본문 바로가기
제1회 해킹 And 리버스 엔지니어링 대회 개최 터보테크에서 해킹 & 리버스 대회를 개최했다!! 상금이 2000만원이다. 자세한 사항은 다음 링크로 확인 터보테크 해킹 And 리버스 엔지니어링 대회 개최 2009. 7. 27.
[시스템툴]Sysinternals Tools Update Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Procdump v1.1 Autoruns v9.52 VMMap v2.2 Procmon v2.5 (참고사항) Filemon 과 Regmon이 9월 1일 부로 서비스를 종료한다고 합니다. 2009. 7. 27.
벤더가 Estsoft ?? 악성파일을 분석 중 재미있는 것을 발견하였다. 악성파일의 벤터가 ESTsoft Corp 다 ㅋㅋㅋㅋㅋㅋㅋㅋ 제품이름은 ALYac 이란다 ㅠ_ㅠ 알약 확장자인 .aye 도 따라한다 ㅡ.ㅡ; ㅋㅋㅋㅋㅋ 어쩔려고 그러니 너!! 2009. 7. 23.
알약 2.0 CC인증 평가진행 중!! 온 국민 보안 프로젝트를 목표로 하고 있는 무료 백신 알약이 2.0을 개발하고 CC인증 EAL3로 진행중이다. 좋은 결과가 있길 바랄 뿐이당! ^-^/ 파이팅~!! - 현재 CC인증이 완료 된 국내백신제품 별로 많지는 않지만 국내보안 업체는 다받았당 ㅋㅋ 안철수가 제일 많네;; 안철수연구소는 차별화를 위해서 EAL4를 획득하였고, 하우리는 EAL4에서 신버전제품들은 EAL3으로 획득 할 예정이며, 잉카와 뉴테크웨이브는 작년과 올해 CC인증 EAL3을 획득하였다. CC인증 보증등급 EAL1 - 기능시험 EAL2 - 구조시험 EAL3 - 방법론적 시험과 점검 EAL4 - 방법론적 설계시험 및 검토 EAL5 - 준정형적 설계 및 시험 EAL6 - 준정형적 검증된 설계 및 시험 EAL7 - 정형적 검증 2009. 7. 23.
[Adobe]Flash Player or Acrobat Reader 0-day 취약점 현재 Exploit이 있다고 하는데 아직 눈에 보이지는 않는 듯 하다. Adobe를 사용하는 사용자들은 "출처가 불분명한 이메일등으로 PDF 나 SWF 파일이 첨부 될 시 실행에 주의해야 한다!!" 임시 방편으로는 이렇게 조치하세요 Reder실행 - 편집 - 기본설정 - 멀티미디어 신뢰 - 사용안함 - 확인 - 관련내용 http://www.kb.cert.org/vuls/id/259425 http://www.krcert.net/secureNoticeView.do?seq=-1&num=347 http://blogs.zdnet.com/security/?p=3773 http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html 2009. 7. 23.
사고싶다~사고싶다!! 요즘들어 자꾸 DSLR이 땡긴다 ㅠ.ㅠ 작년부터 사야지~ 사야지~ 했는데!! 올해는 꼭!! 사고 말테다!! 목표는 이 두개 중 한개로 ㅋㅋ 가격대는 대충 비슷 하니까~ 상관은 없지만, 우선은 단렌즈랑 줌렌즈의 호환성을 봐서는 캐논쪽으로 가야 하지 않나 싶다. Canon 500D Nikon D5000 올해에는 꼭 사고 말꺼야!! 2009. 7. 21.
[정보보호21C]1부 사람의 심리를 이용하여 설치하게 하는 악성코드 Waledac 정보보호 21C 연재되었던 내용이다. 내가 쓴건 아니고, 팀내 심대리님이 작성한 내용이다. Waledac, 사회공학 기법 이용해 배포, 실행유도Waledac은 2008년 말부터 주로 사회적 이슈를 이용한 사회공학 기법(사람의 심리를 이용하는)으로 배포하고 실행을 유도하거나 다른 프로그램 등으로 위장하여 배포를 하고 있으며 지금도 계속 배포하고 있다. 크리스마스, 미국 대통령선거, 테러 뉴스, 밸런타인데이 및 최근에는 타인의 SMS(문자메시지)를 훔쳐 볼 수 있다는 프로그램으로 위장했다. 외국 유명 언론사를 사칭하여 테러뉴스를 가장한 페이지에 Geo IP를 사용하여 자신이 위치한 지역의 이름을 붙여서 사용자 주변에서 테러가 발생한 것처럼 보이게 하는 노력(?)을 보이기도 했다. 다행히 배포되는 도메인은 지.. 2009. 7. 21.
[정보보호21C]2부 메신저로 전파되는 악성코드의 실체 정보보호 21C에 전달 된 문서내용이다. 그런데 오늘아침 기사화로 나간 것을 확인하였다;; 왜 이게 기사화가 되었을꼬 ㅜ.ㅜ 챙피하게 ㅋㅋ 총 3부로 연재 되었으며, 현재 1,2회가 나온 상태며 8월 초에 3회가 나온다. 1부 : http://www.boannews.com/know_how/view.asp?idx=2630&numm=2260&kind=03 2부 : http://www.boannews.com/media/view.asp?idx=17177&kind=⊂_kind= 3부 : http://www.boannews.com/know_how/view.asp?idx=2713&numm=2342&kind=03 기사화 된 김에 원본으로 쉽게 볼 수 있도록 업로드 하였다. 인터넷의 발달로 인하여 많은 인스턴트 메신저(.. 2009. 7. 21.