본문 바로가기
Malware Diaries - New Adobe Reader/Acrobat zero day vulnerability Malware Diaries는 이번 신규 Adobe취약점에 대한 내용을 동영상으로 발표하였다. - 원문보기 : http://blogs.paretologic.com/malwarediaries/index.php/2010/09/08/new-adobe-readeracrobat-zero-day-vulnerability Security Researcher Mila Parkour has discovered a new zero-day exploit affecting Adobe Reader and Adobe Acrobat. In her blog she posted some information about the file, which was sent as an email attachment. Adobe has publis.. 2010. 9. 9.
[분석툴]New version of Malicious PDF Scanner - Malware Diaries MalwareDiaries에서 악의적인 PDF를 탐지하는 PDF Scanner의 새로운 버전을 공개하였다. 이번 버전에서는 PDF의 객체 또는 스크립트를 볼 수 있게 되었다.(근데 방법을 모르겠음 ㅡㅡ;) 원본 보기 : http://blogs.paretologic.com/malwarediaries/index.php/2010/09/03/new-version-of-malicious-pdf-scanner/ - 다운로드 URL http://blogs.paretologic.com/malwarediaries/CL_PDF_Scanner.zip - 사용방법 pdf_scan.exe 검사 할 PDF 파일이름 pdf_scan.exe 검사 할 폴더 경로 pdf.bat 실행(드라이브에 있는 모든 PDF를 검사) - 사용화면 p.. 2010. 9. 7.
플래쉬 플레이어 업데이트를 가장한 랜섬웨어(Russian ransomware and Flash Player update) Malware Diaries에서 플래쉬 플레이어 업데이트를 가장한 랜섬웨어가 발견되었다고 한다. - 랜섬웨어란? 미국에서 발견된 스파이웨어 등의 신종 악성 프로그램. 컴퓨터 사용자의 문서를 볼모로 잡고 돈을 요구한다고 해서 ‘랜섬(ransom)’이란 수식어가 붙었다. 인터넷 사용자의 컴퓨터에 잠입해 내부 문서나 스프레이시트, 그림 파일 등을 제멋대로 암호화해 열지 못하도록 만들거나 첨부된 이메일 주소로 접촉해 돈을 보내 주면 해독용 열쇠 프로그램을 전송해 준다며 금품을 요구하기도 한다. 원문보기 : http://blogs.paretologic.com/malwarediaries/index.php/2010/07/06/russian-ransomware-and-flash-player-update/ These d.. 2010. 7. 7.
[분석툴]PDF Scanner Beta version 0.1.2 and some thoughts - Malware Diaries MalwareDiaries에서 악의적인 PDF를 탐지하는 PDF Scanner의 베타버전을 공개하였다. 원본 보기 : http://blogs.paretologic.com/malwarediaries/index.php/2010/06/10/pdf-scanner-beta-version-0-1-2-and-some-thoughts/ - 다운로드 URL http://blogs.paretologic.com/malwarediaries/CL_PDF_Scanner.zip - 사용방법 CL_PDF_Scanner.exe 검사 할 PDF 파일이름 CL_PDF_Scanner.exe 검사 할 폴더 경로 - 사용 화면 정상 : nothing found 악성 : suspicious file 따로 로그를 저장 할 수 있어서 좋다. PDF.. 2010. 6. 11.
[분석툴]PDF Scanner: detecting malicious PDFs - Malware Diaries MalwareDiaries에서 악의적인 PDF를 탐지하는 PDF Scanner의 탐지영상을 공지했다. 이 프로그램이 공개적으로 릴리즈가 될 지는 좀 더 지켜봐야겠다. 개인적으로 어떠한 탐지 방식을 사용한건지 궁금하다. - PDF Scanner 탐지 영상 2010. 6. 9.