-
[비공개] 더 편리한 인터넷 줌(ZUM) 베타 테스터 5,000명 추가 모집 안내
이스트소프트(ESTSoft)사에서 야심차게 준비하고 있는 개방형 포탈 서비스 줌닷컴(zum.com)이 7월 21일부터 10,000명 베타 테스터 모집을 시작하였었습니다. 더 편리한 인터넷 줌(ZUM) 베타 테스터 모집 안내 (2011.7.21) 당시 모집 하루만에 선착순으로 모집한 인원이 마감되어 이번에 5,000명을 추가 모집한다는 소식입니다. ● 모집 기간 : 2011년 7월 26일 ~ 2011년 8월 3일 ● 모집 인원 : 5,000명 (선..추천 -
[비공개] 검색 도우미 : werpingt - wt
국내에서 제작되어 인터넷 검색시 백그라운드 방식으로 광고창을 생성하는 검색 도우미 werpingt - wt 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : 988cdcb7b0064e0d4107bd934d73f1d0)에 대하여 BitDefender 보안 제품에서는 Trojan.Generic.6338120 (VirusTotal : 16/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. 검색 도우미 : werpingt..추천 -
[비공개] 검색 도우미 : PV Searching Decoder 1.0
국내에서 제작되어 인터넷 검색시 광고창 및 웹 브라우저 좌측 사이드바 광고가 생성되는 검색 도우미 PV Searching Decoder 1.0 프로그램에 대해 살펴보도록 하겠습니다. 검색 도우미 : Core PremiumAd Management Components 1.00 (2011.4.1) 국내 악성코드 : ADPrime Components 1.00 (2011.6.1) 해당 프로그램은 기존에 유사성이 강한 변종 프로그램이 존재하였으므로 참고하시기..추천 -
[비공개] 개인정보 보안 솔루션 : 마이키퍼(MyKeeper)
국내 씨티에스 커뮤니티 업체에서 서비스하는 유료 개인정보 보안 솔루션 마이키퍼(MyKeeper) 프로그램에 대해 살펴보도록 하겠습니다. [테스트 환경] ● OS : Windows XP SP3 ● 설치 프로그램 : Setup 설치 파일 (MD5 : a798826f1a4ba8c43fb677922c9ca6e7) ※ 해당 프로그램은 배포 방식 및 컴퓨터 환경에 따라 프로그램 정보가 다를 수 있습니다. ※ 해당 내용은 게시글 작성 일자 기준이므로 관련 내용이..추천 -
[비공개] 블로그 광고 배너를 통한 온라인 게임 악성코드 유포 (2011.7.24)
이번 주말을 이용하여 온라인 게임 계정 탈취 목적의 악성코드 유포 상황 중 국내 블로그에 많이 게시되고 있는 특정 광고 배너를 통해 악성코드가 전파되고 있는 것을 확인할 수 있습니다. 특히 해당 악성 스크립트는 토요일(23일)과 일요일(24일)을 비교하였을 경우 경로는 동일하지만 보안 제품의 진단으로 인하여 현재는 변형되었으며 해당 내용은 토요일 기준으로 작성되었음을 밝힙니다. 악성코드 유포 : 온라인 게임 계정 정보 탈취 목적의 win32.dll..추천 -
[비공개] 온라인 게임 계정 탈취 목적의 ws2help.dll, Sleep.dl..
매주 주말마다 벌어지는 중국발 온라인 게임 계정 탈취 목적의 악성코드 유포가 꾸준히 발견되고 있습니다. 이번 시간에는 6월경부터 발견되고 있는 것으로 알려진 ws2help.dll 시스템 파일 패치 및 Sleep.dll 파일을 이용한 보안 제품 무력화와 온라인 게임 계정 정보 수집에 대한 내용을 살펴보도록 하겠습니다. ws2help.dll 시스템 파일을 패치하는 온라인 게임 계정 탈취 악성코드 (2011.6.19)추천 -
[비공개] 광고 프로그램 속에 숨어있는 온라인 게임 악성코드 유포 사례
작년 하반기부터 개인적으로 유포를 확인하여 최근까지 유사하게 유포가 이루어지고 있는 특정 온라인 게임을 노리는 악성코드 유포와 관련되어 살펴보도록 하겠습니다. 작년과 올해 초에 유포되던 방식은 국내 특정 공개 자료실에서 제공하는 광고 프로그램 내부에 은밀하게 추가되는 방식과 블로그 등을 통해 각종 게임, 소프트웨어 설치 파일 내부에 포함된 광고 프로그램 내부에 포함되어 유포가 이루어졌었습니다. 최근 7월경에도 특정 광고 프로그램을 설치할 경우 설치되..추천 -
[비공개] 악성코드 치료 프로그램 : 클리어피씨(ClearPC) - NClear..
국내 (주)KS.ZONE 업체에서 서비스하는 유료 악성코드 치료 프로그램 클리어피씨(ClearPC) - NClearPC 1.0 프로그램에 대해 살펴보도록 하겠습니다. 악성코드 치료 프로그램 : 클리어PC(Clear-PC) (2009.10.16) 해당 프로그램은 기존의 클리어PC(Clear-PC) 프로그램의 변형된 프로그램이므로 참고하시기 바랍니다. 또한 해당 프로그램의 설치 파일에 대하여 Kaspersky 보안 제품에서는 Trojan-Spy.Win3..추천 -
[비공개] 업데이트 : Foxit Reader 5.0.2.0718
Adobe Reader 대체 프로그램으로 유명한 해외 PDF 프로그램 Foxit Reader 제품에서 보안 문제를 해결한 Foxit Reader 5.0.2.0718 버전이 출시되었습니다. 이번 버전에서는 Foxit Reader 5.0 버전 및 하위 버전에서 발견된 2건의 보안 취약점 문제를 해결하고 있습니다. 1. Fixed an unexpected termination issue of Foxit Reader when opening certain..추천 -
[비공개] AdobeARM.exe 파일로 위장한 국내 악성코드 사례
국내 광고 프로그램 등의 경로를 통해 설치가 이루어지는 것으로 추정되는 AdobeARM.exe 파일에 대해 살펴보도록 하겠습니다. ● 파일 경로 : C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe ● 설명 : Adobe Reader and Acrobat Manager 원래 AdobeARM.exe 파일은 Adobe사에서 제공하는 Adobe Reader & Adobe Acrobat 제품을 설치할 경..추천