본문 바로가기

안철수연구소977

MS12-004 윈도우 미디어 취약점을 악용한 악성코드 유포 2012.01.31 안녕하세요. 안랩인입니다. 2012년 1월 27일 금일 트렌드 마이크로(Trend Micro) 블로그 "Malware Leveraging MIDI Remote Code Execution Vulnerability Found"를 통해 마이크로소프트(Microsoft)에서 1월 11일 배포하였던 보안 패치인 "MS12-004 Windows Media의 취약점으로 인한 원격 코드 실행 문제점 (2636391)"와 관련된 취약점(CVE-2012-0003)을 악용하여 유포된 악성코드가 발견되었습니다. 해당 MS12-004 취약점을 악용하여 유포된 악성코드와 관련된 사항들을 ASEC에서 추가적인 조사를 진행하는 과정에서 해당 악성코드는 아래와 같은 전체적이 구조를 가지고 있는 것으로 파악하였습니다.. 2020. 4. 14.
불량 백신에 의한 피해는 어떻게 발생하나요? - 설치편 - 2012.01.28 안녕하세요. 안랩인입니다. 오늘은 불량 백신의 피해 사례 중 '설치편'에 대해 소개해 드리겠습니다. "모든 피해 유형은 연관성을 갖고 있다" 앞서 소개된 민원에서 알 수 있듯이 불량 백신에 의한 이용자의 피해는 크게 '설치', '이용', '요금 창구' 유형으로 구분됩니다. 이중 한국소비자원을 통해 접수된 민원의 상당수는 요금 청구와 관련된 문제이지만 단순히 요금 창구만이 아니라, 모든 유형이 연관성을 갖고 있습니다. 부당한 요금 결제 이전에 이용자 동의 없는 설치, 수준 이하의 치료 성능, 오탐 등과 같은 기만행위가 있다는 것이죠. 때문에 이용자의 입장에서는 각각의 피해 사례를 참고해 예방하는 것이 중요합니다. 그렇다면 어떤 피해가 있었는지 유형별로 살펴볼까요? 1. 설치편 Q 나도 .. 2020. 4. 14.
불량 백신 피해 사례 3 - 다른 소프트웨어 비용과 함께 청구되는 불량 백신 2012.01.26 안녕하세요. 안랩인입니다. 오늘은 다른 소프트웨어를 설치하는 비용과 함께 청구되는 불량 백신 요금의 사례를 소개해 드리겠습니다. - 추가 설치된 불량 백신 웹하드 프로그램과 함께 설치된 불량 백신 때문에 민원을 제기합니다. 자료를 다운로드 받기 위해 'XXX 프로그램'을 설치했습니다. 설치 당시에는 알지 못했지만, '0000'이라는 백신이 함께 설치되었더군요. 평소 백신 프로그램에 관심이 많아 설치된 프로그램의 유해 가능성에 대해서는 잘 알고 있었습니다. 당시에는 바빠서 제거하지 못했지만 며칠 뒤에 프로그램을 제거하였고, 실제로도 당연히 불량 백신은 제거된 것으로 알고 있었습니다. - 삭제되지 않는 좀비 프로그램 그런데 며칠 후 다시 PC를 사용하던 도중에 불량 백신인 '0000'가 .. 2020. 4. 14.
불량 백신 피해 사례 2 - 부모님을 속인 불량 백신 2012.01.25 안녕하세요. 안랩인입니다. 오늘은 PC 및 백신 사용이 익숙치 않은 노년층을 대상으로 한 부도덕한 불량 백신의 사례를 소개해 드리겠습니다. - PC에 대해 잘 모르는 부모님에게 결제를 유도 어느날 다른 지역에 거주하시는 아버지께서 집 전화요금 고지서에 몇 천원씩 청구되는 것이 있다고 말씀하시더군요. 확인해보니 '0000'이라는 회사에서 지난 2009년 6월부터 거의 2년 동안 요금을 청구해 왔고, 자동 이체 형태로 결제가 이뤄져 왔다는 사실을 알게 되었습니다. 매월 9,900원씩, 약 27만 원 정도에 이르는 금액이었습니다. '0000'회사는 컴퓨터 바이러스를 검사하고 치료하는 '0000'이라는 백신을 제공하는 업체였습니다. 아버지께 이런 프로그램을 알고 계신지를 먼저 확인했습니다만 .. 2020. 4. 14.