본문 바로가기

AhnLab 보안in411

HP USB 사용자 악성코드 주의 2008.04.11 HP의 신제품 USB 드라이브에서 악성코드가 담긴채 출시가 되어, HP USB를 사용하시는 분들은 주의하시기 바랍니다. 관련기사 보기 : ZDNet 256KB 및 1G USB 모델 둘 다에서 발견된 이 웜은 ‘W32.Fakerecy’과 ‘W32.SillyFDC’로 V3와 빛자루에서 진단 및 치료 가능합니다. 2020. 4. 4.
스파이웨어 감염의 복고 바람... 크랙 및 불법 SW 다운 주의 2008.04.11 최근 스파이웨어의 감염경로가 예전으로 돌아가 크랙 프로그램이나 시리얼번호를 얻을 수 있는 사이트에 스파이웨어 프로그램을 올려놓고 불법적으로 크랙이나 시리얼번호를 얻으려고 하는 사용자를 대상으로 PC를 감염시키고 있다. 이는 인터넷이 활성화 되던 초기에 악성코드를 유포하는 수법을 활용하여 가짜 크랙 사이트를 구축하여 스파이웨어를 유포시키고 있는 것으로 볼 수 있다. 특히 아래 그림에서 확인할 수 있는 사이트에 올려있는 모든 파일들이 파일명은 다르지만 하나의 동일한 파일이라는 점도 특이하다. [그림 1] 허위 크랙 다운로드 웹사이트 여기서 받아진 파일은 RAR SFX 형태로 압축된 파일로 압축이 풀려 실행되는데, 이는 TFakeDLL 툴을 이용하여 악성 모듈을 리소스로 가지고 있다가 윈도.. 2020. 4. 4.
감염된 시스템 설정 변경을 통해 파일을 은폐시키는 스파이웨어 Win-Spyware/PWS.OnlineGame.72192 2008.04.11 최근 발견되는 악성코드들은 백신의 기술을 무력화시키거나, 자신을 은폐하며 지능화되고 있습니다. V3와 빛자루에 추가된 Win-Spyware/PWS.OnlineGame.100462 스파이웨어에 대해 알아보겠습니다. ## 루트킷은 자신 또는 관련된 모듈을 은폐하기 위해 시스템의 중요 함수를 후킹하는 등의 비교적 난이도가 높은 기법들을 사용해 왔고, 이런 루트킷을 진단/치료 하기 위해 필요한 기술 또한 이번에 소개할 스파이웨어에 비하면 난이도가 높은 편이였다. 그러나 이번에 추가된 Win-Spyware/PWS.OnlineGame.100462는 자신과 자신을 보호하기 위해 필요한 Win-Spyware/PWS.OnlineGame.72192를 %SYSTEM% 폴더에 숨김 파일로 드롭한 후, 윈도.. 2020. 4. 4.
컴퓨터 바이러스를 이미지로 그리면? 2008.04.10 루마니아의 한 아티스트가 컴퓨터 바이러스 '넷스카이'와 스팸 파일'러시안3'의 모습을 3D로 형상화했습니다. [뉴스 보기] 일반 바이러스처럼 섬뜩하고 징그러운 모습입니다. 2020. 4. 4.