728x90
반응형

2014/03/16 4

내 tistory 블로그로 악성코드가 배포 ?! (2) 패킷 분석편

페북 모님으로 부터 패킷을 받았습니다.(다시 한번 감사합니다.) fiddler에서 사용하는 saz 이군요.(실제 파일은 zip 파일입니다.) 1. fiddler 설치 fiddler은 .Net 을 필요로 합니다.윈도우 7에서는 닷넷 4.x가 포함되어 있으니(저는 별도 설치한 기억이 없으니) fiddler v4 버전을 설치합니다. http://www.telerik.com/download/fiddler 에서 다운로드 합니다. 회사에서는 대체로 자동화된 시스템에서 샘플이 수집 되어서 패킷을 보는 경우는 많지 않은데 요즘은 fiddler 를 많이 사용하더군요. 몇 번 사용 안 해봐서 아직 익숙하지는 않습니다. 2. saz 열기 [File] -> [Load Archive]로 saz 파일을 엽니다. 그럼 주고 받은 ..

내 tistory 블로그로 악성코드가 배포 ?! (1)

* 2014년 3월 15일 tistory가 차단 당했는데요. 이에 대한 분석 내용입니다. 일반분은 이번 내용만 보면 되고 분석가 혹은 분석에 관심 있는 분들은 그 다음 글도 읽으시면 됩니다. 2014년 3월 15일 블로그에 글 올리려고 들어왔더니 파이어폭스(Firefox)가 차단해 버립니다. '오진인가.. 아니면 티스토리나 포함된 플러그인으로 악성코드가 배포되나'하는 생각이 들더군요. 아무래도 이렇게 라이브한건(?) 처음보다 보니 신기해서 [차단 이유 상세 정보]를 클릭해 봅니다.하지만, 이쪽 일을 하는 저도 헷갈리는 문구 뿐이네요. (...) 제 블로그가 악성코드를 배포한적은 없고 실제 악성코드는 다른 곳(happy*.co.kr, car*.net)에서 배포 -> 1개 도메인(allb*.net)이 그 악..

사진관에서 발견한 몇 가지 보안 문제

2014년 3월에 공개된 칼럼은 '사진관에서 발견한 몇 가지 보안 문제' 입니다. http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=22263&dir_group_dist=0 어느 순간 부터 칼럼이 다음과 같이 흘러가는 듯 합니다.어디감 -> 일상에서 보안 문제 발견 -> 걱정이다 -.-;;; 이번도 그런데... 50일 된 아기 사진을 찍으러(50일 밖에 안된 아기를 왜 !!!!) 사진관에 갔다가 경험한 일입니다 사실 개인 병원이나 사진관 같은 조그마한 (그래도 종업원 10명 가까이 되는) 사업장은 보안이 엉망입니다.내부는 컴퓨터로 운영되도록 했지만 거의 외주 줬을 테고 그 외주 업체가 보..

Windows 98 SE 업데이트 실험

Windows XP의 지원이 2014년 4월 8일 종료됩니다. http://www.microsoft.com/ko-kr/windows/endofsupport.aspx 2006년 7월 12일 윈도우 98의 지원이 종료되었죠.문득 윈도우 98 SE에서 보안 업데이트를 시도하면 어떻게 될까 궁금해서 실행해 봤습니다. 1. Windows 98 SE 켜기 오랫만에 가상환경에 설치한 Windows 98 SE를 켭니다.- 다른 시스템에서 가져온 이미지라서 그런지 SSD인데도 부팅 시간이 오래 걸리네요. 뭔가 문제 있나.... 2. Windows 업데이트 시도 업데이트를 시도하면 접속하는데...계속 사이트를 왔다 갔다 하기만 하네요. 3. 다른 시스템에서 시도 다른 시스템에서 업데이트 시도하면 에러가 보입니다.그래도 '..

728x90
반응형