본문 바로가기

악성코드813

2009.03.03 네이트온 통해 백신 무력화 시키는 악성코드 주의 네이트온 메신저를 통해 전파되는 악성코드가 발견돼 네이트온을 사용하시는 분들은 주의하시기 바랍니다. 이 악성코드는 네이트온으로 대화 중 ‘내사진.scr’ 등의 파일명으로 첨부됩니다. 이 파일을 다운로드하면 이후 특정 웹페이지에 접속해 11개의 악성코드를 추가로 내려받습니다. 이 웹페이지에 접속하면 안철수연구소의 유해 웹사이트 차단 서비스인 ‘사이트가드’를 캡처한 이미지가 떠서 안전하다는 거짓 정보를 보여주기도 합니다. 11개의 악성코드들은 온라인 게임 계정 등의 개인 정보를 유출하는 증상을 갖고 있습니다. 무엇보다 보안 프로그램의 작동을 중단시키거나 보안 프로그램이 저장된 폴더를 삭제하여 작동하지 못하게 하고 있으니, 각별히 주의하시기 바랍니다. 네이트온을 제공하고 있는 SK컴즈는 "네이트온 사용자에 대.. 2020. 3. 26.
연중무휴 악성코드와 싸운다_안철수연구소 시큐리티대응센터(ASEC) 2008.10.23 안철수연구소에서 가장 바쁜 팀을 꼽으라면 시큐리티대응센터라고 대답하고 싶다. 물론 바이러스 백신을 만들고 배포하는 회사이니 그들이 회사의 꽃임은 당연한 일 아닐까? 사실 꽃이라고 그들을 부르기엔 큰 무리가 따른다. 언제나 커피와 콜라 그리고 박카스를 허리춤에 차고 좀비처럼 회사를 누비는 그들을 보면 딱하기까지 하다. 데이트 하다가 긴급 사안이 벌어져 끌려 들어온 K군은 아직도 노총각이다. 심지어 전체 워크샵을 간 대응팀은 예상치 못한 긴급 사태가 벌어져 지방에서 택시를 타고 날아오기도 한다. 한시라도 마음을 늦출 수 없는 곳 시큐리티 대응센터를 방문해보았다. 안철수연구소의 시큐리티대응센터는 50여명으로 구성되어 있고 고객 PC를 안전하게 지키기 위해 3교대로 바이러스 신고센터 업무를 .. 2020. 3. 24.
2008.11.21 안철수연구소, “인터넷 주소 강제 변경 악성코드 급속 확산” 경고 - 보안 취약 웹사이트 해킹, 해당 웹사이트 접속 PC에 악성코드 설치 - 인터넷 주소 www.3929.cn으로 강제 변경 - 플래쉬 플레이어 업데이트, 통합백신으로 피해 방지..전용백신 제공 예정 안철수연구소(대표 김홍선 www.ahnlab.com)는 21일 인터넷 주소를 강제로 변경하는 악성코드가 급속 확산되고 있다고 경고했다. 안철수연구소 시큐리티대응센터의 집계에 따르면 피해 신고가 40여 건이며 변종이 시간 단위로 제작되고 있어 각별한 주의가 필요하다. 이 악성코드는 아이프레임(iframe. 용어 설명 참고) 삽입 기법에 의해 유포된다. 즉, 사용자가 해킹 당한 웹사이트에 접속하면 사용자도 모르게 PC에 swf 파일이 설치된다. V3 제품군은 ‘Win-Trojan/Exploit-SWF.Gen’으로.. 2020. 3. 24.
2008.11.11 안철수연구소, 오바마 탄핵 영문 메일 주의 - 호기심 자극하는 영문 메일서 악성코드 발견 … 이메일 사용자 계정 및 암호 유출 가능 - V3 등 최신 보안 제품으로 진단 치료 안철수연구소(대표 김홍선 www.ahnlab.com)는 미국 대통령 오바마와 관련한 악성코드가 해외에서 이메일을 통해 전파되고 있어 주의가 필요하다고 발표했다. ‘라이텍스(Win-Trojan/Raitex.60928)’라는 이름의 트로이목마는 영문으로 ‘오바마가 대통령 직을 물러날 수 있다’, ‘매케인의 변호사들이 오바마의 탄핵을 추진하고 있다’ 등의 호기심을 자극하는 문구와 함께 거짓으로 제작된 미 정부 공식 웹사이트(2008 USA Government Official Web Site)로 유도를 한다. 위 사이트를 클릭하게 되면, 맥케인 동영상 화면이 표시되는데, 동영상을 .. 2020. 3. 24.