본문 바로가기
애드젯(ADget), 광고위젯을 통한 악성코드 유포 공지 국내 웹사이트는 금요일 오후 6시부터 비상경계다. 아는사람들은 다 알겠지만, 6시이후부터 사이트변조가 시작된다. 그 이유는 변조 된 사이트를 통해 악성파일들을 유포시키기 위해서다. 하지만 최근에 들어서 방법이 조금씩 바뀌어지고 있다. 예전에는 사람들의 많이 찾는 게시판 및 홈페이지에 악성스크립트를 삽입하여 방문하는 이용자에게 악성파일을 다운로드 시키는 방식이였다. 하지만 이 방식은 사이트 관리자가 지켜보고 있다가 수정하거나 조치가 빠르게 이루어지자, 악성파일 제작자들은 홈페이지에서 블로그로 그 방식을 수정하였다. 블로그라고 해서 악성파일 제작자가 블로그 접속 아이디와 비밀번호를 수집하여 접속하는 방식이 아니다!! 요즘 블로그에 설치되는 광고위젯의 서버를 탈취함으로써 해당 광고위젯을 설치하는 모든 블로그들.. 2011. 8. 9.
이스트소프트(ESTsoft), 더 편리한 인터넷 "줌닷컴(zum.com)" 베타테스트 후기 이스트소프트(ESTsoft)에서 개발된 개방형 포털사이트 "줌닷컴(zum.com)" 이 드디어 베타테스트를 8월 4일 시작했다. 베타테스트에 참여 된 테스터들은 총 15,000명으로 모집 하루만에 만명이 모두 완료되고, 추가로 5천명을 모집했다. (인기가 괜찮은 듯 하다^^;) 현재는 베타테스트에 참여 된 테스터들만 접속 할 수 있다^^ 그리고 이번에 시작 된 줌닷컴 베타서비스에서는 모든 기능이 제공되지 않는다. 보여진 것은 줌닷컴 메인화면 뿐이다 ㅠ.ㅠ 아쉽게!! 우선 줌닷컴이 자신을 소개하는 그림을 살펴보면, 줌닷컴이 이야기하는 것들은 아래와 같다. - 원하는 검색엔진을 마음대로 설정 - 날씨, 주식 등 바로검색이 가능 - 광고없는 뉴스보기 가능 - 줌앱을 이용한 바로가기 설정 - 내 스타일로 배경화.. 2011. 8. 8.
알툴즈(ALTools), 네이트 해킹 관련 알툴즈 보안 취약점 관련 패치안내(알집, 알씨, 알송, 알툴바, 알FTP, 알패스) 최근 네이트닷컴의 해킹당한 내용은 대부분 알 것이다. 못보신 분들은 아래의 내용을 확인해 보시길 바란다. 2011/07/29 - [보안관련소식] - 네이트닷컴(Nate.com), 개인정보유출 여부 확인 서비스 및 전용백신 공개 2011/07/29 - [보안관련소식] - 네이트닷컴(Nate.com), 3,500만명의 개인정보유출 최대의 해킹 발생 문제는 해당 해킹의 감염경로가 알툴즈 소프트웨어의 Dll 업데이트 파일의 취약점을 이용하여 감염 시킨것으로 확인되었다. 이에 경찰은 이스트소프트에 압수수색을 시작하였으며 이스트소프트사에서도 해당 내용의 취약점을 패치하였다. - SK컴즈 정보유출 관련 ‘알집’ 이스트소프트 압수수색 : http://www.hani.co.kr/arti/economy/it/490375... 2011. 8. 5.
알약(ALYac), 알약2.0공개용 베타버전 및 2.5 기업용버전의 포털사이트 오탐지(Exploit.Html.Infected.I) 사과 안내 이스트소프트(ESTsoft)의 보안프로그램 알약(ALYac)에서 포털사이트 오탐지에 대한 공지사항을 기재하였다. 해당사항은 알약 2.0 공개용 베타버전과 알약 2.5 기업용 버전에만 나타나는 사항으로써 다음,네이버,네이트 등 포탈사이트의 정상적인 웹파일을 탐지하여 문제가 되었다. 알약에서 공지한 사항은 아래와 같다. 안녕하세요 알약대응팀입니다. 알약 2.0 공개용 Beta 및 알약2.5 기업용 버전에서 [다음 / 네이버 / 네이트] 포털사이트의 정상적인 웹페이지를 악성코드로 진단하는 오탐지가 발생하여 안내 드립니다. (알약 1.x 공개용 버전에서는 해당 오탐지가 발생하지 않습니다.) 8월 2일 오후10시 부터 8월 3일 오전10시 사이에 '네이트 홈페이지 접속 시', '다음 및 네이버 로그인 시' 알약에.. 2011. 8. 4.
