교묘하게 숨기는 악성코드!
외국에서 Autorun 계열 악성코드가 시작프로그램에 등록하는 과정에서 교묘하게 사용자의 눈을 속이는 방식으로 숨기고 있다고 하여 한국어로 재구성을 해보았습니다. 그럼 아래 그림을 먼저 보도록 하겠습니다. 위 화면에서 무언가 이상한점을
State Vaccination Program
“State Vaccination Program” 이란 제목의 악성 링크를 삽입한 스팸메일이 유포 중입니다. 스팸메일의 본문은 아래와 같으며 빨간색 박스로 표시한 부분에 악성링크가 삽입되어 있습니다. 위 그림에서 빨간색 박스 내 링크를 클릭하게 되면
Internet Explorer 6/7 제로데이 취약점 주의!
1. 들어가기에 앞서 Internet Explorer 6, 7버젼에서 새로운 신규 취약점이 보고 되었습니다. 현재(09. 11. 25)까지 마이크로소프트에서는 공식적인 패치를 내놓지 않은 상황입니다. 2. 자세한 내용 해당 취약점은 특정
for 메일주소 owner
아래와 같은 스팸메일이 유포되고 있으니 주의하시기 바랍니다. 메일 내용에 있는 링크로 접속을 하게 되면 아래의 화면과 같은 페이지가 나타 납니다. 제목 : for 메일주소 owner Dear owner of
컴퓨터 부팅 시 특정 사이트로 자동 연결 되는 경우!
1. 개 요 최근 악성코드로 인해 thenewspedia.com, bizromour.com, mainstories.com, cultarts.com 등의 사이트가 나타나는 현상이 있어 해당 증상에 대한 조치가이드를 작성합니다. 2. 증 상 컴퓨터 부팅 후 아래와 같은
payment request from “특정 문자”
Gateway Computers, Domtar, 등 특정문자를 제목에 넣어 광고를 하며 설치 프로그램의 실행을 유도하는 스팸메일이 발견되었습니다. 제목 : payment request from “특정 문자” We recorded a payment request from
[악성 스팸메일 주의!] “Your credit balance is over its limit”
“Your credit balance is over its limit” 제목의 악성파일을 첨부한 스팸메일이 유포 중입니다. 해당 스팸 메일의 본문은 아래와 같습니다. Dear Verizon Wireless customer, Your credit balance is over
your mailbox has been deactivated
메일함이 가득 찼다는 내용의 스팸에일이 유포되고 있어 주의를 요구 합니다. 제목 : your mailbox has been deactivated We are contacting you in regards to an unusual activity that
[악성 스팸메일 주의!] “Conflicker.B Infection Alert”
콘피커 웜이 퍼지고 있으며 첨부된 파일로 스캔을 권유하는 악성 스팸메일이 유포되고 있습니다. 해당 스팸메일의 본문은 아래와 같습니다. Dear Microsoft Customer, Starting 12/11/2009 the ‘Conficker’ worm began infecting Microsoft
[악성 스팸메일 주의!] “DHL Tracking Number 3YMH6JJY”
DHL을 가장하여 악성파일을 첨부한 메일이 다시 스팸메일로 전파되고 있습니다. 해당 스팸 메일의 본문은 아래와 같습니다. Dear customer! The courier company was not able to deliver your parcel by your