본문 바로가기
알약 모바일(ALYacMobile), 스마트폰 백신 "알약 안드로이드" 제품 발표 ISEC에서 제품설명회를 가진 후 오늘 저녁 제품이 안드로이드 마켓에 업로드 완료 되었다. 안드로이드를 사용하시는 분들은 사용해보시기 바랍니다^^ 알약 모바일 홈페이지 : http://alyac.altools.co.kr/Public/Android/Default.aspx - 제품소개 알약 안드로이드는 국내 무료백신 사용자 수 1위 "알약"의 보안 기술을 바탕으로, 안드로이드 OS에 최적화된 모바일 백신입니다. 알약 안드로이드는 악성 파일과 악성 App을 정밀검사 및 치료하며, 실시간으로 위험 App 설치 여부를 확인 후 알림 서비스를 제공합니다. 또한, 정기적인 DB 업데이트를 통해 안전한 스마트폰 사용 환경을 유지합니다. 특히, 알약 모바일은 기본적인 검사 기능 외 App 관리, 스팸 관리의 부가적인 보.. 2010. 12. 6.
이스트소프트(ESTsoft), 스마트폰 백신 '알약 안드로이드' 공개 [아시아경제 김철현 기자]이스트소프트가 안드로이드폰 전용 백신 프로그램을 공개하고 본격적으로 스마트폰 보안 시장에 진출했다. 이스트소프트(대표 김장중)는 29일 열린 '국제 정보보호 컨퍼런스(ISEC 2010)'를 통해 안드로이드폰 전용 백신 '알약 안드로이드'를 공개했다고 밝혔다. 이 애플리케이션은 오는 12월 초 안드로이드 마켓을 통해 무료 배포될 예정이다. 이번 ISEC에서 공개된 '알약 안드로이드'는 안드로이드 운영체제에 최적화된 모바일 백신으로 악성코드나 악성 애플리케이션에 대한 정밀검사 및 치료 기능을 제공하며 실시간으로 위험 프로그램 설치여부도 알려준다. 또한 정기적인 데이터베이스 업데이트를 통해 안전한 스마트폰 사용 환경을 유지할 수 있도록 지원한다고 회사 측은 설명했다. 특히 기본적인 검.. 2010. 11. 29.
노벨평화상 초청장을 가장한 이메일에 첨부 된 PDF 분석 G20 정상회담때문에 별것도 아닌 악성코드들이 주목받고 있다. 조심해서 나쁜건 없지만, 오버하진 말자!! 본론으로 들어가자 ㅋㅋ - 관련내용 알약(ALYac), 노벨평화상 초청장을 가장한 이메일 주의 : http://kjcc2.tistory.com/830 11월 7일 외국 보안블로그인 "contagiodump.blogspot.com" 에 노벨평화상 초정장을 가장한 스팸메일이 발견되었다. 스팸메일에는 CVE-2010-2883 취약점을 이용한 PDF 파일이 첨부 되어 있다. 해당 invitation.pdf 파일을 실행시키면, 오버플로우가 발생되어 PDF 속 쉘코드를 실행한다. 쉘코드는 PC에 svchost.exe 파일을 생성시킨 후 실행한다. - 파일생성 C:\Documents and Settings\kjc.. 2010. 11. 11.
알약(ALYac), 노벨평화상 초청장을 가장한 이메일 주의 안녕하세요? 이스트소프트 알약보안대응팀입니다. '노벨평화상’ 초청장을 위장한 악성 이메일이 유포되고 있습니다. 본 메일은 PDF취약점을 이용한 Exploit 파일(invitation.pdf)을 포함하고 있습니다. 실행할 경우 시스템에 아래와 같은 파일을 생성하며 악성코드에 감염되므로 주의하시기 바랍니다. C:\Documents and Settings\사용자 이름\Local Settings\Temp\svchost.exe C:\Documents and Settings\사용자 이름\Local Settings\Temp\invitation.pdf C:\Windows\midimap.dll 현재 알약에서는 이들 악성코드에 대한 진단 및 삭제 (진단명 Exploit.PDF.CVE-2010-2883, K.EXP.PDF... 2010. 11. 11.
