ASEC77 [ASEC리포트 4월]트레이 아이콘 시스템 경고 위장한 클릭커-메이크얼릭 2배 증가 2008.05.20 출처 : 안철수연구소 ASEC[원문] 지난 4월은 스파이웨어로 인한 고객들의 피해가 전체적으로 증가하였으며 그 중 가장 큰 비율로 증가한 것은 허위 안티-스파이웨어와 클릭커-페이크얼럿(Win-Clicker/FakeAlert) 종류이다. 이들은 둘 다 2배 이상으로 증가하였으며, 대부분 다운로더-즐롭(Win-Downloader/Zlob)을 통한 배포가 이루어진 것으로 추정된다. [그림 1] 허위 안티-스파이웨어 진단 수 [그림 2] 클릭커-페이크얼럿(Win-Clicker/FakeAlert) 진단 수 클릭커-페이크얼럿은 사용자에게 허위 안티-스파이웨어 설치를 유도하는 역할을 한다. 주로 이용되는 방식으로는 트레이 아이콘을 등록하여 메시지 창을 주기적으로 보여주도록 하는 방식 또는 다이얼로.. 2020. 4. 4. [ASEC리포트]2008년 4월 악성코드 동향 2008.05.16 2008년 4월 악성코드로 인한 피해 Top 10에 랭크 된 악성코드로 인한 피해건수는 463건으로 4월 한 달 접수된 총 피해건수(5797건)의 8%에 해당한다. 이 수치는 4월 한 달 전체 악성코드 피해건수에서 차지하는 비중이 상대적으로 낮은데, 이는 4월 한 달 동안 접수된 악성코드들은 특정 악성코드가 광범위하게 전파되어 피해를 입히는 것이 아니라 여러 악성코드들이 고르게 분산되어 피해를 입힌 것으로 추정된다. 일반적으로 악성코드에 의한 피해는 광범위한 확산을 통하여 과다 트래픽 유발로 인한 네트워크 마비, 시스템리소스의 과다한 사용, 실행파일의 감염으로 인한 정상적인 프로그램의 실행불가 등 서비스거부를 목적으로 하였던 반면에 최근에는 드로퍼 등을 통한 또 다른 악성코드의 설치나.. 2020. 4. 4. [ASEC리포트]티벳 독립 시위 가장한 악성코드 출현 2008.05.14 티벳 독립시위 관련하여 이를 지지하거나 또한 중국의 무력진압에 반대하는 등의 내용을 다룬 악성코드가 종종 출현하고 있습니다. 대표적으로 Win-Trojan/PcClient 변형 중 하나인, RaceForTibet.exe이라는 실행파일명을 가지고 있는 이 트로이목마는 은폐기능까지 포함하고 있는 백도어로서 트로이목마를 실행하면 아래와 같이 플래시 동영상이 나타납니다. Win-Trojan/PcClient.1880064 실행 후 이미지 플래시 내용은 중국선수가 멋진 경기를 선보였지만 심판은 전원 0 점 처리를 하며, 이후 놀란 중국 지도자의 모습이 나타나고, 티벳의 독립을 호소하는 영상이 출력 됩니다. 마치 정치적인 모습을 담은 한편의 플래시 애니메이션으로 착각에 빠져 들게 하지만 실제로는 .. 2020. 4. 4. 2010.08.04 안철수연구소 V3 Lite, 성능 대폭 개선 - 새로운 프레임워크 적용한 V3 Lite 오픈베타 서비스 - 엔진 업데이트 방식 이원화, 안정적인 엔진 업데이트 제공 - USB 접속 시 자동 검사 등 악성코드 검사/치료 기능 강화 글로벌 통합보안 기업인 안철수연구소(대표 김홍선, www.ahnlab.com)는 4일, 개인용 무료백신 V3 Lite (www.V3Lite.com)에 사용되는 프레임워크를 대폭 개선해 더욱 안정적이고 강력한 기능과 함께 다양한 정보를 제공한다고 밝혔습니다. 이를위해 8월 25일까지 일반을 대상으로 오픈베타 서비스를 합니다. 이번 V3 Lite 프레임워크 개선은 국내 1,700만 명 이상의 사용자를 보유한 V3 Lite의 성능과 안정성을 한층 높여 전체적인 보안 수준을 한층 높인다는 데 의미가 큽니다. 우선 안정적인 엔진 업.. 2020. 4. 1. 이전 1 ··· 8 9 10 11 12 13 14 ··· 20 다음