-
[비공개] 검색 도우미 : Speed Link
인터넷 검색시 추가적인 광고창을 생성하는 검색 도우미 Speed Link 프로그램에 대해 살펴보도록 하겠습니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\SpeedLink C:\Program Files\SpeedLink\SpeedLink.dll :: BHO 등록 파일 C:\Program Files\SpeedLink\SpeedLinkInstaller.exe C:\Program Files\SpeedLink\SpeedLinkUnin..추천 -
[비공개] 제휴(스폰서) 프로그램을 이용한 온라인 게임 악성코드 유포 주의 (2..
최근 국내 공개 자료실 방식으로 운영되는 서버에서 제공하는 소프트웨어를 다운로드하는 과정에서 추가적인 제휴(스폰서) 프로그램에 등록된 특정 "인터넷 통계" 프로그램을 통해 한게임(Hangame), 피망(PMang) 등을 노리는 악성코드를 설치하는 악의적 행위를 확인하였습니다. ▷ 광고 프로그램 속에 숨어있는 온라인 게임 악성코드 유포 사례 (2011.7.22) 이렇게 설치된 악성 프로그램은 과거에도 광고 프로그램을 통해 설치하였던 사례가 있으며, 이..추천 -
[비공개] 검색 도우미 : Alsearch
인터넷 검색시 특정 검색어를 입력할 경우 광고창을 생성하는 검색 도우미 Alsearch 프로그램에 대해 살펴보도록 하겠습니다. ▷ [삭제] Searchhost (2011.11.13) 해당 프로그램은 기존의 Searchhost 프로그램과 유사성이 강하므로 참고하시기 바라며, 프로그램 이름이 이스트소프트(ESTsoft)사의 알툴즈(ALTools) 시리즈와 유사하므로 혼동하지 않도록 주의하시기 바랍니다. [생성 폴더 / 파일 등록 정보] C:\Progra..추천 -
[비공개] 제휴(스폰서) 프로그램 : 네오코덱(NeoCodec) - neocod..
통합코덱 프로그램으로 설치를 유도하여 추가적인 제휴(스폰서) 프로그램을 설치 유도하는 것으로 추정되는 "네오코덱(NeoCodec) - neocodec ver 1.5.3" 프로그램에 대해 살펴보도록 하겠습니다. ▷ 국내 악성코드 : Win-Adware/TCodecLite.979425 (AhnLab V3) (2010.12.8) ▷ [삭제] G통합코덱(gCodec) (2011.1.27) ▷ [삭제] T-통합코덱(T-Codec) : TCodecLite2 (..추천 -
[비공개] 업데이트 : Google Chrome 17.0.963.79
구글(Google)에서 제공하는 오픈 소스 기반 웹 브라우저 Google Chrome 17.0.963.79 버전이 긴급(Critical) 업데이트 되었습니다. 이번 보안 취약점은 최근 캐나다에서 열리고 있는 Pwnium 해킹 대회에서 PinkiePie(aka PwniePie) 닉네임을 사용하는 해커가 발견한 것으로 구글(Google)에서는 $60,000를 보상금으로 지급하게 되었다고 합니다. ▷ 업데이트 : Google Chrome 17.0.963..추천 -
[비공개] 내 PC가 좀비PC에 감염되었다는 KISA 경고창 생성 (2012.3..
오늘 새벽에 인터넷을 하던 도중에 제가 운영하는 울지않는벌새 블로그에 접속하니 팝업창이 하나 생성되었습니다. 왜 블로그에 팝업창이 생성되지? 팝업창을 열어보니 "KISA : 잠깐! 좀비PC 치료하세요!"라는 메시지와 함께 "현재 귀하께서 사용하신 PC(IP주소)가 악성코드 감염이 의심되어 한국인터넷진흥원에 신고가 접수되었습니다."라는 내용이 안내되어 있습니다. ▷ 보호나라 - 악성 봇 감염 확인하기 (2009.3.8) 우선 KISA 보호나라에서 제..추천 -
[비공개] 검색 도우미 : Windows infoaux
인터넷 검색시 광고 코드를 포함한 광고창을 생성하는 검색 도우미 Windows infoaux 프로그램에 대해 살펴보도록 하겠습니다. ▷ 검색 도우미 : Windows nuriweb (2011.12.17) 해당 프로그램은 기존의 Windows nuriweb 검색 도우미 프로그램과 유사성이 강하므로 참고하시기 바랍니다. [생성 폴더 / 파일 등록 정보] C:\Program Files\infoaux C:\Program Files\infoaux\data.d..추천 -
[비공개] [삭제] WindowsCall
Windows 시작 과정에서 광고창(팝업창) 생성이 예상되며 제어판을 통한 삭제 기능을 제공하지 않는 WindowsCall 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 91f7040304d777539e44f89b22cfa801)에 대하여 하우리 바이로봇(Hauri ViRobot) 보안 제품에서는 Trojan.Win32.Adload.218233 (VirusTotal : 2/43) 진단명으로 진단되고 있으므로 참고하시기..추천 -
[비공개] 안랩 사이트가드(AhnLab SiteGuard)에 추가된 FrontD..
국내 보안 업체 안랩(AhnLab)에서 제공하는 웹 보안 프로그램 안랩 사이트가드(AhnLab SiteGuard) 제품은 사회 기부를 목적으로 2011년 9월 하순경 안랩 소셜 사이트가드(AhnLab Social SiteGuard) 버전을 출시하여 배포하고 있는 상태입니다. 소셜사이트가드는 웹브라우저의 우측에 위치하며, 상단의 사이트가드 보안 서비스와 하단의 기부 콘텐츠로 구성됩니다. 하단의 기부 콘텐츠는 기부 콘텐츠 전문 업체인 이야미디어가 제공하..추천 -
[비공개] 개인 사용자 PC는 광고 프로그램의 돈줄인가?
국내에서 제작된 다양한 검색 도우미 광고 프로그램은 다양한 경로를 통해 사용자 PC에 설치가 이루어지며, 이로 인하여 사용자는 자신이 원치 않는 광고 프로그램으로 인해 인터넷 이용시 상당한 불편을 겪을 수 있습니다. 특히 일부 광고 프로그램은 Windows 시작시 또는 웹 브라우저 사용 중 오류가 발생하는 경우도 발생하며, 심지어 사용자 몰래 추가적인 프로그램을 설치하는 악의적인 동작도 많이 확인되고 있습니다. 그런데 이런 광고 프로그램 중에서는..추천