-
[비공개] 바이러스토탈(VirusTotal) 개편 소식 (2012.1.13)
의심스러운 파일의 악성 여부를 국내외 안티 바이러스(AntiVirus) 엔진을 통해 손쉽게 확인이 가능한 바이러스토탈(VirusTotal) 서비스가 새로운 디자인으로 개편이 이루어졌습니다. 참고로 바이러스토탈(VirusTotal) 서비스에 등록된 엔진은 현재 총 43개이며, 국내의 경우 안철수연구소(AhnLab) V3, nProtect, 하우리 바이로봇(Hauri ViRobot)이 포함되어 있습니다. ● 파일 검사(Scan a file) 메인 화면..추천 -
[비공개] 개인정보 보안 솔루션 : 세이브보안(SaveBoan)
국내 (주)NS솔루션 업체에서 제공하는 유료 개인정보 보안 솔루션 세이브보안(SaveBoan) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 16b5033136a4e0a922ccb3f719d99..추천 -
[비공개] 국내 악성코드 : maxclicks17 + ckobxomej.exe ..
국내에서 제작되어 바탕 화면과 Internet Explorer 웹 브라우저 즐겨찾기에 다수의 인터넷 쇼핑몰 바로가기 아이콘을 생성하는 "Enjoy-Find" 프로그램으로 알려진 "maxclicks17 + ckobxomej.exe" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : ec12212a43c3fe081bcfe5e74598a26e)에 대하여 하우리 바이로봇(Hauri ViRobot) 보안 제품에서는 Adware.Ag..추천 -
[비공개] 악성코드 제거 프로그램 : 스마트시큐어(SmartSecure)
국내 (주)이에스비전 업체에서 제공하는 유료 악성코드 제거 프로그램 스마트시큐어(SmartSecure) 제품에 대해 살펴보도록 하겠습니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 0c2cd9c16594fb4eb0e21e2c69ffb135) ※ 해당 프로그램은 배포 방식 및 컴퓨터 환경에 따라 프로그램 정보가 다를 수 있습니다. ※ 해당 내용은 게시글 작성 일자 기준이므로 관련 내..추천 -
[비공개] 마이크로소프트(Microsoft) 2012년 1월 보안 업데이트 (2..
마이크로소프트(Microsoft)사에서 매월 정기적으로 제공하는 "2012년 1월 보안 업데이트"에서는 Microsoft Windows, Microsoft Developer Tools And Software 제품군에서 발견된 8건의 취약점에 대한 7개의 보안 패치를 공개되었습니다. 2012 년 1 월 Microsoft 보안 공지 요약 (2012.1.11) 이번 업데이트에서 가장 중요한 이슈는 MIDI, Directory Sho..추천 -
[비공개] 업데이트 : Adobe Reader X & Adobe Acrobat ..
Adobe 업체에서 제공하는 PDF 문서 편집 및 뷰어 프로그램 Adobe Reader X & Adobe Acrobat X 제품군에서 발견된 6건의 보안 취약점 문제를 해결한 Adobe Reader X & Adobe Acrobat X 10.1.2 버전이 출시되었습니다. 업데이트 : Adobe Reader & Adobe Acrobat 9.4.7 (2011.12.17) 참고로 Adobe Reader & Adobe Acrobat 9.x 버전은 2011년..추천 -
[비공개] 검색 도우미 : 윈애드툴(WinAddTool)
국내에서 제작되어 인터넷 검색시 툴바(Toolbar) 등의 광고 생성 동작을 하는 것으로 알려진 검색 도우미 "윈애드툴(WinAddTool)" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : f4c298e475c8995ac5896a4939135996)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Win-PUP/Helper.Winaddtool.293256 (VirusTotal : 9/43) 진단명으로 유해 가능..추천 -
[비공개] avast! 오진 : 넷마블(NetMarble) ActiveX 스크립..
국내 온라인 게임 넷마블(NetMarble)에서 제공하는 Netmarble Auto Updater, 키보드보안 K-Defense R6 Manager 관련 ActiveX 설치를 시도할 경우 avast! 보안 제품에서 URL 차단(URL:Mal) 및 HTML:Object-inf 진단명으로 오진하는 것을 확인하였습니다. 최초 사용자가 넷마블 웹 사이트에 접속을 시도할 경우 ActiveX 설치를 통해 배포되는 "Netmarble Auto Updater"..추천 -
[비공개] 검색 도우미 : iSrchRo
인터넷 검색시 백그라운드 방식으로 파란(Paran) 열린 주소창(dns3.paran.com) 검색이 이루어지는 검색 도우미 "iSrchRo" 프로그램에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\isrchro C:\Program Files\isrchro\iemsr.dll :: BHO 등록 파일 C:\Program Files\isrchro\isrchro.exe :: 메모리 상주 프로세스 C:\Progr..추천 -
[비공개] 국내 악성코드 : WinPnp 2.0
국내에서 제작되어 프로그램 설치시 사용자 몰래 추가적인 제휴(스폰서) 프로그램을 설치하는 "WinPnp 2.0" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 0c68ef19528cdc4bdd7db62decd000c5)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Downloader/Win32.Adload (VirusTotal : 25/43) 진단명으로 진단되고 있습니다. 검색 도우미 : Windows On..추천