본문 바로가기

안랩1392

안철수 연구소 소장 발표 사칭 글 사실무근입니다 2011.08.14 "Black in the White House"라고 명칭이 붙은 첨부물 "올림픽 성화"를 Click하는 순간부터 여러분들의 Computer Hard Disk의 데이터 전부가 타버린답니다...." - 안철수 연구소 소장 발표 안녕하세요. 안랩인입니다. 최근 인터넷에 안철수연구소를 사칭한 바이러스 주의 문자가 돌고 있는데요, 이는 3~4년 전부터 인터넷에 떠도는 루머로 사실이 아닙니다. 이러한 메시지는 혹스(Hoax)라 불리는 가짜 바이러스인데요. 혹스(Hoax)는 거짓정보 혹은 루머를 유포함으로써 사람들에게 불안감을 조성하는 것을 노리며, 가짜이기 때문에 메시지를 받았을 때 악성코드에 감염이 되는 것은 아닙니다. 이러한 형태의 가짜 바이러스 혹스들 대부분은 다음과 같은 특징을 가지고 있.. 2020. 4. 12.
게임하다 나도 몰래 감염되는 악성코드 대처법 2011.06.22 안녕하세요. 안랩인입니다. 최근 윈도우 시스템 파일을 악성으로 변조하는 온라인 게임핵 악성코드가 다수 발견되고 있습니다. 이러한 악성코드는 대부분 웹사이트를 통해 유포되며 계속해서 새로운 변종을 만들고 있어 많은 주의를 요합니다. 악성코드 감염여부 확인법 아래와 같이 C:\Windows\System32 폴더에서 ws2help.dll 파일을 찾아 확인해 보시면, 아래와 같이 32,802KB 등과 같이 사이즈가 크다며 악성코드에 감염된 것 입니다. [그림 5] 악성코드 감염 시 비정상적으로 사이즈가 커진 파일 감염 경로 감염 시 웹브라우져가 정상적으로 실행이 되지 않고 종료된다거나 시스템이 느려지는 증상이 발생합니다. 그리고 기존의 윈도우 시스템 파일 중 imm32.dll, lpk.dll.. 2020. 4. 12.
2012.11.23 안랩 사칭 악성 메일 주의보 - CERT 사칭, MS 보안 업데이트로 위장한 악성 다운로드 링크 유도 - V3로 진단..메일 바로 삭제, 백신 업데이트 필수 글로벌 보안 기업 안랩(구 안철수 연구소, 대표 김홍선, www.ahnlab.com)은 최근 자사 보안관제(원격) 담당 팀인 CERT의 이름을 사칭한 악성 메일이 지속적으로 유포되어 사용자의 주의를 당부했다. 발견된 악성 메일은 ‘ms12-076 변종공격!’이라는 제목으로 발송되었으며, 안랩 CERT(원격 보안관제팀)의 메일 주소를 사칭했다. ‘최근 MS가 보안 패치를 배포한 MS12-076의 변종이 발견되어 긴급 패치가 필요하다’는 내용과 함께 악성코드를 다운로드하는 URL을 삽입했다. 발신지 IP는 중국으로 확인되었다. 다운로드 링크를 실행 시 업데이트 설치 과정 창을 사용.. 2020. 4. 12.
2012.11.22 안랩, 윈도우8 가장 허위백신 유포 사용자 주의 당부 - ‘Win 8 Security System’ 허위 백신 지속 유포 중, 사용자 금전결제 유도 - 백신 업데이트 및 수상한 URL 클릭 자제 글로벌 보안 기업 안랩(구 안철수연구소, 대표 김홍선, www.ahnlab.com)은 최근 출시된 ‘윈도우8’의 이미지를 차용한 허위백신이 지속적으로 유포되고 있어 사용자의 주의를 당부했다. 안랩은 이와 같은 사실을 보안 위협 이슈와 동향들을 정리한 ASEC리포트에서 밝혔다. 발견된 허위백신은 ‘Win 8 Security System’이라는 이름으로, 마이크로소프트의 새로운 PC운영체제인 윈도우8의 이미지와 디자인을 차용해 사용자가 알아차리기 어렵게 제작된 것이 특징이다. 이 허위백신은 윈도우8의 출시일인 10월 26일 이전인 9월에 발견되었으며 윈도우8의 출시 이.. 2020. 4. 12.