본문 바로가기

v31032

UPS 운송 메일로 위장한 악성코드 발견 2009.08.12 8월 7일 17시경 한국과 해외 일부 지역에서 6월 24일 발견되었던 허위 UPS 운송 전자 메일로 위장한 악성코드가 다시 발견되었습니다. 이번에 발견된 악성코드는 다음과 같은 전자 메일 형식을 가지고 있으며 UPSNR_1738627d.zip(27,554 바이트)가 첨부 되어 있습니다. 첨부되어 있는 zip 압축 파일을 압축을 풀면 다음 이지미와 같이 엑셀 아이콘 모양의 UPSNR_1738627d.exe(39,936 바이트) 파일이 생성 됩니다. 현재 ASEC에서 파악한 바로는 해당 전자 메일과 유사한 형태의 다른 변형들이 존재함으로 위와 같은 전자 메일을 수신할 경우에는 삭제하는 것이 좋습니다. 현재 V3 제품군에서는 해당 악성코드와 일부 변형들을 다음과 같이 진단하고 있습니다. W.. 2020. 4. 8.
가짜백신 Home Antivirus 2010 주의하세요 2009.08.10 최근 PC 리부팅 증상을 보이는 가짜백신 Home Antivirus 2010이 유포되고 있어 주의가 필요합니다. 종전 등장했던 antivirus2009 , System Security 2010 시리즈와 다른 점은 다음과 같습니다. -. 바탕화면을 변조하여 사용자의 불안감을 조장하는 기능이 없습니다. -. 윈도의 정상 시스템 파일인 ntfs.sys 파일을 변조하여 악성코드 설치에 활용합니다. 이 가짜백신에 감염이 되면 아래의 화면과 같이 프로그램이 실행되고 우측 하단 트레이 아이콘에 허위 경고 창이 팝업으로 뜹니다. [Home Antivirus 2010에 감염되었을 때 화면] - 허위로 악성코드를 진단을 하며 치료를 위해 [Remove]를 클릭하거나 허위 경고 팝업 창을 클릭하면 결제 .. 2020. 4. 8.
안철수연구소, 2차 DDoS 공격용 악성코드 전용백신 제공 2009.07.09 안철수연구소는 1차 전용백신을 무료 제공한 데 이어 8일 저녁부터 안철수연구소를 비롯한 국내 웹사이트를 겨냥한 2차 DDoS 공격이 발생함에 따라 2차 전용백신을 개발해 9일 새벽 2시부터 무료 제공 중입니다. 이에 앞서, 안철수연구소는 2003년 1.25 인터넷 대란 이후 최고 수준의 전사 비상 대응 체제를 유지하고 일본 출장 중 급거 귀국한 김홍선 CEO를 중심으로 500여 전직원이 공익적 차원에서 국민적 안전을 위해 국가적 사이버 재난 사태에 총력을 기하고 있습니다. 안철수연구소가 밤샘 분석 작업 끝에 악성코드를 해독한 결과 악성코드에 스케쥴러 기능이 설계돼 있음을 밝혔습니다. 이에 따르면, 기존 공격 대상 사이트 중 7개 사이트를 겨냥해 9일 18시부터 10일 18시까지 mai.. 2020. 4. 8.
가짜 MS 아웃룩 업데이트 메일 유포 주의 2009.06.25 최근 마이크로소프트 아웃룩 업데이트 메일로 위장한 악성코드가 국내 유입된 한편, 월드페이(WorldPay) 신용카드 결제 메일로 위장한 악성코드가 해외에서 발견돼 주의가 필요합니다. MS 아웃룩 업데이트 메일로 위장한 것은 이메일 제목은 아래와 같습니다. Critical Update for Microsoft Outlook Install Update for Microsoft Outlook Microsoft Outlook Critical Update Update for Microsoft Outlook Microsoft has released an update for Microsoft Outlook 등이며, 본문은 'MS 아웃룩 및 아웃룩 익스프레스의 업데이트를 위해 officexp-KB9.. 2020. 4. 8.