반응형

분류 전체보기 904

유료 백신 변경 : 카스퍼스키 인터넷 시큐리티

2016년 - 이셋 인터넷 시큐리티 (ESET Internet Security) 2017년 - 비트디펜더 토탈 시큐리티 (Bitdefender Total Security) 의 사용을 끝내고, 새로운 유료 백신으로 이사 왔습니다. 2018년 - 카스퍼스키 인터넷 시큐리티 (Kaspersky Internet Security) 카스퍼스키 2018 버전으로, 세부 버전은 18.0.0.405(f)입니다. 라이선스는 2018년 2월 13일부터 사용을 시작하였습니다. 몇가지 설정을 끝내고 현재 만족스럽게 사용 중입니다. 언젠가 카스퍼스키 인터넷 시큐리티의 추천 설정에 대해서도 글 올리도록 하겠습니다. 나쁜 쪽으로 유명한 Hotspot Shield VPN을 가져와서 쓰는 Kaspersky Secure Connectio..

안드로이드 웹브라우저에서 사용자 몰래 채굴 (크립토재킹)

Android Web Users Victims of Cryptojacking Campaign 사용자가 w3FaSO5R이라는 보안문자(CAPTCHA)를 입력하는 동안 코인하이브 서비스를 통해 모네로를 채굴하는 웹사이트가 등장했으며, 악의적인 공격자들이 모바일 웹브라우저 사용자들을 목표로 하는 멀버타이징 캠페인을 벌여 이런 웹사이트로 재연결시키고 있습니다. 이런 공격을 크립토재킹(Crytojacking)이라고 합니다. *모네로(Monero) : 가상화폐(암호화폐)의 한 종류 모바일 사용자를 대상으로 하여 사용자 몰래 채굴하는 크립토재킹(Crytojacking) 공격 멀웨어바이츠, 어베스트, 블리핑 컴퓨터에서는 이러한 공격이 지난 해 11월부터 시작된 것으로 보고 있습니다. 작동 방식은 간단합니다. 공격자들은..

구글 크롬, 새로운 광고 차단 기술 선보여

Chrome's New Ad Blocker Settings [Images] 2월 15일부터 구글이 지난 6월에 발표했던 광고 차단 기술을 적용하여 크롬에서 특정 형태의 온라인 광고 차단을 시작합니다.다음은 구글 크롬의 새로운 광고 차단기에 대한 기본적인 사항들입니다. - 크롬의 광고 차단기는 크롬의 블랙리스트에 올라온 사이트의 광고만을 차단합니다. 사이트가 로딩되면 크롬은 그 사이트가 블랙리스트에 포함된 사이트인지 확인합니다. 사이트가 블랙리스트에 포함되지 않았다면, 크롬은 모든 광고를 그대로 보여줍니다. 사이트가 블랙리스트에 올라와 있다면, 크롬은 그 사이트의 모든 광고를 차단합니다. Better Ads Standard를 준수하지 않는 광고를 내보내는 사이트는 크롬의 블랙리스트에 올라갑니다. 구글은 사..

Microsoft Windows 18년 2월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2018년 2월 정기 보안 업데이트가 나왔습니다. MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 보안 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다. ☞ MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27024 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 1개의 업데이트를 완료했습니다. 2월까지의 누적 업데이트네요. 윈도7, 윈도8.1, 윈도10 등 모든 윈도 사용자에게 윈도 업데이트는 권장이 아니라 필수입니..

