본문 바로가기
이스트소프트(ESTsoft), 취약점 공격 차단 솔루션 "알약 익스플로잇 쉴드", "알약 레거시 프로텍트" 출시!! 무료 백신 알약(ALYac) 제품으로 유명한 이스트소프트(ESTsoft)에서 취약점 공격 차단 솔루션 제품을 출시했다. 출시 된 제품은 총 2가지로 제품명은 아래와 같다. ■ 윈도우 취약점을 빈틈없이 막아주는 보안 솔루션 - 알약 익스플로잇 쉴드(Alyac Exploit Shield) ■ 산업용 시스템(POS, ATM 등) 전용 보안 솔루션 - 알약 레거시 프로텍터(Alyac Legacy Protector) : 유료제품 2014년 4월 8일 윈도우 XP(Windows XP) 보안 업데이트 지원이 종료됨에 따라 각종 취약점 문제를 해결하기 위해 만들어진 프로그램으로써, 알약 익스플로잇 쉴드는 각종 브라우저 및 소프트웨어 취약점을 방어할 수 있고, 알약 레거시 프로텍터는 POS, ATM 등 XP를 사용중인 .. 2014. 4. 8.
하우리(Hauri), 바이로봇 APT Shield 2.0 무료 다운로드 공개!! 바이로봇(ViRobot) 안티바이러스 제품으로 유명한 [하우리]에서 APT 공격 방지 보안솔루션 제품을 무료로 배포하기 시작했다. 이미 다 알고 있듯이 "바이로봇 APT 쉴드(ViRobot APT Shield)" 이다. 원래는 유료제품으로 알고 있는데, 하우리에서는 Windows XP 지원종료(2014년 4월 8일)에 따른 개인사용자들의 보안위협을 막기 위해 무료로 배포하기 시작 한 것 이다. - 바이로봇 APT Shield 2.0 공식 홈페이지 페이지 http://www.aptshield.co.kr - 바이로봇 APT Shield 2.0 제품 설명 페이지http://www.hauri.co.kr/product/product_view.html?product_uid=OTU=&keyfield=3 자세한 프로그.. 2014. 4. 2.
안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "롤 관전 어플" 주의 지난 24일 "멜론 크랙 어플"에 이어 "롤 관전 어플" 이라는 조크 변종 어플리케이션이 발견되었다. 관련 된 내용은 아래와 같다. 안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "멜론 크랙 어플" 주의 이번에 발견 된 "롤 관전 어플" 은 네이버 블로그에서 첨부파일 형태가 아닌, 포스팅 형태로 발견되었다. 동작내용은 이전 "멜론 크랙 어플"과 동일하다. 현재 알약에서는 해당 어플을 "Misc.Android.Joke" 으로 명명하여 탐지 되고 있다. ※ 조크(Joke)는 시스템에 악의적인 영향을 주진 않지만, 사용자에게 불편함을 주는 프로그램이다. 2014. 3. 26.
SK텔레콤(SK Telecom), "SKT 통신장애 보상" 조회 사이트 공개 지난 20일 SK텔레콤(SK Telecom) 이동통신사의 통신장애가 약 6시간정도 문제가 발생 된 사례가 있었다. SK텔레콤에서는 24분만에 시스템을 복구 하였다고 하지만, 실제 사용자들은 약 6시간정도의 불편함을 느꼇다고 한다. 이에 SK텔레콤은 25일 오후 6시부터 지난 20일에 발생한 통신장애에 대한 피해 고객들에게 보상금액을 확인할 수 있는 대상자 조회 시스템를 공개했다. 이는 SKT 통신장애로 인한 피해고객들은 별도의 신청 절차없이 다음달 통신 요금서에서 일괄적으로 감액처리 된다고 한다. 하지만 사용자들은 더큰 불만의 목소리를 제기했다. 생각보다 보상금액이 적었기 때문이 아닌가 생각된다. 암튼, 보상금액이 얼마나 되는지 나도 알아보기로 했다. - SKT 서비스 장애 요금감액 및 보상대상자 조회 .. 2014. 3. 26.
