본문 바로가기
허위 안티바이러스 "Antivirus Live" 조치가이드 1. 서론 최근 허위 안티바이러스 프로그램인 Antivirus Live 가 유포되고 있습니다. 해당 악성코드에 감염시 대부분의 프로세스가 실행되지 않는 어려움이 있어, 감염 증상 및 조치 방법의 안내를 위해 조치 가이드를 작성합니다. 2. 감염 증상 2.1 허위 악성코드 감염 경고 해당 악성코드에 감염되면 아래 그림들과 같이 허위 안티바이러스 프로그램의 실행 창 및 허위 진단 내용이 출력됩니다. [그림 1] 허위 안티바이러스 프로그램 실행 화면 [그림 2] 허위 경고창 [그림 3] 허위 Tray 경고창 2.2 광고 페이지 연결 특정 사이트를 사용자의 동의 없이 지속적으로 띄웁니다. 2.3 대부분의 프로그램 실행 불가 해당 프로그램이 실행중인 경우, 허용된 프로세스 외에 프로세스의 실행이 불가하여 다른 프.. 2010. 1. 5.
You have a new alerts - 구글 계정 피싱 조심! 최근 구글 사이트와 비슷한 페이지를 만들어 구글 계정을 탈취하려는 스팸메일이 확인되어 포스팅 합니다. 보통 아래와 같은 제목과 함께 메일이 수신 됩니다. 제목 : You have a new alerts. Thu, 31 Dec 2009 19:58:17 +0900 hello dear adwords customer, You have a new alerts . Please use the link below to login: http://www.ad******s.org/select/login/index.html?ref=046449323 Manage your accounts with us kind regards, © 2009 Google AdWords Team 위 메일에 링크된 페이지로 접속하여 보면 아래와 같이 .. 2009. 12. 31.
"new login system", "Facebook Update Tool" 예전에 페이스북 사이트를 가장한 악성파일을 첨부한 스팸 메일 기억나시나요? 이번 피싱메일도 페이스북 사이트를 가장하는데 이전과 다르게 피싱으로 계정 등과 같은 개인 정보를 수집하는 목적으로 유포되고 있습니다. 흡사 페이스북 사이트와 유사하여 쉽게 피싱을 당할 수 있으니 PC 사용자들의 주의가 당부됩니다. 현재 유포되고 있는 악성 피싱 메일의 제목은 아래와 같습니다. new login system Facebook Update Tool 제목은 상이하지만 메일 본문은 아래와 같이 동일한 내용입니다. facebookDear Facebook user, In an effort to make your online experience safer and more enjoyable, Facebook will be impl.. 2009. 12. 26.
You have received a Christmas Greeting Card! 크리스마스가 다가옴에 따라 크리스마스 축하 카드를 가장한 스팸메일이 유포되고 있으니 주의하시기 바랍니다. 제목 : You have received a Christmas Greeting Card! 첨부된 파일은 악성코드이며 현재 V3 제품군에서 Win-Trojan/BypassAgent.441344 진단명으로 진단 및 치료가 가능합니다. 항상 아래와 같은 사항을 지켜 스팸메일을 통해 유포되는 악성코드로 부터 시스템을 지키시기 바랍니다. 1. 발신인이 불분명한 메일일 경우 가급적 메일을 확인하지 마시기 바랍니다. 2. 안티바이러스(백신) 프로그램을 설치하여 항상 최신 엔진을 유지하며, 실시간 감시 기능을 사용합니다. 3. 메일 내에 포함된 첨부파일에 대해 안티바이러스(백신) 프로그램으로 검사를 한 후 열람하시.. 2009. 12. 23.
Privacy Center 허위 안티바이러스(백신) 제거 가이드 1. 증상 및 설명 최근 허위 안티바이러스(백신)으로 보이는 Privacy Center 라는 프로그램이 유포되고 있습니다. 해당 프로그램이 설치가 되면 컴퓨터 부팅 시 아래와 같은 프로그램이 실행되며 다른 작업을 할 수 없도록 만듭니다. 2. 조치 방법 이러한 프로그램이 나타나 시스템 사용을 방해한다면 아래와 같이 조치하시기 바랍니다. 1. Ice Sword 툴을 다운로드 합니다. 프로그램은 아래 주소에서 다운로드 하실 수 있습니다. 다운로드 : http://asec001.v3webhard.com/IceSword.zip 2. Ice Sword 에서 [File] 메뉴를 선택을 합니다. 선택 후 아래의 경로로 이동합니다. C:\Documents and Settings\사용자계정\Application Data.. 2009. 12. 22.
PDF 파일을 이용한 악성코드를 예방하자! 최근 Adobe 사의 Adobe Reader 와 Acrobat 관련 취약점이 많이 나오고 있습니다. 위 표는 Adobe 사의 이번 12월에 발표된 보안 취약점 입니다. 이번달에는 유난히 Adobe사의 여러 주요 프로그램에 대한 취약점이 많이 발표되었으며 이 중 Adobe Reader 와 Acrobat은 악성코드에 이용된 취약점 입니다. 해당 취약점을 이용하는 악성코드는 대부분 PDF 파일 내부에 Javascript를 추가하여 동작하도록 구성되어 있습니다. 따라서 예방을 위해서는 우선 보안 취약점에 대한 업데이트를 확인하는 것이 가장 중요합니다. Adobe Reader 혹은 Acrobat을 실행 후 메뉴에서 [Help] - [Check for Updates] 를 눌러 최신버젼 및 업데이트 여부를 확인하시기.. 2009. 12. 22.
your VISA card 4XXX-XXXX-XXXX-XXXX: ... 아래 제목의 악성 피싱 메일이 유포되고 있습니다. your VISA card 4XXX-XXXX-XXXX-XXXX: possible fraudulent transaction ID 90048207855880 악성 피싱 메일의 본문은 아래와 같습니다. Dear VISA card holder, A recent review of your transaction history determined that your card was used at an ATM located in Jamaica, but for security reasons the requested transaction was refused.Please carefully review electronic report for your VISA card at: .. 2009. 12. 22.
Facebook Password Reset Confirmation. Important Message 또 다시 페이스북의 메일을 위장한 악성 스팸메일이 유포되고 있습니다. 비밀번호를 재설정하라는 제목으로 "Facebook Password Reset Confirmation. Important Message" 유포되고 있으며 악성 첨부파일을 다운로드하여 실행하도록 지시하고 있습니다. 아래는 악성 스팸 메일 본문 내용입니다. Because of the measures taken to provide safety to our clients, your password has been changed. You can find your new password in attached document. V3에서는 첨부된 악성파일을 아래의 진단명으로 진단하고 있습니다. Facebook_Password_[랜덤한 숫자].exe -.. 2009. 12. 16.