본문 바로가기

스파이웨어529

2010.01.28 안철수연구소 스마트폰 보안 솔루션 언제 나오나? 최근 스마트폰 보안에 대한 관심이 높은 가운데 안철수연구소의 계획을 궁금해하는 분들도 많아 향후 계획을 알려드립니다. 스마트폰 보안은 단지 몇 가지 보안 기능을 제공하는 것보다 생태계(Eco-system) 전반의 보안 수준을 높이는 것이 중요합니다. 악성코드뿐 아니라 피싱, 스파이웨어, DDoS(디도스) 등은 물론 도난 방지, 인터넷 뱅킹 보안 등 각종 보안 위협이 있을 수 있습니다. 이에 따라 안철수연구소는 백신을 포함하여 다양한 보안 솔루션 및 생태계 보안까지 다각도로 연구 중입니다. 또한 보안을 위한 보안이 아니라 편리한 사용 환경을 뒷받침하는 ‘스마트한’ 보안이 중요하다고 보고, 폭넓은 관점으로 접근하고자 합니다. 안철수연구소는 이미 보유한 심비안, 윈도 모바일, 블랙베리용 제품 외에 올 상반기 .. 2020. 3. 29.
2010.01.13 안철수연구소, 오진 재발 방지 대책 발표 안철수연구소는 12일 V3 제품군이 주민등록관리 시스템 등 행정안전부의 일부 민원 프로그램을 스파이웨어로 오진한 것과 관련해 향후 재발 방지 대책을 마련했습니다. 이번 오진의 원인은 스파이웨어 중 악성 가짜백신 ‘바이클리어(VICLEAR)’와 주민등록 관리 프로그램에서 사용하는 midas.dll의 레지스트리 정보가 같기 때문입니다. 즉, ‘VICLEAR’와 주민등록 관리 프로그램에 들어있는 midas.dll 파일이 같기 때문입니다. 가짜백신은 교묘하게 정상 백신인 것처럼 위장해 사용자 동의없이 설치되며 허위 진단으로 과금을 유도합니다. V3는 이 가짜백신을 진단하는 과정에서 정상적인 프로그램의 파일을 실행 차단한 것입니다. 안철수연구소는 오진 재발 방지를 위해 먼저, 악성코드를 진단하는 엔진에만 적용되던.. 2020. 3. 29.
2010.01.12 안철수연구소, 주민등록관리 프로그램 일부 오진 오늘 오후 V3 제품군이 일부 프로그램 파일을 스파이웨어로 잘못 진단해 실시간 감시 기능으로 해당 프로그램의 실행을 차단하는 현상이 발생했습니다. 이번 일은 행안부의 주민등록관리 시스템을 주민등록행정 프로그램, 일부 금융 관련 프로그램의 파일 중 하나인 midas.dll 파일의 레지스트리 정보가 스파이웨어(Rogue.Viclear.2959872)가 설치하는 레지스트리 정보와 같기 때문에 잘못 진단한 것입니다. 프로그램이 작동을 멈춘 경우에는 V3의 실시간 감시 기능을 끄면 정상적으로 작동이 되기 때문에 이에 대한 안내를 해드렸습니다. 중앙보안관리 솔루션인 '안랩 폴리시센터(AhnLab Policy Center)'를 활용해 V3의 실시간 감시 기능을 끄고 정상적으로 작동할 수 있도록 긴급히 안내해드렸습니다.. 2020. 3. 29.
Google+ 위장한 안드로이드 악성 APP Google++ 주의! 2011.08.25 Google++ 에 대하여.. 안녕하세요. 안랩인입니다. 최근 구글플러스 SNS 의 사용자가 증가함에 따라, 이를 악용한 악성 어플리케이션이 등장했다고 하네요. 인기 SNS의 증가와 사용자의 관심을 이용하여 이른바, 사회공학기법의 악성코드 감염 방식과 유사하다고 볼 수 있는데요. 얼마전 구글 서치(Google Search)를 위장한 앱에 이어 구글을 위장한 악성 앱이 다시 등장한 것이라고 합니다. Google SSearch 악성 앱 정보 : http://core.ahnlab.com/299 Nicky 로 불리는 악성 앱 Google++ - 악성 앱이 요구하는 권한 정보 - 앱이 설치되어도 아이콘은 생성되지 않습니다. 하지만 [응용프로그램 관리]를 통하여 확인 가능 하답니다. V3 모바일.. 2020. 3. 28.