알약(ALYac), G20 이슈 문서를 위장한 이메일 주의 안녕하세요? 이스트소프트 알약보안대응팀입니다. G20에 대한 국민적인 관심 가운데 G20 이슈문서를 위장한 악성 이메일이 유포되고 있습니다. 'G20 Issues Paper' 라는 제목으로 수신되는 본 메일은 악성코드를 다운로드하는 바로가기를 포함하고 있으며,해당 바로가기를 다운받아 압축을 해제할 경우 [Korean G20 Development Issues Paperexe]라는 제목의 DOC 파일이 나타나지만 실제로는 확장자를 변경하는 취약점을 이용한 악성 실행파일이므로 각별한 주의가 요구됩니다. 첨부그림: http://blog.trendmicro.com/g-20-summit-used-for-spam-attacks/ 취약점을 이용하여 확장자를 변경하였기 때문에 바로가기 생성 시 비정상적인 제목으로 변경되.. 2010. 11. 10.
알약(ALYac), iPhone 4.1 탈옥 도구를 가장한 패스워드 유출 악성코드 주의 안녕하세요? 이스트소프트 알약보안대응팀입니다. 아이폰 iOS 4.1 버전의 탈옥(Jailbreak) 도구를 가장한 파일에 패스워드를 유출시킨 후, 미국 시카고에 위치한 서버로 전송하는 악성코드가 발견되어 사용자들의 주의가 요구됩니다. 아이폰 iOS 4.1 탈옥 수행을 가장한 파일에 악성코드가 내장되어 있으며, 이들 악성코드가 주로 MSN 메신저와 Google Talk, 아웃룩, IE의 자동 완성 패스워드 등을 유출해 미국 시카고에 위치한 서버로 전송하는 역할을 수행합니다. 주로 P2P 파일 공유 프로그램과 블로그, 홈페이지 등을 통해 유포되는 이번 악성코드는 아이폰 4.1의 탈옥을 시도하려는 사용자가 첨부된 파일을 실행했을 때 가짜 아이폰 탈옥 프로그램이 함께 실행되면서 PC에 설치됩니다. PC에 설치된.. 2010. 9. 28.
[당첨]터보백신프리(TurboVaccine Free), 베타오픈 리뷰 이벤트 해야지 해야지 했던 리뷰가 당첨되었네~ 머 예상못한건 아니지만 ㅋㅋㅋ 내용이 부실한 인원은 빼고, 그냥 문화상품권의 갯수를 늘려주지 ㅡ.ㅡ; 그냥 그림하나 있고, 리뷰다 라고 하는 애들도 꽤 되던데, 개나 소나 다 주었네 ㅋㅋㅋ 아는 지인들도 많이 당첨된것으로 보인다^-^ 모두 추카드립니다 ㅎㅎ '터보백신 프리 오픈 리뷰쓰고 경품 타기' 이벤트 당첨자를 발표합니다! ★ 상품발송예정일 : 문화상품권 1 만원권 발송일-> 2주이내 발송 ★ 상품발송방법 : 리뷰 작성시 이메일로 발송됩니다. ★ 당첨자발표 : 아래 게재 (고객명과 이메일주소 @앞 2자리까지 표시했습니다.) - 당첨자 확인하러 가기(Ctrl + F 로 자신의 이름을 확인해보세요) http://www.everyzone.com/service/bbs/.. 2010. 4. 7.
방송통신위원회, '09년도 하반기 '악성코드 제거 프로그램' 실태조사 결과 방통위(방송통신위원회, Korea Communications Commission) 에서 "09년 하반기 악성코드 제거 프로그램 실태조사" 한 결과가 발표되었다. 원문 보기 : http://www.kcc.go.kr/user.do?boardId=1042&page=P05030000&dc=K05030000&boardSeq=28549&mode=view 전체적으로 09년도 상반기보다는 자동설치와 탐지율이 상승했다고 한다. 근데...믿을 수가 있어야지;; HWP파일을 첨부하니 자세한 사항은 파일을 다운로드~ 2010. 3. 29.