본문 바로가기

안랩1308

UPS 운송 메일로 위장한 악성코드 발견 2009.08.12 8월 7일 17시경 한국과 해외 일부 지역에서 6월 24일 발견되었던 허위 UPS 운송 전자 메일로 위장한 악성코드가 다시 발견되었습니다. 이번에 발견된 악성코드는 다음과 같은 전자 메일 형식을 가지고 있으며 UPSNR_1738627d.zip(27,554 바이트)가 첨부 되어 있습니다. 첨부되어 있는 zip 압축 파일을 압축을 풀면 다음 이지미와 같이 엑셀 아이콘 모양의 UPSNR_1738627d.exe(39,936 바이트) 파일이 생성 됩니다. 현재 ASEC에서 파악한 바로는 해당 전자 메일과 유사한 형태의 다른 변형들이 존재함으로 위와 같은 전자 메일을 수신할 경우에는 삭제하는 것이 좋습니다. 현재 V3 제품군에서는 해당 악성코드와 일부 변형들을 다음과 같이 진단하고 있습니다. W.. 2020. 4. 8.
가짜백신 Home Antivirus 2010 주의하세요 2009.08.10 최근 PC 리부팅 증상을 보이는 가짜백신 Home Antivirus 2010이 유포되고 있어 주의가 필요합니다. 종전 등장했던 antivirus2009 , System Security 2010 시리즈와 다른 점은 다음과 같습니다. -. 바탕화면을 변조하여 사용자의 불안감을 조장하는 기능이 없습니다. -. 윈도의 정상 시스템 파일인 ntfs.sys 파일을 변조하여 악성코드 설치에 활용합니다. 이 가짜백신에 감염이 되면 아래의 화면과 같이 프로그램이 실행되고 우측 하단 트레이 아이콘에 허위 경고 창이 팝업으로 뜹니다. [Home Antivirus 2010에 감염되었을 때 화면] - 허위로 악성코드를 진단을 하며 치료를 위해 [Remove]를 클릭하거나 허위 경고 팝업 창을 클릭하면 결제 .. 2020. 4. 8.
기초 보안 체크리스트-공유 폴더 관리 편 2009.08.08 내 컴퓨터의 공유 폴더 확인 및 관리 윈도우에서 공유 폴더는 내 컴퓨터에 있는 파일들을 다른 사람과 손쉽게 공유할 수 있어 편리함과 효율성을 제공해 준다. 하지만 상당수 사용자들이 어떠한 폴더나 파일들이 공유되고 있는지 잘 모르고 있는 경우가 많다. 만약 “내 컴퓨터의 하드 디스크가 통째로 공유되고 있다면?”이란 가정을 해 보자. 이를 기분 좋게 생각할 사람은 거의 없을 것이다. 하지만 실제 이런 사례가 종종 발견되고 있다. 이 경우 소중한 개인정보들이 아무런 대책 없이 외부로 유출될 수 있다. 이를 확인하기 위해서는 [시작] -> [제어판] -> [성능 및 유지 관리](클래식 보기에서는 생략) -> [관리 도구] -> [컴퓨터 관리]를 실행하거나 또는 [시작] -> [실행] -> “.. 2020. 4. 8.
안철수연구소, 게임 해킹 툴 전년 대비 6.2배 급증 2009.08.07 온라인 게임 이용자 증가와 시장 활성화에 따라 금전적 이득을 노린 해킹 툴도 급증하는 것으로 나타났습니다. 안철수연구소는 7일 올 상반기 온라인 게임을 노린 해킹 툴이 급증했다고 발표했습니다. 또한 기법도 점차 지능화해 해킹 툴 제작자와 보안 업체의 공방전이 갈수록 치열해지고 있다고 밝혔습니다. 이에 따르면 온라인 게임의 플레이를 불공정하게 이끄는 오토 플레이, 메모리 조작 등의 해킹 툴이 올 상반기에만 611개가 제작됐습니다(표 참고). 이는 작년 상반기 99개, 하반기 407개 대비 각각 6.2배, 1.2배 급증한 수치이다. 또한 2005년 이래 최고치이며, 이미 작년 한 해 동안 접수된 수치를 넘어선 것입니다. 이 같은 급증세는 최근 대작 게임의 인기에 힘입어 해당 게임을 노리는.. 2020. 4. 8.