반응형

랜섬웨어 82

카스퍼스키 2018 무료버전(Kaspersky Free) 영어판 리뷰

카스퍼스키 2018 무료버전의 영어판이 공개됨에 따라 실제 사용하는 PC에 한 번 깔아보았습니다.가상 환경이 아닌 실제 환경인만큼 실제 사용하는 다른 프로그램과의 상성이 좋아야 겠지요. 카스퍼스키 프리와 함께 카스퍼스키 시큐어 커넥션이 같이 설치됩니다.1개월에 300MB의 VPN을 제공하는 것인데 쓸 일이 전혀 없어 그냥 삭제해버렸습니다. 왼쪽의 육각형 모양 아이콘이 바로 카스퍼스키 프리의 아이콘입니다.너무 심플해서 아이콘은 별로 마음에 들지 않군요.참고로 오른쪽의 아이콘은 앱체크입니다. 처음에 나오는 구성은 유료버전에 비해 매우 심플합니다. 스캔과 데이터베이스 업데이트뿐입니다.다른 기능을 쓰고자 하려면 유료버전을 구매해야 합니다.하지만 기능과 설정을 살펴보면 해외백신의 무료버전 중에서는 기능도 많고 매..

비트디펜더 토탈 시큐리티 2018 vs NotPetya 랜섬웨어(?)

https://youtu.be/BQjlMt3iGdw 영상에서 NoPetya가 아니라 NotPetya입니다. t가 빠졌네요 ㅠㅠ -- 윈도8.1 64비트 비트디펜더 토탈 시큐리티 2018 설정 기본값 vs 초기에 알려진 킬스위치가 작동하지 않는 버전의 NotPetya(구 Petya/GoldenEye) 랜섬웨어(?) -- Petya/GoldenEye 랜섬웨어의 킬스위치 및 앱체크와 V3 (수정) http://la-nube.tistory.com/104

V3 제품 볼륨보호 기능의 MBR 보호 여부 문의-답변

V3 제품에 포함되어 있는 볼륨보호 기능이 Petya/GoldenEye 랜섬웨어와 관련하여MBR 보호도 해주는 가에 대하여 개인적으로 테스트한 적이 있습니다.그 테스트 결과, 볼륨보호 기능만으로는 Petya/GoldenEye 랜섬웨어에 의하여MBR이 변조되는 것을 막을 수가 없었습니다.(물론 시그니처로는 잘 잡습니다^^) 그래서 V3 제품의 볼륨보호 기능이 MBR 보호와는 어떤 관련이 있는지에 대하여안랩 기술지원센터에 문의하였고, 그 답변을 오늘 받았습니다. V3 제품의 볼륨보호 기능은 MBR을 보호하는 기능이 아니라,악성코드에 의해 V3 제품의 모듈이 악용되는 것을 막는 기능이라고 하네요.따라서 V3 제품의 자기보호 기능 중 하나인 것으로 생각됩니다. -- https://youtu.be/vttc6as9..

일부 랜섬웨어 예방을 위해 js,wsf,vbs파일의 WSH 실행차단

안녕하세요. 라 누베입니다. 스크립트 파일과 관련된 랜섬웨어, 특히 Locky 랜섬웨어와 관련하여js, wsf, vbs 파일의 윈도 스크립트 호스트(WSH) 실행을 아예 막아버리는 방법을 적어봅니다. 이것은 안랩의 보안 이슈를 통해 이미 공개된 방법이기도 합니다.http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=25368 레지스트리를 살짝 조작하는 것으로 WSH 실행을 아예 막아버려 스크립트 파일이 바보(?)가 됩니다.스크립트 파일을 직접 실행하면 아래와 같이 WSH로 엑세스할 수 없다는 메시지가 나오면서 꺼집니다. - 레지스트리 편집기를 열고 해당 경로를 찾아 다음의 내용을 만들어 추가하면 됩니다. HKEY_LOCAL_MAC..

