-
[비공개] URL Disabler 유틸을 이용한 Magniber 랜섬웨어 자동 ..
국내에서 가장 큰 피해를 유발하고 있는 Magniber 랜섬웨어(Ransomware)는 Chrome, Microsoft Edge 웹 브라우저 사용자를 대상으로 한 감염 방식을 웹 사이트 접속 시 랜섬웨어 자동 다운로드를 이용하여 사용자가 다운로드된 파일을 직접 실행하는 방식으로 현재까지 기존의 Internet Explorer 웹 브라우저 취약점(Exploit) 방식보다 더 효과적으로 감염에 성공하고 있는 것으로 보입니다. ▷ 긴급..추천 -
[비공개] Installer 앱 제거 시 Magniber 랜섬웨어의 재실행 방식
2021년 12월 21일경부터 Magniber 랜섬웨어(Ransomware)의 새로운 유포 방식으로 Chrome, Microsoft Edge 웹 브라우저 사용자를 대상으로 웹 사이트 접속 중 .appx 또는 .msi 파일 확장명을 가진 실행 파일을 자동 다운로드하여 사용자로 하여금 실행을 유도하는 방식에 대해 블로그를 통해 소개한 적이 있었습니다. ▷ 긴급업데이트(CriticalUpdate)파일로위..추천 -
[비공개] Installer 앱 제거 시 Magniber 랜섬웨어의 재실행 방식
2021년 12월 21일경부터 Magniber 랜섬웨어(Ransomware)의 새로운 유포 방식으로 Chrome, Microsoft Edge 웹 브라우저 사용자를 대상으로 웹 사이트 접속 중 .appx 또는 .msi 파일 확장명을 가진 실행 파일을 자동 다운로드하여 사용자로 하여금 실행을 유도하는 방식에 대해 블로그를 통해 소개한 적이 있었습니다. ▷ 긴급업데이트(CriticalUpdate)파일로위..추천 -
[비공개] Daum 비즈니스 회원 로그인을 유도하는 피싱 메일 (2022.4.20)
최근 티스토리(Tistory) 블로그를 통해 공개한 메일을 통해 Daum 비즈니스 회원 로그인 페이지로 위장한 피싱(Phishing) 사이트로 접속을 유도하여 로그인을 하도록 하는 메일이 확인되었습니다. ▷ 다음(Daum)계정을노리는"DuamCustomerCare"피싱메일주의(2018.3.25) ▷ 다음(Daum)계정을&n..추천 -
[비공개] Daum 비즈니스 회원 로그인을 유도하는 피싱 메일 (2022.4.20)
최근 티스토리(Tistory) 블로그를 통해 공개한 메일을 통해 Daum 비즈니스 회원 로그인 페이지로 위장한 피싱(Phishing) 사이트로 접속을 유도하여 로그인을 하도록 하는 메일이 확인되었습니다. ▷ 다음(Daum)계정을노리는"DuamCustomerCare"피싱메일주의(2018.3.25) ▷ 다음(Daum)계정을&n..추천 -
[비공개] Windows Server 환경에서 원격 지원 시 보안 및 자바스크..
Windows Server 운영 체제는 기본적으로 웹 브라우저를 이용한 사이트 접속 시 보안 정책상 제약이 있으며 이로인하여 원격 지원을 위한 사이트 접속 중 문제가 발생할 수 있습니다. ■ 현재의 보안 설정 때문에 이 파일을 다운로드할 수 없는 경우 웹 브라우저를 이용하여 원격 지원을 위한 사이트에서 파일 다운로드를 하려고 할 경우 보안 경고창을 통해 "현재의 보안 설정 때문에 이 파일을 다운로드할 수 없습니다." 메시지 창이 뜰 수 있..추천 -
[비공개] Windows Server 환경에서 원격 지원 시 보안 및 자바스크..
Windows Server 운영 체제는 기본적으로 웹 브라우저를 이용한 사이트 접속 시 보안 정책상 제약이 있으며 이로인하여 원격 지원을 위한 사이트 접속 중 문제가 발생할 수 있습니다. ■ 현재의 보안 설정 때문에 이 파일을 다운로드할 수 없는 경우 웹 브라우저를 이용하여 원격 지원을 위한 사이트에서 파일 다운로드를 하려고 할 경우 보안 경고창을 통해 "현재의 보안 설정 때문에 이 파일을 다운로드할 수 없습니다." 메시지 창이 뜰 수 있..추천 -
[비공개] FullEventLogView 도구를 이용한 원격지 PC의 이벤트 로..
NirSoft 제작자는 포터블(Potable) 방식으로 다양한 유용한 기능을 제공하는 프로그램을 제작하여 무료로 오랫동안 서비스하고 있습니다. 그 중에서도 FullEventLogView 도구는 Windows 운영 체제에서 제공하는 이벤트 뷰어를 통해 확인 가능한 다양한 로그 정보를 볼 수 있도록 지원합니다. 기본적으로는 FullEventLogView 도구가 실행되고 있는 PC에 기록된 이벤트 로그를 확인할 수 있지만, 원격지 ..추천 -
[비공개] FullEventLogView 도구를 이용한 원격지 PC의 이벤트 로..
NirSoft 제작자는 포터블(Potable) 방식으로 다양한 유용한 기능을 제공하는 프로그램을 제작하여 무료로 오랫동안 서비스하고 있습니다. 그 중에서도 FullEventLogView 도구는 Windows 운영 체제에서 제공하는 이벤트 뷰어를 통해 확인 가능한 다양한 로그 정보를 볼 수 있도록 지원합니다. 기본적으로는 FullEventLogView 도구가 실행되고 있는 PC에 기록된 이벤트 로그를 확인할 수 있지만, 원격지 ..추천 -
[비공개] 정책 레지스트리 : NoViewContextMenu - 마우스 우클릭..
해당 내용은 악성코드 감염 등의 이유로 정책 레지스트리에 추가되는 설정값으로 인해 시스템이 변경되는 부분을 정리한 시리즈입니다. 바탕 화면, 파일, 폴더에 마우스 우클릭을 통해 생성되는 컨텍스트 메뉴(Context Menu)는 다양한 추가적인 옵션을 제공하고 있습니다. 그런데 다음과 같은 정책 레지스트리 설정값을 통해 마우스 우클릭 시 표시되는 메뉴가 생성되지 않도록 할 수 있습니다. [정책 레지스트리 추가 명령어] reg ..추천