반응형

랜섬웨어 82

(공유) 메일로 날아온 교통범칙금 고지서, 사실은... 랜섬웨어

보안뉴스 : http://www.boannews.com/media/view.asp?idx=69213 -- 최근 경찰청을 사칭해 교통법규 위반 사전통지서로 위장한 갠드크랩 랜섬웨어가 출현 사전납부고지서(사진포함).egg 파일로 위장 첨부... 이메일 통해 유포 5월 4일부터 최근까지 집중 유포, 공격자는 비너스락커 유포자로 추정 갠드크랩 랜섬웨어 복구 견적서 파일도 나돌아... 복구 의뢰 신중해야 -본문 중 일부

(공유) [긴급] 유명 취업사이트 채용공고 지원문의로 위장된 랜섬웨어 피해 속출

이스트시큐리티 알약 블로그 http://blog.alyac.co.kr/1673 -- 마치 한국의 유명 취업전문 웹 사이트의 채용 공고와 지원문의로 교묘하게 위장된 갠드크랩 (GandCrab) 랜섬웨어(Ransomware) 이메일이 국내에 급속도로 전파되고 있으며, 실제 감염 피해 보고까지 속출하고 있어 기업의 채용 및 인사담당자들의 각별한 주의가 요망됩니다. 현재 관련해 특정 취업전문 사이트에서도 다음과 같은 긴급 공지로 주의를 안내하고 있습니다. [긴급] 이메일 입사지원으로 위장된, 바이러스 메일 주의 필요!▷ http://www.saramin.co.kr/zf_user/help/live/view?idx=80926&listType=notice [긴급] 이메일 지원으로 위장된, 바이러스 메일 주의 2차 공..

<모바일 백신> ESTsecurity의 '알약M'에서 추천 설정!

이스트시큐리티(ESTsecurity)의 알약 안드로이드가 2.0 버전으로 업데이트되면서 앱의 이름이 알약M으로 바뀌고 UI가 크게 달라지는 등 많은 변화가 있었습니다. * '알약 안드로이드'에서 추천 설정! : http://la-nube.tistory.com/152 * 알약 안드로이드 1.0 → 알약M 2.0 베타 테스트 참가 (+추가) : http://la-nube.tistory.com/231 * 이스트시큐리티 알약M v2.0.3.11 업데이트 : http://la-nube.tistory.com/367 게다가 2018년 3월에 발표된 국제 테스트인 AV-Comparatives에서 이스트시큐리티의 모바일 알약 제품은 테스트에 참가한 204개 모바일 백신 중 최종 진단율 99.9%로, 공동 29위를 기록하..

세인트시큐리티 MAX Anti-Virus v1.0 정식버전 출시

멀웨어즈닷컴(malwares.com)을 운영하는 세인트시큐리티(Saint Security)에서 지난 3월 30일에 MAX 안티바이러스 v1.0의 정식버전을 발표하였습니다. 네이버 카페 바이러스 제로 시즌 2에서는 서울특별시 구로구에 위치한 세인트시큐리티를 보안 기업 탐방으로 방문하기도 했었습니다. 저는 아쉽게도 가지 못했네요. MAX Anti-Virus 1.0은 멀웨어즈닷컴 홈페이지에 가입하여 다운로드할 수 있습니다.멀웨어즈닷컴 : https://www.malwares.com/ 파일 이름은 GoMAX.exe 이며, 윈도 디펜더 스마트스크린의 경고가 뜰 수 있습니다.이 경우에 '실행'을 눌러주면 설치할 수 있습니다. 위와 같이 MAX Anti-Virus v1.0 설치를 시작합니다. 사용자 인증이 필요하다는..

안랩에서 Magniber 랜섬웨어 복구 도구 발표

(이미지 출처 : https://sensorstechforum.com/magniber-ransomware-south-korea/ ) Update: 2018년 6월 이후에 배포되어 감염되는 매그니베르 랜섬웨어는 해당되지 않습니다. 이 내용은 2018년 5월 이전에 감염된 경우에만 유효합니다. Magniber, MyRansom, MyDecryptor 등 여러 이름으로 불리는 랜섬웨어가 있습니다.한글 이름으로는 매그니베르, 매그니버, 마이랜섬, 마이디크립터 등으로 불립니다.이 랜섬웨어는 국내 사용자들을 대상으로 하여 많은 피해를 입히고 있습니다.게다가 매일 새로운 변형이 나오고 있어 복구에 더 많은 시간이 걸릴 것으로 예상되었지요. 그러나, 이 랜섬웨어에 취약점이 있다는 정보가 약 5개월 전에 공개되었습니다...

리눅스 타깃 비트코인 채굴 마이너 결합된 버터플라이 랜섬웨어 유포

원문 : http://www.boannews.com/media/view.asp?idx=67663 -- 리눅스 운영체제 사용자를 노린 비트코인 채굴 마이너가 결합된 버터플라이 랜섬웨어(Butterfly Ransomware)가 유포되고 있어 이용자들의 각별한 주의가 필요하다. 버터플라이 랜섬웨어는 리눅스 운영체제를 대상으로 비트코인 채굴 마이너를 설치한 후, 비트코인을 채굴하는 동시에 파일을 삭제하고 암호화해 비트코인을 요구한다. -본문 중 일부 -- 1. 리눅스 커널을 포함하여 보안패치를 미루지 않습니다. 랜섬웨어는 업데이트가 제대로 되지 않은 운영체제와 웹브라우저의보안 취약점이 악용되어 감염되는 경우가 제일 많습니다.(소위 말하는 접속하기만 했는데도 감염되는 경우입니다.) 과거에는 광고만 막으면 랜섬웨어..

유료 백신 변경 : 카스퍼스키 인터넷 시큐리티

2016년 - 이셋 인터넷 시큐리티 (ESET Internet Security) 2017년 - 비트디펜더 토탈 시큐리티 (Bitdefender Total Security) 의 사용을 끝내고, 새로운 유료 백신으로 이사 왔습니다. 2018년 - 카스퍼스키 인터넷 시큐리티 (Kaspersky Internet Security) 카스퍼스키 2018 버전으로, 세부 버전은 18.0.0.405(f)입니다. 라이선스는 2018년 2월 13일부터 사용을 시작하였습니다. 몇가지 설정을 끝내고 현재 만족스럽게 사용 중입니다. 언젠가 카스퍼스키 인터넷 시큐리티의 추천 설정에 대해서도 글 올리도록 하겠습니다. 나쁜 쪽으로 유명한 Hotspot Shield VPN을 가져와서 쓰는 Kaspersky Secure Connectio..

앱체크(AppCheck) 취약점 공격 보호 이벤트 당첨

체크멀(CheckMAL)에서 개발하는 앱체크(AppCheck) 2.4.x 버전부터 취약점 공격 보호에 대한 기능이 추가되면서 베타 테스트가 시작되었습니다. 베타 테스트가 진행되면서 이상 유무에 대한 사용자 평가를 받았습니다. 이와 관련하여 네이버 카페 바이러스 제로 시즌 2에서 아래와 같은 이벤트가 진행되었습니다. [이벤트 - 종료] 취약점 공격도 막고 앱체크 프로도 받자!! http://cafe.naver.com/malzero/148627 저도 참가하여 1월 26일에 다음과 같이 이상 유무에 대한 평가를 남겼습니다. - 현재까지, 윈도10 버전1703 64비트에서 크롬 (64비트), 파이어폭스 (64비트) 자바 JRE 8 (64비트) 팟플레이어 (64비트) 워드2010 (32비트), 엑셀2010 (32..

반응형