-
[비공개] 검색 도우미 : IETab
인터넷 검색시 광고창 생성 및 "withMATCH" 추가 광고창을 생성하는 검색 도우미 IETab 프로그램에 대해 살펴보도록 하겠습니다. 해당 프로그램의 설치 파일(MD5 : fe8870d6616e4127eae2071f033e8c6f)에 대하여 nProtect 보안 제품에서는 Trojan/W32.Agent.306216 (VirusTotal : 11/43) 진단명으로 진단되고 있으므로 참고하시기 바랍니다. [생성 폴더 / 파일 등록 정보] C:\Pro..추천 -
[비공개] 개인정보 보안 솔루션 : 파워보안(PowerBoan)
국내 (주)엔케이솔루션 업체에서 제공하는 유료 개인정보 보안 솔루션 파워보안(PowerBoan) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : 7a2074ab861ad33e75c6bf00b58a0c94 ※ 해당 프로그램은..추천 -
[비공개] 개인정보 보안 솔루션 : 프로텍트보안(ProtectBoan)
국내 (주)윈윈네트웍스 업체에서 제공하는 유료 개인정보 보안 솔루션 프로텍트보안(ProtectBoan) 프로그램에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : 37da8105ceb3b42289612efbc36bba9d ※ 해당 프로..추천 -
[비공개] ws2help.dll + UpgradeHelper32.exe 악성코드..
주말마다 온라인 게임 악성코드 유포처 중 단골 손님 중에 한 곳인 D 커뮤니티 사이트를 통해 유포되는 악성 파일 중 온라인 게임 계정 정보 수집용 이외에 백도어(Backdoor) 기능을 하는 악성 파일을 추가로 감염시키는 사례를 확인하였습니다. 특히 이번 감염시에는 호스트(Host) 파일을 변조시켜 AhnLab V3, 알약(ALYac) 업데이트 서버를 차단하는 기능까지 포함되어 있습니다. 해당 악성코드 감염의 원인은 윈도우(Windows), Ado..추천 -
[비공개] 2012년 3월 사용자 ActiveX 차단 목록 (2012.3.18)
국내외 인터넷 상에서 ActiveX 방식으로 배포되는 2012년 3월 사용자 ActiveX 차단 목록입니다. 제공하는 ActiveX 차단 목록은 사용자가 선별적으로 선택하여 이용하시기 바라며, 일부 항목은 개인에 따라 필요한 항목이 포함되어 있을 수 있습니다. 해당 차단 목록은 특정 인터넷 사이트에서 제공하는 ActiveX 설치창이 동작하지 않도록 하는 효과가 있으며, 이미 설치된 ActiveX를 삭제하는 것이 아닙니다. ▷ ActiveX 수동 차..추천 -
[비공개] imm32.dll + wmsdmod32.dll 파일을 이용한 온라인 ..
최신 보안 패치(Windows, Adobe Flash Player, Oracle JRE)가 이루어지지 않은 PC를 이용하여 감염을 유발하는 웹 사이트에 접속시 자동으로 감염되는 온라인 게임 계정 정보를 수집하는 악성코드 중 imm32.dll(Windows XP IMM32 API Client DLL) 시스템 파일을 패치하는 악성코드는 그 동안 많이 발견되고 있습니다. 이번 주에 유포되는 imm32.dll 시스템 파일 패치와 함께 생성되는 wmsdmod..추천 -
[비공개] 검색 도우미 : Azabiz
Internet Explorer 웹 브라우저의 시작 페이지를 특정 URL를 이용하여 네이버(Naver)로 변경하고 인터넷 검색시 광고창 및 시스템 트레이 알림 아이콘 상단에 팝업창을 생성하는 검색 도우미 Azabiz 프로그램에 대해 살펴보도록 하겠습니다. ▷ 검색 도우미 : NameGcast (2012.1.14) ▷ 검색 도우미 : RGcast (2012.2.1) ▷ 검색 도우미 : Smartopenweb (2012.2.3) 해당 프로그램은 동일한..추천 -
[비공개] ahnurl.sys + olesau32.dll 파일을 이용한 온라인 ..
이번 주말을 이용한 중국발 온라인 게임 계정 정보를 수집하는 악성 파일 유포 중 루트킷(Rootkit) 방식으로 감염되어 자신을 보호할 목적으로 5초 간격으로 악성 파일을 복구하는 방식이 확인이 되었습니다. 현재 언론사 사이트를 통해 유포 중인 것으로 확인이 되고 있으며 최종 파일(MD5 : 583cc2f86f03ac02891bb70fc1bcc434)을 이용하여 감염으로 인하여 백신 프로그램의 치료가 어려운 경우 수동으로 문제를 해결할 수 있는 방법..추천 -
[비공개] 제휴(스폰서) 프로그램 : system xn control
국내에서 제작되어 "개인정보 관리 윈도우 자동 종료 매니저 프로그램"으로 소개되어 설치가 이루어지는 system xn control 프로그램에 대해 살펴보도록 하겠습니다. ▷ 제휴(스폰서) 프로그램 : Windows manager atshutdown 1.0 (2012.3.6) 해당 프로그램은 기존에 소개된 윈도우 종료 매니저 프로그램 "Windows manager atshutdown 1.0"을 통해 추가적으로 설치되는 "Windows update m..추천 -
[비공개] PC 최적화 프로그램 : 와이즈피씨(WisePC)
국내 (주)유씨에프 업체에서 제공하는 유료 PC 최적화 프로그램 와이즈피씨(WisePC) 제품에 대해 살펴보도록 하겠습니다. 참고로 해당 내용은 실제 사용자 PC에 설치되는 배포용 설치 파일과 달라 일부 생성 파일과 레지스트리 정보가 누락되었을 수도 있으므로 참고하시기 바랍니다. [테스트 환경] ◆ OS : Windows XP SP3 ◆ 설치 파일(MD5) : d3b95171e022fa4340548b03a7367e68 ※ 해당 프로그램은 배포 방식..추천