본문 바로가기

분류 전체보기2855

좀비폰 만드는 'DroidKungFu' 악성코드 등장! 2011.06.09 안녕하세요. 안랩인입니다. 최근 안드로이드폰을 강제루팅 후 권한을 탈취하여 좀비화시키는 악성코드가 또 다시 발견되었습니다. 이 악성코드는 'DroidKungFu' 라 불리며, 이전 DroidDream 악성코드와 유사한 패턴을 갖고 있지만, 좀 더 정교한 코드와 복잡한 기능을 수행하면서 악성코드가 계속 진화하고 있다는 것을 증명하고 있는 듯합니다. 'DroidKungFu' 악성코드는 정상 앱을 재포장(re-package) 하며, 중국 내 몇몇의 App Market 과 forum 등에서 유포되었습니다. 악성코드가 어떻게 진화하였는지 알아봅니다. 그림. 악성 어플 해당 악성코드가 설치되면, 스마트폰의 다양한 정보들을 수집 후 특정 서버로 전송합니다. 그림. dosearchReport 그림... 2020. 4. 12.
스파이웨어, 내 PC화면을 바꿔버리다 2011.06.09 안녕하세요? 얼마 전 제 인터넷 홈페이지 시작화면이 저절로 변경되었습니다. 이상한 느낌이 들어서 바이러스 검사를 해보니 악성코드가 약 15개 정도가 발견되더군요. 이 중 스파이웨어라는 악성코드도 있던데 위험도도 꽤 높다고 나왔습니다. 이름부터 꺼림직한 스파이웨어에 관하여 궁금한 점들이 있습니다. 1. 스파이웨어가 대체 뭐죠? 2. 제 컴퓨터에서 무엇을 하는 건가요? 3. 이런 스파이웨어를 예방하려면 어떻게 해야 하나요? 안랩인, 해결해주세요!! Ahn: 안녕하세요. 안랩인입니다. 안철수연구소에서는 적절한 사용자 동의 없이 설치되어 불편을 야기하거나 사생활을 침해할 수 있는 프로그램을 스파이웨어로 분류하고 있습니다. 스파이웨어는 개인정보를 유출하기 위해서 제작된 프로그램은 아니지만 컴퓨.. 2020. 4. 12.
오사마 빈 라덴 처형 사진 관련 가짜 바이러스 유포 2011.06.05 최근 개인 메일을 통해 "[긴급] 바이러스 경고_절대 열지 마세요"라는 제목으로 해당 메일을 열어보게 되면 컴퓨터 시스템이 망가진다는 내용을 담고 있는 가짜 바이러스인 훅스(Hoax)가 유포 되고 있습니다. 해당 메일은 아래 이미지에서와 같이 오사마 빈 라덴의 교수형 사진이 담긴 이메일을 열어보게 될 경우 컴퓨터가 충돌하고 악성코드에 감염된다는 내용을 담고 있다. 이메일로 전파되는 해당 내용은 가짜 바이러스인 훅스(Hoax)로 한 종류로서 2009년 8월, 2010년 12월 15일 그리고 2010년 12월 28일에도 컴퓨터를 파괴하는 악성코드가 발견되었다는 허위 내용으로 발견된 사례가 있었습니다. 이러한 형태의 가짜 바이러스 훅스들 대부분은 다음과 같은 특징을 가지고 있는데요. 1. .. 2020. 4. 12.
트위터 메시지의 단축 URL 주의! 2011.06.04 안녕하세요. 안랩인입니다. 5월 15일 해외에서 발견되었던 맥(Mac) OS X를 대상으로 감염되는 허위 백신인 맥디펜더(MacDefender)가 소셜 네트워크(Social Network)를 배포 수단으로 이용하여 다시 전파되는 것이 발견 되었습니다. 최초 5월 15일에는 아래 이미지와 같이 트위터(Twitter)를 이용하여 맥 운영체제 사용자들이 관심을 가질 만한 게임을 소개하는 내용으로 위장하여 메시지 본문에 단축 URL(URL Shortening)을 사용하여 악의적인 웹 사이트로 접속을 유도하였는데요. 사파리(Safari) 웹 브라우저를 사용하는 맥 운영체제 사용자가 해당 단축 URL을 클릭하게 될 경우 다음 이미지와 같은 특정 웹 사이트로 연결됩니다. 해당 웹 페이지에서는 기존.. 2020. 4. 12.