앱체크(AppCheck) 취약점 공격 보호 이벤트 당첨

체크멀(CheckMAL)에서 개발하는 앱체크(AppCheck) 2.4.x 버전부터 취약점 공격 보호에 대한 기능이 추가되면서 베타 테스트가 시작되었습니다. 베타 테스트가 진행되면서 이상 유무에 대한 사용자 평가를 받았습니다. 이와 관련하여 네이버 카페 바이러스 제로 시즌 2에서 아래와 같은 이벤트가 진행되었습니다. [이벤트 - 종료] 취약점 공격도 막고 앱체크 프로도 받자!! http://cafe.naver.com/malzero/148627 저도 참가하여 1월 26일에 다음과 같이 이상 유무에 대한 평가를 남겼습니다. - 현재까지, 윈도10 버전1703 64비트에서 크롬 (64비트), 파이어폭스 (64비트) 자바 JRE 8 (64비트) 팟플레이어 (64비트) 워드2010 (32비트), 엑셀2010 (32..

Adobe Flash Player 28.0.0.161 업데이트

원문 및 다운로드 : http://www.adobe.com/support/flashplayer/debug_downloads.html 02/06/2018 – Updated debugger and standalone versions of Flash Player. These versions contain fixes for critical vulnerabilities identified in Security Bulletin APSB 18-03. The latest versions are 28.0.0.161 (Win, Mac & Linux). All users are encouraged to update to these latest versions. 각 브라우저별 설치된 버전 확인 : http://www.adob..

안드로이드 악성 채굴 봇넷과 가짜 플래시 업데이트 사이트

Android Devices Targeted by New Monero-Mining Botnet https://www.bleepingcomputer.com/news/security/android-devices-targeted-by-new-monero-mining-botnet/ 안드로이드 기기를 목표로 하여 모네로를 채굴하는 새로운 악성 봇넷(Botnet)이 등장했습니다. 가장 많이 감염된 IP의 국가가 중국(40% 이상), 한국(30% 이상) 순으로 나옵니다. 특히, 스마트폰과 함께 스마트TV가 많이 감염되었습니다. 이 채굴 봇넷은 ADB(Android Debug Bridge)에서 사용하는 5555 포트를 이용합니다. 다행스럽게도 대부분의 안드로이드 기기는 ADB 포트가 기본적으로 비활성화되어 있습니다.다..

우분투 LTS (리눅스민트 포함) 리눅스 커널 업데이트 - 4.4.0-112

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 HWE 커널 4.4.0-112 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 2건의 보안 취약점인 스펙터(CVE-2017-5715, CVE-2017-575..

/BGM 주의/ [ETS2] ㅡPlatinum Crew- 2018.01.28.

2018년 1월 28일 비정기 모임 '번개' ─────────────────────Platinum Crew───────────────────── 일시 : 2018년 1월 28일 일요일 서버 : EU#2 참가인원 : #01 K7, #04 바람구름, #09 백병민족, #19 앙간산도 ───────────────────────────────────────────────── Platinum 00 PraNi Platinum 01 K7 Platinum 02 Cyanogen Platinum 03 Genesis G70 Platinum 04 la Nube Platinum 05 DanG Platinum 08 Yukpo(LF) Platinum 09 BackByeong Platinum 10 VitaPower Platinum ..

악성 채굴기가 구글 광고를 통해 유튜브에서 몰래 배포됨

Coinhive Cryptojacker Deployed on YouTube via Google Ads 쓸데없이 똑똑한 몇몇 사기꾼들(Crook)이 구글 더블클릭 광고 배포 플랫폼을 통해 배포되는 광고 내부에 코인하이브(Coinhive) 인-브라우저(in-browser) 채굴기를 넣어 배포하는 방법을 알아냈다고 합니다. 이런 방법으로 셀 수 없이 수많은 사이트에 광고를 내보냈으며, 심지어 구글이 가지고 있는 유튜브에도 그 악마의 손길이 닿았습니다. 백신 업체 트렌드마이크로는 이런 사기꾼들이 1월 18일 경부터 코인하이브 인-브라우저 채굴기를 배포하기 위해 구글의 더블클릭 플랫폼을 악용하기 시작했다고 보고하였습니다. 특히 1월 23일에 최고조에 다달았다고 합니다. (이미지 출처 : https://www.bl..

반응형