본문 바로가기
네이트온 악성코드 사진변경(2010-06-28) 거의 한달만에 네이트온 쪽지 관련 악성코드의 그림이 바뀌었다. 요즘 바쁘니?? 엉아 심심하니 자주 좀 ㅡ.ㅡ;; 알약에서는 설치파일을 Worm.Generic.234419 로 탐지 중이다. 이게 무슨 그림일까 한참을 쳐다 봤는데~ 모르것다 ㅡ.ㅡ;;; 암튼 주의하길...^^ 원래는 gif 형식으로 이루어진 파일인데;; 눈이 아파서 ㅜ.ㅜ; 한장씩 저장 하였다. - 관련글 2010/05/31 - [악성코드소식] - 네이트온 악성코드 사진변경(2010-05-30) 2010/05/11 - [악성코드소식] - 네이트온 악성코드 사진변경(2010-05-10) 2010/05/03 - [악성코드소식] - 네이트온 악성코드 사진변경(2010-05-03) 2010/03/23 - [악성코드소식] - 네이트온 악성코드 사진변.. 2010. 6. 28.
아이폰 4세대(iPhone HD), IOS 4.0 어떤점이 업그레이드 되는가!! 역시 대세는 아이폰인가부다~ 여기저기 모두 아이폰 4에 대한 얘기만 들썩들썩!! 이번 아이폰 4에 탑재 된 IOS 4.0 에 대해서 살짝만 알아보자. 나도 이제 슬슬 핸드폰을 바꿀때가 된 듯 한다. 주의에서는 iPhone으로 바꾸라 하는데, 고민이 되긴 한다..!! 우선은 iPhone 4가 나오면 3GS는 더이상 나오지 않기때문에 떨이개념으로 팔 가능성이 상당히 높아진다. 또한 현재 사용중인 i슬림 요금제에서 할부금 11000을 내지 않을 수도 있다. 그렇기 때문에 우선은 조금 더 기다려보는것이 좋을듯...갤럭시 S도 현재 고민중이다 ㅎㅎ 1. 멀티태스킹 이제 좋아하는 여러 Apps를 실행하면서 다른 App으로 바로 이동할 수 있으며, 구동 중인 App의 성능을 느리게 만들거나 배터리를 불필요하게 소모하.. 2010. 6. 21.
키보드 레이아웃(Keyboard Layout)을 이용한 악성코드 변종 주의(10-06-18) 예전 키보드 레이아웃을 이용한 악성코드에 대해서 잠깐 소개한 적이 있었다. 한동안 잠잠하더니~ 다시 활발히 활동 하고 있어, 사용자들의 주의가 필요하다. - 관련글 2010/03/08 - [악성코드소식] - 키보드 레이아웃(Keyboard Layout)을 이용한 악성코드 배포 주의!! 이전 기록과는 다른 도메인으로 전파 중이다. 내가 발견 한 기록은 5월 3일경 처음 발견했다. 물론 그전에도 있었겠지만;; 나의 모니터링에는 이쯤부터 변경된 듯 하다. - 이전 전파형식 http://a(랜덤2자리).bij.pl/(랜덤숫자 1~2자리)/689sd.htm http://a(랜덤2자리).bij.pl/(랜덤숫자 1~2자리)/738sd.htm http://x(랜덤2자리).ss.la/(랜덤숫자 1~2자리)/588sd.h.. 2010. 6. 18.
카스퍼스키(Kaspersky), Lab Matters: Inside Targeted Attacks 세계적인 보안회사인 카스퍼스키(Kaspersky)에서 인사이드 타겟 공격에 대해서 설명하고 있다. 원본 보기 : http://threatpost.com/en_us/blogs/lab-matters-inside-targeted-attacks-061510 2010. 6. 16.
PDF 프로그램 취약점으로 인한 파일생성(/Launch /Action 명령어 취약점) 지난 4월 15일 블로그에 포스팅이 있는 취약점이다. 2010/04/15 - [보안관련소식] - Adobe PDF 취약점으로 인한 주의(/Launch /Action 명령어) 위의 글을 보면 알겠지만, 이 문제는 패치가 없다(물론, 조치사항은 있다) 따라서 사용자는 무조건 조심, 조심, 또 조심해야 하는 수 밖에 없다. 해당 PDF파일은 E-Mail로 전파 되었으며, 수집 된 화면이 없어서 VirusLab 님의 블로그에 있는 화면을 잠시 빌려쓰겠음 사용자가 첨부된 파일을 모르고 바로 읽었을 경우, 해당 화면을 볼 수 있다. 대충살펴보면 vbs1.vbs와 vbs2.vbs를 이용하여 악의적인 행위를 하려고 하는것으로 보여진다. 이 화면에서 열지않음을 선택하면 악성파일이 동작하지 않고 해당 PDF만 읽을 수 있.. 2010. 6. 15.
MSN 메신저로 전파되는 피싱사이트 - "나의 마지막 캠이다, 클릭해서 들어와라" 금일은 따로 연락오지는 않았지만, 외국 MSN 대화명에 사이트명이 조금 달라진 곳이 있어서 혹시나 하는 마음에 포스팅함. MyWebCamCrush라는 사이트며, 실시간 캠을 보여준다고 한다. 우측 중간에 보면 Cynthia라는 Name을 가지고 있는 여성의 실시간 영상이 뜨면서, 흡사 나에게 말을 거는 것 같은 착각을 일으킨다. (나도 순간 흠찍 놀랐음 ㅡ.ㅡ;;) 그녀가 물어봤다. Cynthia : ok, im ready...u see me?? 그래서 대답했다. kjcc2 : ok 그랬더니 다음과 같이 화면이 바뀌면서 인증하란다 ㅋㅋ 아직 오픈 준비 중인지, 실제적으로 신용카드를 입력하는 부분이 완성이 안되어 있는 듯 하다. 재미 있었던 부분은, 다음과 같이 접속 시 다른 영상을 보여주는데 이것에 대해.. 2010. 6. 9.
Microsoft 보안업데이트(2010년06월09일) [MS10-032] Windows 커널 모드 드라이버 취약점으로 인한 권한상승 문제 □ 영향 o 사용자 권한을 가진 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 윈도우 커널 모드 드라이버가 커널 객체와 특정 콜백 매개변수를 적절하게 검증하지 않아서 권한 상승이 발생 o 윈도우 운영체제가 응용프로그램에 트루타입(TrueType) 폰트 관련 정보를 전달하는 방식의 문제로 인해 권한 상승이 발생 o 영향 받는 시스템 로그온한 공격자는 특수하게 조작된 응용프로그램을 실행하여 커널모드에서 임의의 코드 실행 가능 ※ 공격자는 유효한 로그온 계정을 가지고 있는 상태에서 로컬에서만 공격이 가능함. 원격에서 또는 익명의 사용자로는 공격이 불가능함 o 관련취약점 : - Win32k Improper Da.. 2010. 6. 9.
트위터(Twitter), 팔로우들이여 나를 따르라~!! 재미있는 프로그램이다 ㅎㅎ 나의 트위터에 "Follower" 또는 "Following" 된 사람들이 내 뒤를 따르는 Let's Parade With Twitter People!! http://isparade.jp 로 접속하여 자신의 트위터 ID를 입력하면 된다^^ 그럼 다음과 같이 나와 관련된 트위터 사람들이 내 뒤를 따른다 ㅋㅋ 2010. 6. 3.