안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "멜론 크랙 어플" 주의 저번주 주말에 "멜론 크랙 어플 주의" 라는 말이 떠돌았다. 운 좋게 지인분이 샘플을 보내주어서 확인을 해보았더니, 악성 어플리케이션으로 진단하기에는 조금 난감한 부분이 있었다. 하지만 분명 사용자에게 설치 된다면 불편을 초래 할 내용은 분명했다. - 관련 링크 [알약 블로그]멜론 크랙버전(Melon Crack)을 사칭한 악성코드 유포중! 그래서 파일을 간략하게 분석해보았다. 우선 파일 실행 시 이상한 반복적인 문자열을 메인창으로 띄우게 되어 있으며, 사용자는 강제로 창을 내리지 못하도록 되어있다. 아래는 실제 어플리케이션 실행 시 보여지는 창화면이다. 동시에 리소스로 가지고 있던 음악파일을 실행시킨다. 음악파일은 "ang.mp3" 로 어떤 남자가 "앙앙" 신음소리 같은 소리를 낸다. 더 재수없는건 오디.. 2014. 3. 24.
어나니머스(Anonymous), 2014년 4월 14일(한국시간 15일, 화요일) 한국정부를 공격하겠다는 선전포고!! 어나니머스(Anonymous)는 가상의 사회 운동 단체로 알려져있다. 하지만 최근에는 사이버 공격을 일으키는 무리로 말할만큼 악의적인 행동들을 보여주고 있다. [6.25 사이버전] 청와대, 국무조정실, 언론사 사이버 공격 중 - 3차 정보 수정 (2013-06-25 19:30) 이런 어나니머스가 다시 2014년 4월 14일(한국시간 15일, 화요일)에 한국정부를 공격하겠다는 선전포고를 해왔다. ※ 4월 15일은 김일성 생일(태양절) 北 태양절 한달 앞두고 벌써 '들썩들썩' 공격의 이유는 명확하지는 않지만, 한국정부가 하는 일들이 맘에 안드나보다 ㅡㅡ;; 이번에는 어떠한 방식으로 할지 궁금하기도 하고, 긴장을 해야 하고 있어야겠다 ㅠㅠ Greetings Netizens of the World and to .. 2014. 3. 21.
SKT(SK Telecom), "티월드(Tworld)" 로그인 보안접속 기능 변경 안내 SKT(SK Telecom)에서 운영하는 티월드(Tworld) 사이트 로그인 시 보안접속 기능이 변경되었다. 변경 된 사항은 이전 보안접속을 체크할 수 있도록 되었었는데, 변경 이후에는 무조건 보안접속으로 로그인이 될 수 있도록 수정하였다. 아마도 이번 정보유출로 인하여 로그인 보안기능을 강화하는 것으로 보인다. 관련 된 기사이다. [이데일리] SKT, 티월드 보안접속 의무화..보안 강화 보안접속 기능 변경에 대한 자세한 내용은 아래와 같다. 안녕하세요. 생각대로 이루어지는 세상 T world입니다. 항상 저희 T world를 이용해 주시는 고객님께 깊은 감사를 드립니다. 고객정보 보안강화를 위해 로그인시 제공되던 보안접속 해제기능이 아래와 같이 삭제되오니 서비스 이용에 참고하여 주시기 바랍니다. < 로.. 2014. 3. 18.
CJ대한통운(CJ KoreaExpress), 택배배송정보조회 프로그램을 이용한 개인정보 유출 사건 (2014-03-17) 국내 최대 규모의 물류,택배 회사인 (주)CJ대한통운이 고객정보가 유출되는 사건 발견되었다. (주)CJ대한통운은 지난해 9월부터 2014년 2월까지 CJ대안통운 택배 배송정보조회 프로그램을 이용하여 382차례에 걸쳐 개인정보를 수집한 뒤 7100여만의 수익을 챙겼다고 한다. ※ 정확한 유출 건수는 아직 조사중인건지 일부러 알려주지 않는건지 명확한 정보가 없다. 이를 공모한 용인의 심부름센터에서 택배고객센터 관계자에게 260만원을 주고 배송정보조회 프로그램의 아이디와 비밀번호를 주었다고 한다. (꼴랑 260만원 벌자고 ㅡㅡ;;; 이런일을....) 현재 CJ대안통운 택배 배송정보조회 프로그램은 3개월치의 배송정보를 담고 있으며, 3개월이 넘는 정보는 본사에 보관중이라 그나마 다행이라고 할 수 있다. 자세한 .. 2014. 3. 18.