본문 바로가기

전체 글보기1301

아이폰 탈옥 도구로 위장한 '악성코드' - Win-Trojan/Agent.535552.F 1. 개요 아이폰 탈옥 프로그램으로 위장한 정보유출형 악성코드가 발견되어 해당 악성코드에 대한 분석정보를 공유합니다. 2. V3의 대응상태 V3에서는 아래와 같이 대응하고 있습니다. Win-Trojan/Agent.535552.F (V3: 2010.09.28.00) 3. 악성코드 감염 시 증상 (1) 이번 아이폰 탈옥 도구로 위장한 악성코드 Win-Trojan/Agent.535552.F는 웹 사이트와 Torrent라는 P2P 프로토콜을 통해서 유포되고 있음이 확인되었습니다. [그림 1] Torrent를 통해서 유포 중인 Win-Trojan/Agent.535552.F [그림 2] 특정 웹 사이트를 통한 유포시도 (2) Torrent를 통해서 다운로드 한 악성코드는 18,764,288 바이트의 크기를 가지고 .. 2010. 9. 28.
Facebook 등의 SNS 를 통해 전파되는 koobface 악성코드 주의 1. 서론 금일 facebook 의 쪽지 기능을 통해 악성코드를 유포시키는 koobface 변종이 확산되고 있어, 관련 내용을 공유합니다.  2. 진단 현황 V3에서는 해당 악성코드를 아래와 같이 진단가능합니다. V3(2010.09.27.04) Win32/Koobface.worm.58368.F Win-Trojan/Tdss.102912.B Win32/Koobface.worm.119808 Win-Trojan/Koobface.253952 Win-Trojan/Koobface.28544 Win32/Koobface.worm.64512.G V3(2010.09.27.03) Win32/Koobface.worm.153600.B Trojan/Win32.Agent Worm/Win32.Koobface Backdoor/Win3.. 2010. 9. 27.
[악성스팸메일 주의] "report", "Delivery Status Notification (Failure)" "report", "Delivery Status Notification (Failure)" 제목의 악성 html 파일을 첨부한 스팸메일이 유포중 입니다. 스팸메일 내 본문 내용은 아래와 같습니다. 1. 메일제목 ▶ report Sending my report. Have a great weekend. Cheers 2. 메일제목 ▶ Delivery Status Notification (Failure) Delivery to the following recipient failed permanently: ampoulesvb8@resp-usc.com Technical details of permanent failure: DNS Error: Domain name not found 해당 html들은 악성코드 제작자가 .. 2010. 9. 21.
GSPI + 숫자로 이루어진 VBS/Autorun 악성코드 대처법 1. 서론 VBS 악성코드는 wscript을 이용하기 때문에 작성이 용이하여 높은 감염률을 보이고 있습니다. 이러한 VBS악성코드 중 특정 레지스트리 값을 변경하여 컴퓨터 사용에 장애를 유발하는 GSPI라는 이름의 악성코드에 대한 증상과 치료법에 대해 알아보도록 하겠습니다.  2. 악성코드 감염 시 나타나는 증상 1) 여러 폴더에 자신을 복사해 놓습니다. 아래 그림은 악성코드가 실행됨과 동시에 wscript에 의해 생성되는 파일입니다. 자기 자신을 Root폴더에 복사하는 것을 볼 수 있습니다. 2) 레지스트리의 Run에 자신을 등록시켜 Windows 시작 시에 자동 실행이 되도록 합니다. 3) Internet Explorer의 기본 Title의 값인 Windows Internet Explorer을 GS.. 2010. 9. 15.
끝나지 않은 Twitter XSS 취약점 9월 7일 ASEC 블로그를 통해 전달된 Twitter XSS(Cross-site scripting) 취약점이 아직 완전히 패치되지 않은 것으로 확인되어 사용자의 주의가 필요합니다. [ fig. Twitter XSS POC ] 현재 in-the-wild 샘플은 발견되지 않았지만, 최초 POC 코드가 공개된 후 얼마 되지 않아 In-the-Wild 샘플이 발견된 점으로 미루어 볼 때, 곧 이 취약점을 악용하는 사례가 나타날 것으로 보입니다. 위 취약점은 아래와 같은 방법으로 임시 예방할 수 있습니다. -. 축약 URL 은 반드시 full URL 을 확인하고, twitter.com 의 하위 주소가 수상한 url은 가급적 접속하지 않는다. * 참고자료 http://www.securelist.com/en/blo.. 2010. 9. 8.
ARP Spoofing을 통해 전파되는 온라인 게임핵 악성코드 1. 개요 최근 악성코드 중 ARP Spoofing 증상을 발생하는 악성코드가 확인되었습니다. 해당 악성코드에 대해 조사를 하여 확인된 바 국내의 다수의 사이트에 해당 악성코드를 감염시키는 악성 스크립트가 삽입되어 있음을 확인하였으며 다수의 피해가 우려되어 해당 정보를 공유하고자 해당 문서를 작성합니다. ※ 아래 ARP Spoofer 전용백신 링크를 통해제공되는 전용백신은 2010년 9월 4일부터 현재까지 유포된 ARP Spoofing 증상 유발 악성코드만을진단/치료 하는 전용백신입니다. 모든 악성코드가 대상이 되지는 않으며 알려진 형태만을 진단/치료 합니다. 또한 본문 하단의 ARP Spoofing 탐지/차단 툴은 ARP Spoofing 패킷을 유발하는 시스템을 탐지/차단하는 툴이며 해당 시스템을 치료.. 2010. 9. 6.
트위터의 Direct Message을 이용한 사이트 전파 사례 (유사한 방법으로 피싱 메시지 악용 가능) 1. 서론 최근 가장 활발한 활동이 이루어지고 있는 소셜 네트워크서비스(SNS)인 트위터(Twitter)를 통해 다수의 사이트를 전파하는 사례가 발견되고 있습니다. 트위터의 DM기능을 이용하여 자신의 모든 팔로워(follower)들에게 해당 링크로 연결시켜주는 메시지를 발송하게 됩니다. 이와같은 방법이 피싱메시지 전송으로 악용이 된다면 트위터 계정정보 탈취와 같은 문제를 유발할수 있기 때문에 각별한 주의가 요구됩니다. 2. 링크 유도 방법 및 사례 1) 링크 유도 먼저 DM함에 아래와 같은 메시지를 받게 됩니다. Hey, I just added you to my Mafia family. You should accept my invitation! :) Click here: http://www.xxxmobs.. 2010. 9. 3.
윈도우 보안 업데이트 방법 이번에는 윈도우 보안 업데이트를 하는 방법을 알아 보도록 하겠습니다. Microsoft Update 보안 업데이트란 바이러스나 악성코드 공격자의 관리, 권한 제어문제, 윈도우 취약점 문제와 관련하여 Windows를 보안/패치 함으로써 자신의 컴퓨터를 안전하게 보호하는 것을 말합니다. Microsoft Update를 하는 이유는 컴퓨터의 상태와 보안을 개선하기 위해서 입니다.Microsoft에서 제공하는 최신 소프트웨어로 컴퓨터를 주기적으로 업데이트하여 Windows PC의 보안과 안정성을 향상시킬 수 있습니다. 그럼 Windows Update 보안 업데이트를 해보도록 하겠습니다. 1) Windows XP 인 경우 1. 시작 - 모든프로그램 - Windows Update를 클릭합니다. 2. Windows .. 2010. 9. 3.