-
[비공개] Adobe Flash Player 구버전을 차단하는 Firefox 웹..
정부 기관에 스파이웨어(Spyware)를 제작해주는 Hacking Team 업체의 해킹으로 인하여 유출된 다양한 Adobe Flash Player 제품의 제로데이(0-Day) 보안 취약점을 이용한 악성코드가 활발하게 유포됨에 따라 Mozilla Firefox 웹 브라우저는 취약점 패치가 이루어진 "Adobe Flash Player 18.0.0.209" 버전을 설치하지 않은 경우 Flash 콘텐츠를 차단하기 시작하였습니다. 실제 Mozilla Fir..추천 -
[비공개] Adobe Flash Player 구버전을 차단되는 Chrome 웹 ..
최근 Adobe Flash Player 플러그인의 제로데이(0-Day) 보안 취약점으로 인한 악성코드 유포 행위가 활발하게 진행되고 있음에 따라 Google Chrome 웹 브라우저 사용자 중에서 보안에 취약한 Adobe Flash Player 버전을 사용할 경우 Flash 콘텐츠가 표시되지 않도록 정책이 변경되었습니다. 실제 네이버(Naver) 접속시 상단에 "Adobe Flash Player이(가) 오래되어 차단되었습니다."라는 메시지가 표시되..추천 -
[비공개] "알려진 파일 형식의 파일 확장명 숨기기" 설정 변..
파일 확장명 조작 및 파일 아이콘으로 눈속임을 하는 악성 파일로부터 조금이라도 속지 않는 방법으로 가장 기본이 "알려진 파일 형식의 파일 확장명 숨기기" 설정을 반드시 변경해야 한다는 점입니다. Windows 기본값에서는 "알려진 파일 형식의 파일 확장명 숨기기" 항목에 체크된 상태로 설치되며, 이로 인하여 EXE 파일 확장명과 같이 일부 파일 확장명이 표시되지 않도록 설정되어 있습니다. 최근 확인된 Excel 문서 아이콘으로 위장한 악성 파일을..추천 -
[비공개] 울지않는벌새 키워드를 이용한 광고 프로그램 유포 방식 (2015.7...
최근 다수의 광고 프로그램을 사용자의 부주의한 실수를 통해 설치하도록 배포하는 방식 중 특정 검색 키워드를 이용하여 토렌트(Torrent)처럼 위장한 방식이 발견되어 살펴보도록 하겠습니다. 특정 검색 키워드(※ 예시 : 울지않는벌새 )를 이용한 인터넷 검색을 통해 노출된 웹 사이트에 접속할 경우 마그넷(Magnet) 주소, 파일 리스트, 용량이 표시된 토렌트 시드(Seed) 정보가 표시된 것을 볼 수 있습니다. ■ Google Chrome 웹 브라..추천 -
[비공개] Chrome 웹 브라우저의 HTTP 캡처를 못하는 Fiddler 문제..
Fiddler Web Debugging 프로그램은 웹 브라우저 및 응용 프로그램의 HTTP/HTTPS 트래픽을 캡처할 수 있는 유용한 프로그램으로 잘 사용하고 있었습니다. 그런데 언제부터인지 Google Chrome 웹 브라우저를 사용할 경우 트래픽 캡처가 이루어지지 않는 문제가 발생하여 원인을 모르고 있던 중 최근에 Ec0nomist's Lab. 블로그를 운영하시는 분이 문제 해결을 위한 힌트(Hint)를 제공해 주셔서 원인과 해결 방법을 살펴보..추천 -
[비공개] Adobe Flash Player 취약점(CVE-2015-5119)을..
국내 특정 비트코인(Bitcoin) 커뮤니티 웹 사이트에 접속할 경우 최근 이슈가 되고 있는 Adobe Flash Player 제품의 CVE-2015-5119 취약점을 이용한 악성코드 유포 행위가 확인되고 있습니다. 정부 기관에 스파이웨어(Spyware)를 판매한 Hacking Team 해킹 소식 (2015.7.7) 업데이트 : Adobe Flash Player 18.0.0.203 & Adobe AIR 18.0.0.180 해당 악성코드 유포에 사용..추천 -
[비공개] 검색 도우미 : mousesolution for Win32 - mss..
◇ 광고 프로그램 삭제 관련 문의 방법 마우스(Mouse) 우클릭 방지 해제 기능이 포함된 프로그램을 배포하면서 필수적으로 포함된 광고 기능을 통해 다양한 광고창을 생성하는 국내에서 제작된 "mousesolution for Win32" 광고 프로그램의 변종 정보가 수집되어 살펴보도록 하겠습니다.(※ 해당 정보에서는 일부 주요 파일이 누락되었을 수도 있습니다.) 해당 광고 프로그램은 설치 파일추천 -
[비공개] Windows 10 무료 업그레이드를 위한 KB3035583 2차 업..
마이크로소프트(Microsoft) 업체에서 2015년 7월 29일부터 정식 다운로드가 이루어질 예정인 Windows 10 운영 체제 업그레이드를 위한 KB3035583 패치에 대한 2차 업데이트가 공개되었습니다. Windows 10 무료 업그레이드 예약 시작 (2015.6.1) ■ x64 기반 시스템용 Windows 7 업데이트(KB3035583) : Update installs Get Windows 10 app in Windows 8.1 and..추천 -
[비공개] 동영상 소리가 흘러나오는 vdc.exe 해외 광고 파일 (2015.7..
바이러스 제로 시즌 2 보안 카페에 의심스러운 파일로 추정되는 문의글이 올라와서 관련된 정보를 살펴보았습니다. 어떤 경로를 통해 설치되었는지 알 수 없지만 루트(Root) 폴더에 vdc.exe 파일명으로 단독으로 생성되어 있습니다. 안랩(AhnLab) 파일 분석 보고..추천 -
[비공개] 제휴(스폰서) 배포 프로그램 : IP Error Fix - ippuv..
◇ 광고 프로그램 삭제 관련 문의 방법 특정 국내 광고 배포 업체에서 운영하는 다수의 광고 프로그램 배포시 함께 설치되며, 변종에 따라 다양한 파일명으로 생성되는 "IP Error Fix" 광고 배포용 프로그램의 변종 정보가 수집되어 공개해 드립니다. 제휴(스폰서) 배포 프로그램 : IP Error Fix - ipnonsmnip.exe (2015.1.31) 참고로 "IP Error Fix" 광고 배포용 프로그램은 실행 및 삭제 파일 2종으로 구성된..추천