본문 바로가기

v31032

게임하다 나도 몰래 감염되는 악성코드 대처법 2011.06.22 안녕하세요. 안랩인입니다. 최근 윈도우 시스템 파일을 악성으로 변조하는 온라인 게임핵 악성코드가 다수 발견되고 있습니다. 이러한 악성코드는 대부분 웹사이트를 통해 유포되며 계속해서 새로운 변종을 만들고 있어 많은 주의를 요합니다. 악성코드 감염여부 확인법 아래와 같이 C:\Windows\System32 폴더에서 ws2help.dll 파일을 찾아 확인해 보시면, 아래와 같이 32,802KB 등과 같이 사이즈가 크다며 악성코드에 감염된 것 입니다. [그림 5] 악성코드 감염 시 비정상적으로 사이즈가 커진 파일 감염 경로 감염 시 웹브라우져가 정상적으로 실행이 되지 않고 종료된다거나 시스템이 느려지는 증상이 발생합니다. 그리고 기존의 윈도우 시스템 파일 중 imm32.dll, lpk.dll.. 2020. 4. 12.
바이러스 검사 후 USB파일이 전부 사라졌습니다!! 2011.06.16 안녕하세요? 저는 오늘부터 여름방학이 시작된 대학생입니다. 얼마 전 USB를 통해서도 악성코드가 옮을 수 있다는 글을 읽고, USB도 항상 바이러스 검사를 하고 있습니다. 그런데 얼마 전 제가 바이러스 검사를 끝내고 안전하게 하드웨어를 제거한 후 USB를 뺐거든요? 파일 하나 안 옮긴게 있어서 다시 USB를 꽂고 확인해보니 파일이 하나도 없는거예요. 더 무서운건 파일이 하나도 없음에도 불구하고 용량은 252MB가 사용 중이라고 나오는 겁니다. 이거 어떻게 된거죠? 전 삭제한 적이 없거든요…이 파일들 다시 복구시킬 수는 없나요? Ahn: USB에 있는 바이러스를 치료한 후 파일이 보이지 않는 것은 실제 파일이 삭제된 것이 아니라 바이러스에 의해 폴더/파일 속성이 숨김 파일형태로 변경되어.. 2020. 4. 12.
좀비폰 만드는 'DroidKungFu' 악성코드 등장! 2011.06.09 안녕하세요. 안랩인입니다. 최근 안드로이드폰을 강제루팅 후 권한을 탈취하여 좀비화시키는 악성코드가 또 다시 발견되었습니다. 이 악성코드는 'DroidKungFu' 라 불리며, 이전 DroidDream 악성코드와 유사한 패턴을 갖고 있지만, 좀 더 정교한 코드와 복잡한 기능을 수행하면서 악성코드가 계속 진화하고 있다는 것을 증명하고 있는 듯합니다. 'DroidKungFu' 악성코드는 정상 앱을 재포장(re-package) 하며, 중국 내 몇몇의 App Market 과 forum 등에서 유포되었습니다. 악성코드가 어떻게 진화하였는지 알아봅니다. 그림. 악성 어플 해당 악성코드가 설치되면, 스마트폰의 다양한 정보들을 수집 후 특정 서버로 전송합니다. 그림. dosearchReport 그림... 2020. 4. 12.
스파이웨어, 내 PC화면을 바꿔버리다 2011.06.09 안녕하세요? 얼마 전 제 인터넷 홈페이지 시작화면이 저절로 변경되었습니다. 이상한 느낌이 들어서 바이러스 검사를 해보니 악성코드가 약 15개 정도가 발견되더군요. 이 중 스파이웨어라는 악성코드도 있던데 위험도도 꽤 높다고 나왔습니다. 이름부터 꺼림직한 스파이웨어에 관하여 궁금한 점들이 있습니다. 1. 스파이웨어가 대체 뭐죠? 2. 제 컴퓨터에서 무엇을 하는 건가요? 3. 이런 스파이웨어를 예방하려면 어떻게 해야 하나요? 안랩인, 해결해주세요!! Ahn: 안녕하세요. 안랩인입니다. 안철수연구소에서는 적절한 사용자 동의 없이 설치되어 불편을 야기하거나 사생활을 침해할 수 있는 프로그램을 스파이웨어로 분류하고 있습니다. 스파이웨어는 개인정보를 유출하기 위해서 제작된 프로그램은 아니지만 컴퓨.. 2020. 4. 12.