본문 바로가기
[SpamMail] "Email Policy Violation" 제목으로 전파 되는 메일 주의!! 현재 일본쪽에서 전파가 되고 있는 스팸메일이다. Forwarded message.zip 파일이 첨부 파일로 들어가 있다. - 파일 정보 Forwarded message.exe(V.DWN.Waledac.27648로 탐지 예정) C:\WINDOWS\Temp\_ex-08.exe(V.WOM.Waledac로 탐지 예정) C:\Documents and Settings\All Users\Application Data\(랜덤숫자)\(랜덤숫자).exe(V.TRJ.FakeAV.SecurityTool 로 탐지예정) - 다운로드 정보 http://85.234.***.101/mrmun_sgjlwg.exe((랜덤숫자).exe 파일과 동일한 파일) http://85.234.***.101/bat.exe(_ex-08.exe 파일과 동.. 2010. 7. 15.
다음(Daum), 사칭 ActiveX 설치 주의 안내 원문보기 : http://blog.daum.net/cafe_notice/1912?t__nil_notice=txt&nil_id=3 안녕하세요. Daum카페 입니다. 최근 카페에 접속하면 '다음 키보드 보안 프로그램', 'Adobe Flash Player' 등을 설치하라는 안내 메시지가 보인다는 신고가 접수되고 있습니다. 이는 다음이나 Adobe 등 유명 프로그램을 사칭하고 있는 악성 코드이오니, 카페 대문 접속시 ActiveX 설치바가 보일 경우 프로그램을 설치하지 마시고 고객센터로 신고하여 주시기를 부탁드립니다. > 사칭 ActiveX는? 악성 코드가 카페 대문에 삽입된 경우 해당 카페 대문에 접근하면 아래와 같은 ActiveX 설치바가 보이게 됩니다. '다음 키보드 보안 프로그램', 'Adobe Fla.. 2010. 7. 15.
갤럭시S(GalaxyS), 국내에서 첫 "탈옥" 성공 벽돌이 되어야봐야~ 정신을 차리지 ㅡㅡㅋ 아이폰에서는 "탈옥"이라 부르고, 안드로이드에서는 "루팅"이라고 부르는거 같다~ 나도 개인적으로 아이폰을 탈옥해서 쓰기때문에 할말은 없다 ㅡㅡㅋㅋㅋ 기사 원본 : http://www.dt.co.kr/contents.html?article_no=2010071402010631747003 국내에 출시된 갤럭시S가 처음으로 `루팅'됐다. 13일 관련업계에 따르면, 안드로이드 개발자 등 일부 이용자들이 삼성전자의 스마트폰 갤럭시S의 `루팅'에 성공한 것으로 알려졌다. 루팅이란 스마트폰에서 제한돼 있는 시스템 공간의 암호 등을 풀어 이용자가 임의적으로 접근할 수 있도록 하는 과정을 을 의미한다. 아이폰에서 행해지는 `탈옥'과 같은 과정이다. 이번 국내판 루팅은 지난달 22일.. 2010. 7. 14.
네이트온 악성코드 "V3 Lite" 제품파일명을 가장하여 배포 네이트온 쪽지 및 대화창으로 전파 되고 있는 파일 중 국내 보안회사인 안철수연구소 "V3 Lite"의 파일명으로 가장 한 악성파일이 현재 전파되고 있다. 다행히 탐지 중이라서 피해는 미약할 듯 하나, 앞으로도 국내 보안 제품의 이름과 비슷한 파일명들이 많이 나올 듯 하다. 제일 기분 나뿐건.....!! 사진이 없다 ㅡ.ㅡ;; 그냥 드롭퍼인 exe 파일일뿐!! - 참조 사이트 http://virusfree.tistory.com/41 - 유포 URL www.sto***e.com/oeg****i/ckdg****2e.exe 으로 7월 12일 발견되었으며 현재도 다운로드가 가능하다. 기존에도 네이트온 전파 악성코드는 Themida Packing을 사용하였지만, 요즘 들어 이넘들이 너무 자주 쓴다 ㅡ.ㅡ;; 누굴 .. 2010. 7. 13.