V3 Lite와 V3 365의 엔진/DB 차이에 대한 문의-답변 (+추가)

안녕하십니까? AhnLab 기술지원센터 입니다. 현재 AhnLab에서 제공하는 V3 Lite와 V3 365 Clinic의 엔진과 배포 방식은 동일합니다. Windows용 V3 전 제품군은 동일한 엔진을 사용 및 배포하고 있으며, 유/무료의 진단 차이는 검사 대상 항목을 따로 제공하는 것으로 조정하고 있습니다.(PUP 진단 등) 문의하신 안정화 엔진은 기업용 제품(V3 Internet Security)에 포함된 'Stable 엔진 사용' 설정을 말씀하시는 것으로 보입니다. 해당 엔진은 최신 엔진보다 3일 전 엔진을 사용하는 것으로, 마찬가지로 환경설정의 옵션으로 조정하는 방식으로 제공하고 있습니다. V3 Lite에서는 자동 업데이트 설정시 P2P 방식을 통해 업데이트되는 것이 맞습니다. P2P 방식에 사용..

'V3 Mobile Security'에서 추천 설정!

AV-TEST에서 탐지율 100%로 최상위권을 달리고 있는 모바일 백신을 소개합니다.바로 V3 모바일 시큐리티입니다. 약간의 광고가 포함되어 무료로 제공됩니다.안드로이드의 "구글 플레이 스토어"에서 다운 받아 설치하세요^^ (아이폰에는 없습니다.)먼저, 사용 약관에 동의하고 다음을 눌러 넘어갑니다. 임의 삭제 방지를 위해 기기 관리자로 등록을 합니다. 활성화를 누릅니다. V3 모바일 시큐리티를 안드로이드 기기 관리자로 활성화합니다. 파일 및 폴더, 불필요한 앱, 클라우드 검사에 모두 체크하고 다음을 누릅니다. 업데이트에서 Wi-Fi, 데이터 네트워크에 체크하고 다음을 누릅니다.데이터 아끼려고 Wi-Fi 전용으로 누르지 않는 것을 권장합니다.V3 모바일 시큐리티는 데이터 얼마 안 먹습니다.최신 업데이트가 ..

'V3 365 Clinic + 앱체크 Pro'에서 추천 설정! (+ MZK)

'V3 Lite + 앱체크 무료'에서 추천 설정! (+ MZK)http://la-nube.tistory.com/149 -- 앱체크 Pro(유료버전)는 기본 설정이 최고 설정에 가깝습니다.참고로 옵션에서 로컬 드라이브만 보호는 체크해제하고 써야 합니다. 그리고 보호할 파일 확장명에 사용자가 원하는 확장명을 추가해주면 더 좋습니다. -- 강력한 보안을 위해 V3 365 Clinic 설정은 모두 "높음" 설정으로 올릴 것을 추천합니다.V3 365 Clinic에서 권장한다는 설정을 보면 낮음이거나 보통 정도에 그칩니다.V3 365 Clinic은 설정만 "높음"으로 올려도 잘 잡는 좋은 백신입니다. 높음 설정으로 인한 오진이 있다 하더라도 해외백신에서의 오진보다는 적으며 처리하기가 수월할 것입니다.오히려 V3 제..

'V3 Lite + 앱체크 무료'에서 추천 설정! (+ MZK)

'V3 365 Clinic + 앱체크 Pro'에서 추천 설정! (+ MZK)http://la-nube.tistory.com/150 -- 앱체크 무료버전은 기본 설정이 곧 최고 설정입니다.따라서 추가적인 설정이 필요하지 않습니다.설치된 상태 그대로 쓰면 됩니다. -- 강력한 보안을 위해 V3 Lite 설정은 모두 "높음" 설정으로 올릴 것을 추천합니다.V3 Lite에서 권장한다는 설정을 보면 낮음이거나 보통 정도에 그칩니다.V3 Lite는 설정만 "높음"으로 올려도 잘 잡는 좋은 백신입니다. 높음 설정으로 인한 오진이 있다 하더라도 해외백신에서의 오진보다는 적으며 처리하기가 수월할 것입니다.오히려 V3 Lite는 오진을 걱정해야 하는 것이 아니라, 진단하지 않는 경우(미진단)를 걱정해야 합니다. V3를 깔..

반응형