-
[비공개] Microsoft Word 필드 기능을 이용한 악성코드 유포 주의 (..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 해외에서 Microsoft Office Word 프로그램에서 제공하는 필드(Field) 기능을 이용하여 단순히 Word 문서를 오픈할 경우 자동으로 악성코드 실행이 가능하도록 하는 방법이 공개되었습니다. PDF 문서를 이용한 Locky 랜섬웨어 유포 주의 (2017.5.13) 샌드박스(Sandbox) 자동 분석 환경을 우회할 수 있는 Locky 랜섬웨어(.lukitus) 유포 정보 (2017.9.11) 취약점(Exploit) 방식이 아닌 방법으.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : timeSearch
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 시 다양한 광고창을 자동으로 생성할 수 있는 "jncmarketing Co., Ltd" 디지털 서명이 포함된 파일을 통해 설치되는 국내에서 제작된 timeSearch 광고 프로그램(SHA-1 : afe3b4963948c8db22ef007f94be05d380a156a8 - Avira : ADWARE/Kraddare.hfypx)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\Users\%UserName%\AppData\R.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 검색 도우미 : timeSearch
(adsbygoogle = window.adsbygoogle || []).push({}); 인터넷 검색 시 다양한 광고창을 자동으로 생성할 수 있는 "jncmarketing Co., Ltd" 디지털 서명이 포함된 파일을 통해 설치되는 국내에서 제작된 timeSearch 광고 프로그램(SHA-1 : afe3b4963948c8db22ef007f94be05d380a156a8 - Avira : ADWARE/Kraddare.hfypx)에 대해 살펴보도록 하겠습니다. 생성 폴더 / 파일 등록 정보 C:\Users\%UserName%\AppData\R.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] freeurls 프로그램을 통해 자동 설치되는 "Window..
(adsbygoogle = window.adsbygoogle || []).push({}); 2016년 중반에 출현한 "Windows Smart Search" 광고 프로그램은 가상 환경 및 분석 환경을 체크한 후 정상 동작하여 사용자 몰래 다수의 광고성 웹 사이트 접속 행위 및 바로 가기 아이콘 생성과 같은 다양한 광고 행위를 수행하던 국내에서 제작된 광고 프로그램이었습니다. 당시 분석 정보가 공개된 이후 2016년 하반기경 유사한 광고 행위 수행을 위해 프로그램 이름은 "Windows Smart Search Support"으로 변경되었으며.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 디지털 서명없이 배포되고 있는 네이트온(NateOn) 6.0.9.0 ..
(adsbygoogle = window.adsbygoogle || []).push({}); 네이트온(NateOn) 메신저 프로그램이 2017년 9월 26일 오전경부터 6.0.9.0 (4436) 버전으로 업데이트가 이루어지기 시작하였습니다. 만약 네이트온(NateOn) 메신저가 설치되어 있는 환경에서 프로그램이 실행될 경우 네이트온 업그레이드 창을 통해 상위 버전으로 업데이트가 진행됩니다. 네이트온 메신저의 버전 업데이트 방식은 패치될 구성 파일을 ZIP 압축 파일로 다운로드하여 "C:\Users\%UserName%\AppData\Loc.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 사용자 동의없이 사용자 정보를 수집한 "DU Antiviru..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 Check Point 보안 업체에서 Google Play에 등록된 중국(China) DU Security Lab 업체에서 제공하는 DU Antivirus Security 모바일 백신이 사용자 동의없이 개인정보를 수집하는 행위를 확인하였다는 소식입니다. Does your mobile anti-virus app protect or infect you? The truth behind DU Antivirus .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] 업데이트 : Chrome 61.0.3163.100
(adsbygoogle = window.adsbygoogle || []).push({}); 구글(Google) 업체에서 제공하는 Chrome 웹 브라우저의 버그(Bug) 수정 및 3건의 다중 보안 취약점 문제를 해결한 Chrome 61.0.3163.100 버전이 업데이트 되었습니다. ■ High 등급 CVE-2017-5121 : Out-of-bounds access in V8. CVE-2017-5122 : Out-of-bounds access in V8. 그 외에 내부 감사, 퍼징(Fuzzing) 등 다양하고 지속적인 방법으로 광범위한 .. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] CCleaner 공식 프로그램 변조를 통한 정보 유출 사고 소식 (2..
(adsbygoogle = window.adsbygoogle || []).push({}); 시스템 최적화 프로그램으로 유명한 Piriform 업체는 최근에 avast! 보안 업체에서 인수하였는데, 최근 CCleaner 제작사에서 배포한 프로그램이 악의적으로 조작되어 시스템 정보를 수집하여 외부로 유출한 것으로 밝혀졌습니다. Security Notification for CCleaner v5.33.6162 and CCleaner Cloud v1.07.3191 for 32-bit Windows users (201.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] Apple 계정 및 지불 정보 수집 목적의 피싱 메일 주의 (2017..
(adsbygoogle = window.adsbygoogle || []).push({}); 최근 Apple 사이트와 유사하게 제작하여 계정 정보와 추가적인 지불(Payment) 정보를 수집하는 피싱(Phishing) 메일이 국내에서도 확인되어 살펴보도록 하겠습니다. 확인된 피싱(Phishing) 메일은 "Your Apple ID has been locked [#2773894]" 제목으로 수신될 수 있으며, 내용에서는 최근 지불 정보를 확인하는데 실패하였으므로 "Click here to validate your account informa.. (adsbygoogle = window.adsbygoogle || []).push({});추천 -
[비공개] "ESET Smart Security은(는) 주의해서 사용해..
(adsbygoogle = window.adsbygoogle || []).push({}); ESET Smart Security 보안 제품을 사용하다보면 간혹 작업 표시줄 알림 영역에 다음과 같은 메시지 창 생성으로 인해 문제가 발생한 것이 아닌가 의심되는 경우가 있습니다. ESET Smart Security은(는) 주의해서 사용해야 합니다. 자세한 내용을 보려면 이 알림을 클릭하십시오. 해당 알림 메시지를 클릭할 경우 ESET Smart Security 메인 화면(홈)으로 연결이 이루어지며 일반적인 상황에서는 추가적인 정보가 없을 것으로.. (adsbygoogle = window.adsbygoogle || []).push({});추천