알약 모바일(ALYacMobile), "알약 안드로이드" 2011년 상반기 IT혁신상품 보안부분 수상 이스트소프트(ESTsoft)의 안드로이드 백신 "알약 안드로이드" 가 2011년 상반기 IT혁신상품에 수상했다. 앞으로도 계속적으로 사용자들에게 도움이 되는 보안프로그램이 되길 기원한다!! * 기사 원본 : http://www.ddaily.co.kr/news/news_view.php?uid=80285 * 수상 제품들 : http://www.ddaily.co.kr/2011innovation2/ 이스트소프트의 ‘알약 안드로이드’는 안드로이드용 백신 애플리케이션(앱)이다. 실시간 감시 및 악성코드 치료 외 앱 접근권한, 개발사 정보 및 인지도 분석을 통한 앱 안전 등급을 제공한다. 또한 앱과 스팸 관리 등 안드로이드에 최적화된 보안 기능을 함께 제공해 사용자들의 스마트폰 보안인식을 높이는데도 일조하고 있다. .. 2011. 7. 18.
이스트소프트(ESTsoft), 알집(ALZip) 신규 취약점 긴급 보안패치 권고 이스트소프트(ESTsoft)사의 압축프로그램의 대명사 알집(ALZip)에서 취약점이 발견되어 보안패치가 진행되었다. 대상은 알집 8.21 및 이하버전 사용자이기 때문에 알집을 사용하시는 모든 분들은 보안패치를 하기시 바랍니다. - 보안패치 하러가기 : http://www.altools.co.kr/Plaza/Notice_Contents.aspx?idx=822 ※ 보안패치가 완료된 알집 v8.22가 7월 5일 출시 예정입니다. 이후에는 알집 v8.22로 업그레이드를 진행하시기 바랍니다. 출처 : http://www.krcert.or.kr/index.jsp □ 개요 o 국내 압축 유틸리티인 알집(ALZip)에서 버퍼오버플로우 취약점이 발견됨[1] o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특.. 2011. 7. 2.
[게임] 기다려온 바로 그 게임 "카발온라인2(CabalOnline2)", 영문사이트 & 트레일러 영상 공개!! 드디어~드디어!! 카발2(Cabal2)의 홈페이지가 오픈되었다. 아직까지 한글페이지는 아니고, 영문페이지이지만 그래도 화면을 볼 수 있다는게 어딘가 ㅠ_ㅠ 어서 빨리 정식 홈페이지가 열리고~ 클로즈 베타도 했으면 좋겠다^^ 현재 국가정보는 Reinfeldt 와 Echasteel 로 나뉘어져 있다. 지배자와 상인? 음...영어가 딸려서 잘 모르겠당ㅠㅠ 아무튼 구경하시려면 요기로 가보시기 바랍니다^^ 카발2 온라인 홈페이지 : http://www.cabal2.com - 카발2 트레일러 영상(CABAL Online 2 First Trailer) 카발1탄의 기억을 되살려 카발2의 직업군에 대한 예상 및 설명을 달아보았다. 물론 틀릴 수 있지만, 게임이 거기서 거기 아니겠는가 -ㅅ-a ㅋㅋㅋ - 포스 쉴더(For.. 2011. 3. 23.
알약 모바일(ALYacMobile), "알약 안드로이드" 주의 App 보안등급 관련 안내 이스트소프트(ESTsoft)의 안드로이드 백신 "알약 안드로이드" 의 App 보안등급이 수정되었다. 안드로이드 앱을 개발하시는 분들은 참고하시기 바랍니다. * 알약 안드로이드 다운로드 : 알약 홈페이지 제품 다운로드 링크 * 원본 보기 : http://alyac.altools.co.kr/SecurityCenter/Analysis/NoticeView.aspx?id=92 - 알약 안드로이드" 주의 App 보안등급 관련 안내 안녕하세요. 이스트소프트 입니다. '알약 안드로이드' 사용자분들과 App 개발사 관계자분들께 App 관리 기능 관련하여 아래와 같이 안내해 드립니다. 알약 안드로이드 App 보안등급 중 "주의" 등급으로 평가하는 App의 경우, "악성코드"로 분류되는 "위험" App과는 다른 의미입니다... 2011. 3. 19.