본문 바로가기
당신의 논리적인 사고를 테스트하세요!! 강병탁님의 블로그에서 가져왔습니다^^ This is a mathematical challenge, and it's been said that: If you're an engineer, you should be able to solve it in (under) three minutes, If you're an architect, in three hours; If you're a doctor, in six hours; If you're an accountant, in three months and If you're a lawyer, probably never. What is the missing number in this logical series? 1, 2, 6, 42, 1806, ____??? The a.. 2009. 8. 5.
[Antivirus Plus]허위 스파이웨어 제거프로그램 설치를 위한 BHO등록 Antivirus Plus 라는 허위 스파이웨어 제거프로그램을 설치하기 위해서 악성파일이 BHO에 등록시킨다. (그림1. BHO에 등록 된 InternetExplorer.dll(V.TRJ.FakeAlert.BHO)로 탐지 된다) BHO에 등록되는 dll은 InternetExplorer.dll 로써 파일안에는 AntivirusPlus에서 탐지되는 목록을 담고 있으며, 익스플로러 실행 시 특정 사이트로 자동 연결 시킨다. (그림2. 익스플로러 사용 시 자동으로 팝업되는 사이트이다. 사이트 URL은 http://trusted-web-way.com/warning 이며, "Click here to get full advanced real-time protection and continue browsing" 을 클.. 2009. 8. 3.
전국민 노출수위조절 프로젝트 - KISA 나도 심각한 노출 마니아·개인정보의 노출은 범죄의 직접적 표적이 됩니다. 전 국민 노출수위 조절 프로젝트 나도 노출 마니아!? 나의 개인정보노출 정도도 알아보고 푸짐한 경품도 받아가세요. 행정안전부와 한국인터넷진흥원이 함께합니다 기간 : 2009.07.30 ~ 08.20 이벤트 페이지 : http://203.246.164.59/kisa_event200907/main.html 2009. 8. 3.
ISEC 2009 CTF 개최!! 행정안전부에서 개최하는 정보보호 컨퍼런스이다. 뉴스같은 매체에서 접하길 7.7 DDos로 인하여 정부가 한다고 한다지만, 여태까지 보았듯이 반짝하고 다시 보안의식은 사라질 것이다!! 정부에서는 좀 더 구체적이고 적극적인 보안에 신경써야한다. ISEC2009 CTF 바로가기 : http://isec2009.wowhacker.com 2009. 8. 3.
[강좌] UCS2를 Hex로 변환해보자!! 저번주에 블로그에 방문해 주신 OO님께서 PDF취약점 분석글을 보시고, USC2를 Hex값으로 변환하는 방법에 대해 문의하셨다. 우선 블로그 방문에 감사의 말씀을 드립니다 ㅎㅎ 별거없지만~ 그래도 변환방법을 하나씩 말씀드리겠습니다. - Malzilla : http://malzilla.sourceforge.net/downloads.html - OllyDbg : http://www.ollydbg.de - UltraEdit 1. 우선 파일을 UltraEdit로 오픈합니다. 파일을 오픈하면 다음과 같은 Script를 확인 할 수 있습니다. var 부터 ~ (p); 까지 복사합니다. (주의 : 마지막부분인 (p);에서 마지막 ) 까지 복사하면 Malzilla가 디코딩을 못해주니 주의하세요) 2. 복사.. 2009. 8. 3.
네이트온 악성코드 사진 추가 네이트온, 버디버디로 전파되는 악성코드 중 사진이 참 선정적으로 바뀐게 있다. 이미 VirusLab에서 보셨지 모르겠지만~ ㅎㅎ 나는 노모자이크로 공개 ㅋㅋ 대신 접기로 ㅡ.ㅡ; 파일의 변화는 현재 분석 중이다. 2009. 8. 3.
[NVIDIA]스타크래프트2 시연회 후원 엔비디아 코리아에서 7월 24일 e스타즈 서울 2009에서 공개되는 스타크래프트2 공개 시연회에 그래픽카드를 탑재한다고 발표하였다. 다 자기네들 그래픽카드 좋다고 선전하는 홍보용이 되는 듯 ㅋㅋㅋ 스타크래프트 II 의 시스템 사양은 아직 확정 되지 않았으며, 엔비디아에서 후원하는 PC 는 본 행사를 위한 버전에 최적화 된 것이라고 한다. - 그래픽카드 : 기가바이트 GTX Ultra Durable VGA, 지포스 GTX 275 XENON 퍼포마 트윈쿨+ - CPU : 인텔 코어 2 듀오 E8400 - 메인보드 : 인텔 DP43TF - 하드디스크 : Caviar blue 3200AAKS,Caviar black 1001FALS 2009. 7. 29.
[긴급업데이트] Internet Explorer(MS09-034), MS Visual Studio Active Template Library(MS09 -035) [MS09-034] Internet Explorer 누적 보안 업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o IE가 메모리 오브젝트 또는 테이블을 처리하거나 제거된 객체를 접근하는 방식의 문제점으로 인해 원격코드실행 취약점이 발생함 o 해당 업데이트는 취약한 ATL을 사용하여 개발된 컴포넌트나 컨트롤이 IE에서 악용되지 않도록 함 o 공격자는 특수하게 조작된 웹 페이지를 열도록 유도하여 로그온 사용자 권한을 획득 가능 o 관련취약점 : - Memory Corruption Vulnerability - CVE-2009-1917 - HTML Objects Memory Corruption Vulnerability - CVE-2009-1918 - Uninitialized M.. 2009. 7. 29.