵다는 점에서 과거부터 위와 같은 방식을 이용하여 많이 설치를 한 것으로 보입니다. 특히 해당 유포 업데이트 서버가 국내에서 제작된 다수의 보안 관련(악성코드 제거 프로그램, 개인정보.. '벌새::Analysis' 카테고리의 다른 글 [삭제] 광고창 생성 기능을 하는 bizsearch.exe (2012.4.8)(0) 2012/04/08 Softome.dll + wshtcpip.dll 파일을 이용한 온라인 게임 악성코드 유포 주의 (2012.4.8)(0) 2012/04/08 1회용 서비스(Services) 등록을 통한 악성 프로그램 유포 사례(2) 2012/04/07..추천 -
[비공개] 국내 무료 백신 : 네이버 백신(Naver Vaccine) 1.0 B..
국내 (주)NHN 업체에서 제공하는 무료 백신 프로그램이 PC 사용 기록 관리 기능을 추가한 네이버 백신(Naver Vaccine) 1.0 Build 97 버전을 출시하였습니다. 이번 버전에서는 신(변)종 악성코드 대응을 위한 검사 및 치료 기능 개선, 검사 속도 및 기타 오류 수정을 통한 안정성 개선이 이루어졌습니다. 특히 이전 버전까지 PC 최적화 항목에서 제공하던 시스템 최적화 기능을 확장하여 시스템 최적화, PC 사용 기록 관리(NEW).. '벌새::Software' 카테고리의 다른 글 국내 무료 백신 : 네이버 백신(Naver Vaccine) 1.0 Build 97 - PC 사용 기록 관리 추가(1) 2012/04/07 Internet Explorer 6 웹 브라우저 지원을 중단한 알약(ALYac)?(0) 2012/03/30 안랩 사이트가드(AhnLab SiteGuard)에 추가된 FrontDoor 검색 도우미 프로그램(8) 2012/03/10 업데이트 : avast! Free Antivirus 7.0.1426(2) 2012/03/07..추천 -
[비공개] avast! 네트워크 감시 오진 : K-Defense 키보드 보안 (..
해외 보안 제품 avast! 보안 제품에서 국내 금융권에서 ActiveX 설치 방식으로 제공되는 K-Defense 키보드 보안 프로그램을 설치하는 과정에서 특정 파일 URL 주소를 차단하는 문제를 확인하였습니다. 참고로 테스트에서는 미래에셋증권 홈 페이지에서 제공하는 (주)킹스정보통신 업체의 "K-Defense R6 - 키보드보안 (ActiveX)" 설치창을 통해 확인하였습니다. 그림과 같이 K-Defense 키보드 보안 ActiveX 설치창이 생.. '벌새::Security' 카테고리의 다른 글 avast! 네트워크 감시 오진 : K-Defense 키보드 보안 (2012.4.7)(0) 2012/04/07 대덕연구개발특구 홈 페이지에 등록된 바이러스 감염 뷰어 프로그램 주의 (2012.4.6)(1) 2012/04/06 업데이트 : Google Chrome 18.0.1025.151(2) 2012/04/06 한국 농구 연맹(KBL) 해킹으로 인한 개인정보 유출 소식 (2012.4.4)(3) 2012/04/04 AVG 오진 : 네..추천