본문 바로가기
외국 허위백신 "XP Internet Security" 의 OS에 따른 프로그램명 변경 마이크로소프트 바이러스 센타(Microsoft Malware Protection Center)에서 허위백신이 OS에 따라 프로그램명이 변경된다는 내용의 글을 올렸다. OS별 변경되는 프로그램 목록은 총 33개이다. Windows 7 , Windows Vista, Windows XP OS별로 11개씩 이다. Platform: Windows 7 Platform: WIndows Vista Platform: Windows XP Win 7 Internet Security 2010 Win 7 Internet Security Win 7 Antivirus Pro 2010 Win 7 Antivirus Pro Win 7 Antivirus 2010 Win 7 Antivirus Win 7 Defender 2010 Win 7 .. 2010. 3. 11.
한국어를 지원하는 외국 허위백신 "XP Internet Security" 주의 한국어를 지원하는 외국 허위백신이 나와서 사용자들의 주의가 필요할 듯 하다. 일반적으로 외국 허위백신은 영어로 나와있기때문에 사용자가 허위백신이라는 인지가 편하였는데, 이제 그런 것도 없어져 버렸다 ㅡ.ㅡ; (그림 1. Windows 자동업데이 창으로 위장하여 설치한다.) (그림 2. 파일이 실행되면 방화벽 및 바이러스 백신 관리프로그램을 사용안함으로 수정한다.) (그림 3. 정상적인 파일을 악성파일로 탐지하여 사용자에게 보여준다.) (그림 4. 검사가 끝나면 삭제를 위해서 등록을 유도한다) (그림 5. 결국은 돈내고 사란다 ㅋㅋ) - 파일 정보 C:\Documents and Settings\USER Name\Local Settings\Application Data\av.exe - 레지스트리 정보(레지스.. 2010. 2. 10.
애플 타블렛 발표에 따른 악성코드 발견(Apple Tablet Announcement January 2010) 2010년 1월 28일 애플사에서 애플 타블렛을 발표 하였다. 하지만 이에 따라 악성코드 제작자들도 애플 타블렛 발표를 타겟으로 FakeAlert 설치를 유도하고 있다. 정말 발빠른 제작자들이다;; 다행스러운 점은 아직까지 한글(애플 타블렛)에 대한 링크는 없다는 것이다. 개인적으로 애플 타블렛이 나온지 몇 시간만에 사회공학기법을 이용하려는 제작자들에게 존경의 박수를 보내고 싶다. - 사회 공학(Social Engineering) 기법 사회적 이슈에 해당하는 인물, 사건, 기사등으로 사람의 심리를 이용한 기법 현재 Google에서 Apple Tablet에 대해서 검색 시 많은 허위 사이트들이 존재하고 있음을 확인했다. 이 내용은 트랜드마이크로에서 처음 발표하였다. 트렌드마이크로 기사보기 : http://.. 2010. 1. 28.
정부, 스파이웨어방지법 제정키로 기사 원문보기 : http://www.boan.com/news/articleView.html?idxno=1318 정부가 ‘스파이웨어방지법’을 만들기로 했다. 지난 12일 안철수연구소 백신 프로그램 오진으로 인해 전국 시·군·구 행정 서비스망이 서너 시간 이상 마비된 사건을 계기로 향후 재발 소지를 막고자 사고 원인인 ‘가짜백신’을 사이버 공간에서 퇴치하기 위해서이다. (지난 1.12 시군구 행정전산망 불통 사고의 원인이 된 스파이웨어 중 악성 가짜백신 ‘바이클리어(VICLEAR)’ 실행 화면) 17일 정부 및 업계에 따르면 최근 행정안전부 차관 주재로 국장·실장 등 정부 관계자와 안철수연구소·하우리·잉카인터넷·에스지어드밴텍·이스트소프트 등 5개 백신 업체는 긴급 모임을 갖고 이번 사건에 대한 상황 파악,.. 2010. 1. 18.