-
[비공개] version.dll + safemon.dll 파일을 이용한 계정 정..
최근 국내 웹 사이트 변조를 통해 유포되고 있는 온라인 게임 및 계정 정보 수집을 목적으로 하는 악성코드가 기존에 많이 활용되던 ws2help.dll 시스템 파일 패치 방식에서 version.dll 시스템 파일 패치로 변화가 이루어지기 시작하였습니다. 시스템 폴더 내에 위치하는 version.dll(Version Checking and File Installation Libraries) 파일은 어플리케이션(application)에 의한 윈도우 버전..추천 -
[비공개] 네이버(Naver)에 잘못 등록된 "안천수연구소"
우연히 네이버(Naver)를 통한 검색을 하던 중 국내 보안 업체 안철수연구소(AhnLab)를 특이하게 등록한 부분을 발견하였습니다. 그림과 같이 네이버 검색 결과의 출처 표시에 "안천수연구소 최신 보안뉴스"라고 표시되어 있기에 처음에는 광고 사이트의 트릭(Trick)이 아닌가 생각하고 링크 속성을 확인해보니 정상적인 안철수연구소 도메인으로 확인이 되었습니다. 호기심에 네이버 검색에 "안천수연구소"로 입력을 해보니 자동 완성 기능을 통해 "안천수..추천 -
[비공개] 2011년 악성코드 제거 프로그램 실태 조사
방송통신위원회와 한국인터넷진흥원(KISA)이 2011년도를 기준으로 국내에서 제작되어 배포가 되고 있는 악성코드 제거 프로그램에 대한 실태 조사 결과를 발표하였습니다. ’11년도 악성코드 제거 프로그램 실태조사 결과, 치료 성능 향상 되었으나, 오탐 제품도 늘어 (2012.1.16) 이번 실태 조사 결과에서는 국내 77개 업체 202종(유료 181종, 무료 21종)의 악성코드 제거 프로그램을 대상으로 조사가 진행되었으며, 2010년..추천 -
[비공개] 방송통신위원회, 한국인터넷진흥원 "불량 백신 피해 사례집&q..
최근 방송통신위원회와 한국인터넷진흥원(KISA)에서 국내 인터넷 사용자들을 대상으로 한 불량 백신(악성코드 제거 프로그램)으로 인한 피해 사례를 수집하여 "불량 백신 피해 사례집"을 발간하였습니다. 이번 사례에서는 2010년 1월부터 12월까지 한국인터넷진흥원 118 센터와 한국소비자원 소비자상담센터에 접수된 민원을 바탕으로 불량 백신으로 인한 금전적 피해와 예방 대책에 대한 내용으로 구성되어 있습니다. ☞ 불량 백신 피해 사례집 다운로드(보호나라)..추천 -
[비공개] 네이버(Naver) 지식iN의 아이디(ID) 공개 정책 비판
국내 최대 포털 사이트 네이버(Naver)에서 제공하는 지식iN 서비스에서는 작년(?)경부터 질문자의 아이디(ID)를 부분 공개하는 방식으로 정책을 변경한 것으로 기억하고 있습니다. 실제 특정 지식iN에 등록된 질문을 살펴보면 질문자의 아이디(ID)가 앞자리 3자리만 공개되고 나머지는 * 마크 처리가 되는 것을 확인할 수 있습니다. 지식iN에 질문글을 작성할 때 제공되는 공개 설정 옵션 중 아이디(ID) 기본값은 "부분 공개"로 되어 있으며, 추..추천 -
[비공개] 국내 악성코드 : Addendum Sidebar(gamjoa)
인터넷 검색시 웹 브라우저 좌측 사이드바에 광고를 생성하는 검색 도우미 Addendum Sidebar(gamjoa) 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 26e5c0c6414f1ac5c5dde6f59563320d)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Win-Downloader/KorAd.764928.B (VirusTotal : 23/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다...추천 -
[비공개] 검색 도우미 : NameGcast
인터넷 검색시 시스템 알림 아이콘 상단에 팝업창 생성 및 다양한 광고창이 생성되는 검색 도우미 NameGcast 프로그램에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\NameGcast C:\Program Files\NameGcast\namegcast_c.exe C:\Program Files\NameGcast\namegcast_crm.dll C:\Program Files\NameGcast\namegca..추천 -
[비공개] BitDefender 오진 : 마인크래프트(Minecraft) 서버 ..
해외 유명 RPG 게임 마인크래프트(Minecraft)의 멀티플레이어 서버(Multiplayer Server) 설치 파일 내부의 특정 언어 파일(tlh_AA.lang)에 대하여 BitDefender 엔진에서 Trojan.Script.474570 진단명으로 오진하는 것을 확인하였습니다. h**ps://s3.amazonaws.com/MinecraftDownload/launcher/Minecraft_Server.exe (MD5 : 13db67307a3d..추천 -
[비공개] 검색 도우미 : Windows CloudController Manager
인터넷 검색시 추가적인 광고창이 생성되는 검색 도우미 Windows CloudController Manager 프로그램에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\cloudpop C:\Program Files\cloudpop\cloudpop.exe :: 시작 프로그램 등록 파일 / 메모리 상주 프로세스 C:\Program Files\cloudpop\uninstall.exe :: 프로그램 삭제 파일..추천 -
[비공개] 악성코드 제거 프로그램 : 코드클리닉(CodeClinic)
국내 (주)이아이테크 업체에서 제공하는 유료 악성코드 제거 프로그램 코드클리닉(CodeClinic) 제품에 대해 살펴보도록 하겠습니다. 개인정보 보안 솔루션 : 셀프프라이버시(SelfPrivacy) (2011.4.28) 해당 프로그램은 설치 과정에서 추가적으로 셀프프라이버시(SelfPrivacy), 패치업(PatchUp), PC지킴이 프로그램이 제휴(스폰서) 프로그램으로 추가되어 있으므로 원치 않는 경우 박스 체크를 해제하시고 설치를 진행하시기 바..추천