-
[비공개] 국내 악성코드 : Win Search forxercle
국내에서 제작되어 인터넷 검색시 수익을 목적으로 하는 광고창을 생성하는 검색 도우미 Win Search forxercle 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 프로그램의 설치 파일(MD5 : fe403e6ecc889fa96d6cc1f6c21bcb5f)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Downloader/Win32.Adload (VirusTotal : 33/43) 진단명으로 진단되고 있습니다. 검색 도우미 : S..추천 -
[비공개] 검색 도우미 : 오픈탭(OpenTab)
국내 모 보안 업체에서 제공하며 인터넷 검색시 멀티탭 브라우저 방식의 광고창을 생성하는 검색 도우미 오픈탭(OpenTab) 프로그램에 대해 살펴보도록 하겠습니다. 검색 도우미 : 프리탭서치 (FreeTabSearch) (2009.7.6) 검색 도우미 : 에브리툴바(EveryToolbar) (2011.3.11) 검색 도우미 : 마이폴더서치바(MyFolderSearchbar) (2011.4.22) G코덱 설치로 인..추천 -
[비공개] G코덱 설치로 인한 오픈탭(OpenTab) 광고 주의 (2011.11..
과거부터 국내에서 제작된 일부 통합코덱 프로그램을 설치할 경우 의무적으로 포함된 광고 기능으로 인하여 인터넷 이용시 광고창 생성으로 인하여 불편을 겪는 사용자가 있었던 것으로 기억됩니다. 하우코덱(HowCodec) 설치로 인한 연관 추천 태그 광고 팝업창 주의 (2011.3.18) 멀티코덱(MultiCodec) 설치로 인한 [연관 추천 태그] 팝업창 생성 주의 (2011.3.20) 특히 이들 프로그램 설치시에 제공되는 이용약관에서는 부가 서비스에 대..추천 -
[비공개] 악성코드 치료 프로그램 : 제로캅(ZeroCop)
국내 JE커뮤니케이션 업체에서 제공하는 유료 악성코드 치료 프로그램 제로캅(ZeroCop) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 87c9516602a758bc768bc04a0db51b03)..추천 -
[비공개] 악성코드 치료 프로그램 : 디스크백신(DiskVaccine)
국내 JE커뮤니케이션 업체에서 제공하는 유료 악성코드 치료 프로그램 디스크백신(DiskVaccine) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 707bd0652b1d05a6b84e542ea45..추천 -
[비공개] 개인정보 보안 솔루션 : 프라이버시업(PrivacyUp)
국내 JE커뮤니케이션 업체에서 제공하는 유료 개인정보 보안 솔루션 프라이버시업(PrivacyUp) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 1ee42c841ffff2e461ae0d71875..추천 -
[비공개] 악성코드 치료 프로그램 : 애니캅(AnyCop)
국내 JE커뮤니케이션 업체에서 제공하는 유료 악성코드 치료 프로그램 애니캅(AnyCop) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : 59a081a7783a6c0bb6491b9fcabc8f9e)..추천 -
[비공개] 마이크로소프트(Microsoft) 보안 권고 : Microsoft S..
작년 여름에 이란 원자력 발전소를 공격 목표로 제작된 Stuxnet 악성코드를 참조한 새로운 백도어(Backdoor) 기능을 가진 Duqu 악성코드가 2011년 10월 중순경에 발견되었습니다. 최초 발견 당시에는 어떤 경로를 통해 설치가 이루어졌는지 인스톨(Installer) 파일이 확인되지 않았지만 최근 헝가리 보안 업체 Cryptography and System Security(CrySyS)에서 감염을 유발시킨 파일을 확인하면서 마이크로소프트(..추천 -
[비공개] 개인정보 보안 솔루션 : 마이크로보안(MicroBoan)
국내 (주)유씨에프 업체에서 제공하는 유료 개인정보 보안 솔루션 마이크로보안(MicroBoan) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : d4b684092130cee3232fb9ff3335..추천 -
[비공개] 국내 악성코드 : 115.68.2.15 IP를 이용한 악성코드 유포 ..
국내에서 제작된 악성코드 중 2010년 초부터 외부에 알려진 것으로 추정되는 115.68.2.15 IP를 이용한 악성코드 유포 행위가 지속적으로 확인이 되고 있습니다. 이 중에서 최근 유포 중인 11종의 변종 악성 파일과 감염시 어떤 프로그램을 추가적으로 설치하는지에 대해 알아보도록 하겠습니다. MD5 : aaad09f2ae8495ee27663ef6f9cd52e2 (avast! : NSIS:Downloader-UZ) MD5 : d3af354233..추천