알약(ALYac), 윈도우2000, XP 서비스팩 2 기술지원 종료에 따른 업그레이드 준비 안내 이제 정말 빠이빠이네요...Win XP SP2 !! 잘가~ 그동안 수고했당!! 안녕하세요? 이스트소프트 보안대응팀입니다. 마이크로소프트 사의 윈도우 2000과 윈도우XP 서비스팩2 제품의 연장 기술지원(Extended Support Phase)이 2010년 7월 13일에 모두 종료되게 됩니다. 앞으로 연장 기술지원이 종료되면 윈도우 보안 패치 또한 제공되지 않으므로 최신 윈도우로의 업그레이드 준비를 계획해야 합니다. 현재 윈도우 XP 서비스팩 2를 사용하고 있는 PC 사용자께서는 무료로 제공되는 Windows XP 서비스 팩3를 다운로드 받아 설치하시면 2014년까지 MS의 지속적인 기술지원을 받으실 수 있습니다. 윈도우XP 서비스팩3 다운로드 홈페이지(한글) : http://www.microsoft.c.. 2010. 7. 13.
The Panda Challenge 2010 Edition: Dates & Details 작년에 이어 Panda Challenge 2010을 개최하였다. 작년에 개최된 대회에서는 팀원 중에 한명이 순위안에 들었었는데 ㅎㅎ 이번엔 나둥 +_+; (김지환 DB분석팀 이란 이름으로 참여했었당 ㅡ.ㅡ; 용감한 녀석 ㅋㅋ 한글을 쓰다니 ㅋㅋㅋㅋ) The 1st challenge will take place on July, Saturday 17th, at 9:00 AM (Spanish time, GMT+2) 첫번째 과제는 17일 토요일 오전 09:00 에 공개된다. The 2nd challenge will take place on July, Saturday 24th, at 9:00 AM (Spanish time, GMT+2) 두번째 과제는 24일 토요일 오전 09:00 에 공개된다. 원문보기 : htt.. 2010. 7. 12.
[77DDoS]2010년 7월 7일 현재 DDoS 보안업체 대응 상황 결국 우려했던 일이 벌어지고야 말았다. 내가 봤을때에는 전용백신까지는 필요없을것으로 보여지는데, 아무래도.......쫌 글타 ㅋㅋ 머 이 뜻은 아는사람들만 알듯;; 본론으로 들어가, 금일 6시 주요 기관들이 경미한 DDoS 공격을 받았다. - 관련 기사들 2010/07/07 - [보안관련소식] - 청와대 및 주요 5기관 DDoS 공격 발생!! 큰 피해는 아니였으며, 여기저기서 작년 DDoS의 잔해물로 파악되고 있기도 하고, 전초전이라 판단하는 경우도 보이고 있다. 아직까지 어떠한 상황도 섣불리 판단해선 안될 듯 하며, 좀 더 시간을 보고 모니터링을 해야 할 듯 하다. 만약 작년 DDoS의 잔해물이라면 내년, 내후년 ㅡ.ㅡ;; 이거머 끊나지 않는 공격인가 ㅋㅋ - 보안업체 대응상황 1. 알약 : http:.. 2010. 7. 8.
청와대 및 주요 5기관 DDoS 공격 발생!! 혹시나 했는데 역시나!! 현재 청와대 및 주요기관에 DDoS가 발생되었다고 한다. 아직까진 미약한 수준이라 크게 걱정할 필요는 없으며, 이렇게 시들시들 죽어 나갈 수도 있을 듯 하다. 하지만 방심은 금물... 모니터링을 꾸준히 해줘야겠다. - 관련 뉴스 http://news.nate.com/view/20100707n22395?mid=n0600 http://www.ytn.co.kr/_ln/0103_201007072113058579 http://news.sbs.co.kr/section_news/news_read.jsp?news_id=N1000767386 http://news.donga.com/Economy/3/01/20100707/29710104/1&top=1 2010. 7. 7.