-
[비공개] 알약(ALYac) 오진 : Trojan.Generic.6003371 ..
국내 무료 백신 알약(ALYac) 보안 제품에서 SoftForum사에서 제공하는 키보드 보안 제품의 설치 파일에 대하여 Trojan.Generic.6003371 진단명으로 오진하는 부분을 확인하였습니다. ● 진단명 : Trojan.Generic.6003371 (BitDefender) ● 진단 파일 MD5 : 5923fb0c6945e0a44b2f7f19a4e2d5c8 해당 오진 부분은 다소 특수한 환경에서 발생하는 것으로 일반적으로 국내 인터넷 사용자..추천 -
[비공개] 검색 도우미 : 최근검색(TRSearch)
국내에서 제작되어 Internet Explorer 웹 브라우저에 툴바(Toolbar) 설치 및 검색 관련 광고바가 생성되는 검색 도우미 최근검색(TRSearch) 프로그램에 대해 살펴보도록 하겠습니다. 제휴(스폰서) 프로그램 : 최근 검색(Recent Search) (2010.5.20) 해당 프로그램은 기존에 존재하던 최근 검색 프로그램의 변형된 형태로 판단되므로 참고하시기 바랍니다. [생성 폴더 / 파일 등록..추천 -
[비공개] 공개용 알툴즈 제품 긴급 보안 패치 : DLL 업데이트 파일 취약점 ..
2011년 7월 26일경에 발생한 네이트닷컴, 싸이월드 해킹을 통한 3,500만명 개인정보 유출 사고가 발생하였고 현재 감염 경로 등 세부적인 수사가 진행되고 있습니다. 네이트닷컴 3,500만명 개인정보 해킹 사고 발생 (2011.7.28) 그러던 과정에서 네이트 개발자 PC 감염을 유발한 경로가 이스트소프트(ESTSoft) 알툴즈(ALTools) 공개용 소프트웨어가 공용으로 사용하는 DLL 업데이트 파일 취약점을 이용하여 감염시킨 것으로 확인이..추천 -
[비공개] 업데이트 : Apple QuickTime 7.7 (1680.34)
Apple사에서 제공하는 멀티미디어 플레이어(플러그인) Apple QuickTime 제품의 보안 취약점을 해결한 Apple QuickTime 7.7 (1680.34) 버전이 공개되었습니다. About the security content of QuickTime 7.7 이번 버전에서는 14건의 보안 취약점과 관련된 패치가 포함되어 있으며, 세부적인 내용은 다음과 같습니다. CVE-2011-0186 : Viewing a maliciously craft..추천 -
[비공개] Google Chrome 웹 브라우저의 11번가 회원 정보 비밀번호 ..
국내 인터넷 쇼핑몰 11번가 사이트에서 1차적으로 회원 로그인을 정상적으로 한 후, 회원 정보 수정을 위하여 비밀번호를 재입력시 구글 크롬(Google Chrome) 웹 브라우저에서 비밀번호 검증을 정상적으로 하지 않는 문제를 발견하였습니다. 해당 문제는 블로그를 방문하신 어느 분의 이메일 제보로 확인을 한 내용임을 밝히며, 추가적으로 국내 인터넷 사용자들이 이용하는 타 웹 브라우저도 모두 점검해 보았습니다. 테스트 조건은 11번가 로그인을 정상적..추천 -
[비공개] 해킹된 웹 사이트 접속시 보안 취약점을 이용한 백도어 설치 주의 (2..
주말마다 이루어지는 국내 웹 사이트 해킹을 통한 악성코드 유포 행위는 대체로 온라인 게임 계정 정보 탈취를 목적으로 하고 있으며, 한 번 해킹된 사이트는 취약점 수정이 이루어지지 않는 경우 매주 계속적으로 유포가 이루어지는 특징이 있습니다. 이번에는 평일 국내 모 언론 사이트를 통해 Adobe Flash Player 취약점과 Internet Explorer 웹 브라우저 취약점을 이용한 악성 스크립트를 이용한 유포 행위가 확인이 되었는데, 기존과 다르..추천 -
[비공개] 알약(ALYac) 2.0 오진 : Exploit.Html.Infect..
국내 이스트소프트(ESTSoft)사에서 베타(Beta) 테스트가 진행되고 있는 무료 백신 알약(ALYac) 2.0 제품이 최근 대규모 개인정보 유출 사고를 일으킨 네이트닷컴 홈페이지에 접속시 특정 스크립트 파일에 대하여 Exploit.Html.Infected.I 진단명으로 진단하는 오진이 확인되었습니다. [사과문] 알약2.0공개용 베타버전 및 2.5 기업용버전의 포털사이트 오탐지 사과 안내 (2011.8.3) ● 진단명 : Ex..추천 -
[비공개] 업데이트 : Google Chrome 13.0.782.107
구글(Google)에서 제공하는 오픈 소스 기반 웹 브라우저 Google Chrome 13.0.782.107 정식 버전이 출시되었습니다. Faster than fast (2011.6.16) Google Chrome 13 버전에서는 5200개 이상의 버그(Bug) 수정과 함께 Google.com 검색 엔진을 통한 검색 결과를 클릭할 경우 더욱 빠른 로딩을 위한 새로운 Prerendering 기술이 추가되었습니다...추천 -
[비공개] 개인정보 보안 솔루션 : 리얼체커(RealChecker)
국내 (주)에이코리아 업체에서 서비스하는 유료 개인정보 보안 솔루션 리얼체커(RealChecker) 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Trojan/Win32.Fakeav (VirusTotal : 13/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5..추천 -
[비공개] Spam 이메일 : Twitter has sent you a noti..
최근 세계적으로 유명한 SNS 서비스 트위터(Twitter)에서 발생한 이메일을 통해 불법 의약품 판매 사이트로 유도하는 링크가 발생된 스팸(Spam) 이메일이 확인되고 있습니다. 해당 이메일 제목은 [Twitter has sent you a notification]로 구성되어 있으며, 트위터 관리자가 발송한 것처럼 위장하고 있습니다. 이메일에서 제시된 링크는 외형적으로는 twitter.com으로 표기되어 있지만, 실제 내부 링크는 미국(USA)에..추천