본문 바로가기

악성코드816

2010.01.22 인터넷 익스플로러 취약점 악용 악성코드 예방하려면 안철수연구소, 인터넷 익스플로러 취약점 주의 권고 - 취약점 악용 악성코드 감염 시 개인 정보 유출 - MS 공식 보안 패치 설치, 웹사이트 무분별 접속 감시해야 글로벌 통합보안 기업 안철수연구소는 최근 MS 인터넷 익스플로러(IE)의 제로데이 보안 취약점이 일반에 공개되고, 이를 악용한 악성코드 배포사례가 국내에서도 발견되어 주의가 필요하다고 발표했습니다. 또한, 22일 새벽에 발표된 MS의 공식 보안 패치 적용 등 보안 수칙도 함께 발표했습니다. 최근 중국에서 구글 해킹에 이용된 이번 취약점은 IE 6부터 IE 8까지 대부분의 버전에 해당되며, 안철수연구소 네트워크 보안 장비인 ‘트러스가드’의 로그 분석 결과 이번 취약점을 이용한 공격이 국내에서도 다수 탐지되었습니다. 이번 취약점이 있는 PC에서 악.. 2020. 3. 29.
2010.01.13 안철수연구소, 오진 재발 방지 대책 발표 안철수연구소는 12일 V3 제품군이 주민등록관리 시스템 등 행정안전부의 일부 민원 프로그램을 스파이웨어로 오진한 것과 관련해 향후 재발 방지 대책을 마련했습니다. 이번 오진의 원인은 스파이웨어 중 악성 가짜백신 ‘바이클리어(VICLEAR)’와 주민등록 관리 프로그램에서 사용하는 midas.dll의 레지스트리 정보가 같기 때문입니다. 즉, ‘VICLEAR’와 주민등록 관리 프로그램에 들어있는 midas.dll 파일이 같기 때문입니다. 가짜백신은 교묘하게 정상 백신인 것처럼 위장해 사용자 동의없이 설치되며 허위 진단으로 과금을 유도합니다. V3는 이 가짜백신을 진단하는 과정에서 정상적인 프로그램의 파일을 실행 차단한 것입니다. 안철수연구소는 오진 재발 방지를 위해 먼저, 악성코드를 진단하는 엔진에만 적용되던.. 2020. 3. 29.
2010.01.12 안철수연구소, 주민등록관리 프로그램 일부 오진 오늘 오후 V3 제품군이 일부 프로그램 파일을 스파이웨어로 잘못 진단해 실시간 감시 기능으로 해당 프로그램의 실행을 차단하는 현상이 발생했습니다. 이번 일은 행안부의 주민등록관리 시스템을 주민등록행정 프로그램, 일부 금융 관련 프로그램의 파일 중 하나인 midas.dll 파일의 레지스트리 정보가 스파이웨어(Rogue.Viclear.2959872)가 설치하는 레지스트리 정보와 같기 때문에 잘못 진단한 것입니다. 프로그램이 작동을 멈춘 경우에는 V3의 실시간 감시 기능을 끄면 정상적으로 작동이 되기 때문에 이에 대한 안내를 해드렸습니다. 중앙보안관리 솔루션인 '안랩 폴리시센터(AhnLab Policy Center)'를 활용해 V3의 실시간 감시 기능을 끄고 정상적으로 작동할 수 있도록 긴급히 안내해드렸습니다.. 2020. 3. 29.
Google+ 위장한 안드로이드 악성 APP Google++ 주의! 2011.08.25 Google++ 에 대하여.. 안녕하세요. 안랩인입니다. 최근 구글플러스 SNS 의 사용자가 증가함에 따라, 이를 악용한 악성 어플리케이션이 등장했다고 하네요. 인기 SNS의 증가와 사용자의 관심을 이용하여 이른바, 사회공학기법의 악성코드 감염 방식과 유사하다고 볼 수 있는데요. 얼마전 구글 서치(Google Search)를 위장한 앱에 이어 구글을 위장한 악성 앱이 다시 등장한 것이라고 합니다. Google SSearch 악성 앱 정보 : http://core.ahnlab.com/299 Nicky 로 불리는 악성 앱 Google++ - 악성 앱이 요구하는 권한 정보 - 앱이 설치되어도 아이콘은 생성되지 않습니다. 하지만 [응용프로그램 관리]를 통하여 확인 가능 하답니다. V3 모바일.. 2020. 3. 28.