-
[비공개] 국내 악성코드 : OpenPot - Sysmax.exe
국내에서 제작되어 특정 광고 프로그램의 업데이트 과정에서 사용자 몰래 설치되는 것으로 확인되고 있는 "OpenPot - Sysmax.exe" 프로그램에 대해 살펴보도록 하겠습니다. 해당 악성코드는 그림과 같은 파일 형태로 외부 광고 프로그램 등 다양한 경로를 통해 시스템 시작시 사용자 몰래 설치가 다운로드되어 실행되도록 구성되어 있으며, 실행 파일(MD5 : 0940c67af50e5e3e14ecbada45c7f911)에 대하여 AVG 보안 제품에서..추천 -
[비공개] 개인정보 보안 솔루션 : 인포세븐(InfoSeven)
국내 JE커뮤니케이션 업체에서 제공하는 유료 개인정보 보안 솔루션 인포세븐(InfoSeven) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일 : Setup 파일(MD5 : c33ef541ab5d5c66ffb5ec6713bf33f9) ※..추천 -
[비공개] 검색 도우미 : EzHelper + ezlive
인터넷 검색시 웹 브라우저 상단에 멀티탭 브라우징 광고바가 생성되는 검색 도우미 "EzHelper + ezlive" 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 4b97f35222ebacf95f5ccb44bef2e310)에 대하여 안철수연구소(AhnLab) V3 보안 제품에서는 Trojan/Win32.ADH (VirusTotal : 12/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. 프로그램의 설치 과정을..추천 -
[비공개] MIDI 취약점을 이용한 정보 탈취 악성코드 유포 주의 (2012.1..
마이크로소프트(Microsoft)사의 2012년 1월 정기 보안 업데이트에서는 "MS12-004 : Windows Media의 취약점으로 인한 원격 코드 실행 문제점(2636391)"와 관련된 긴급 보안 패치를 배포하였습니다. 마이크로소프트(Microsoft) 2012년 1월 보안 업데이트 (2012.1.11) 해당 보안 패치는 MIDI(Musical Instrument Digital Interface) 파일 포멧의 취약점을 이용하여 원격 코드 실행..추천 -
[비공개] 2012년 1월 사용자 ActiveX 차단 목록 (2012.1.26)
국내외 인터넷 상에서 ActiveX 방식으로 배포되는 2012년 1월 사용자 ActiveX 차단 목록입니다. 제공하는 ActiveX 차단 목록은 사용자가 선별적으로 선택하여 이용하시기 바라며, 일부 항목은 개인에 따라 필요한 항목이 포함되어 있을 수 있습니다. 해당 차단 목록은 특정 인터넷 사이트에서 제공하는 ActiveX 설치창이 동작하지 않도록 하는 효과가 있으며, 이미 설치된 ActiveX를 삭제하는 것이 아닙니다. ActiveX 수동 차단..추천 -
[비공개] PC 최적화 프로그램 : PC스피드(PCSpeed)
국내 (주)제이피미디어그룹 업체에서 제공하는 유료 PC 최적화 프로그램 PC스피드(PCSpeed) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일 : Setup 파일(MD5 : c731babad9a7b9abdbd46f6cb633aaee) ※..추천 -
[비공개] Kaspersky 오진 : 토렌저(Torrenser) 업데이트 파일 ..
러시아 보안 제품 Kaspersky 보안 제품에서 국내에서 제작된 토렌트(Torrent) 검색 프로그램 토렌저(Torrenser) 업데이트 파일 Torrenser.exe(MD5 : ecc21cce2c5df64c92a84a38da9ec0e6)에 대하여 Trojan.Win32.Jorik.Vobfus.kmi 진단명으로 오진하고 있는 것을 확인하였습니다. 토렌저(Torrenser)는 작년경부터 블로그 등 인터넷 게시판을 통해 배포가 이루어지고 있는 토렌트..추천 -
[비공개] 업데이트 : Google Chrome 16.0.912.77
구글(Google)에서 제공하는 오픈 소스 기반 웹 브라우저 Google Chrome 16.0.912.77 버전이 업데이트 되었습니다. 이번 버전에서는 수정된 보안 패치는 Critical 등급(1건), High 등급(4건) 및 이전 버전에서 발견된 버그(Bug) 수정이 포함되어 있습니다. 1. Critical 등급 ① CVE-2011-3925 : Use-after-free in Safe Browsing navigation. 2. High 등급 ①..추천 -
[비공개] 안전하지 않은 웹 사이트로 차단된 Daum 도메인 (2012.1.24)
국내 포털 사이트 다음(Daum)에서 사용하는 도메인 관련 서비스에 접속을 시도할 경우 Internet Explorer 8 버전 또는 Internet Explorer 9 버전에서 제공하는 Microsoft SmartScreen 필터 기능으로 인하여 "이 사이트는 안전하지 않은 것으로 보고된 웹 사이트입니다." 또는 "이 웹 사이트의 콘텐츠는 안전하지 않은 것으로 보고 되었습니다."라는 문구를 통해 차단이 발생하는 문제가 발생하였습니다.추천 -
[비공개] 악성코드 제거 프로그램 : 피씨마스터(PCMaster)
국내 (주)디바인미디어 업체에서 제공하는 유료 악성코드 제거 프로그램 피씨마스터(PCMaster) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일 : Setup 파일(MD5 : b24b6021bcbba184da7d4ce6571c9b8a) ※..추천