728x90
반응형

Security/보안 뉴스 73

VirusTotal에서 미진단하던 문제 해결

V3에서는 진단되는 샘플인데 바이러스토털 (http://www.virustotal.com)에서 검사 할 때는 진단 안되는 문제가 최근 발생했다. - 정확히 언제인지는 모른다. 인지한게 최근... 이에 VirusTotal 측과 함께 원인을 파악하고 해결했다. 하지만, 여전히 바이러스토털에 제공되는 콘솔용 제품에는 RAR, ZIP 등과 같은 압축파일 해제를 지원하지 않고 있다. 이 문제는 빨리 해결되어야 할텐데...

V3 탄생 20 주년 - 백신 소스코드 포함

1988년 6월 1일 브레인 바이러스(Brain virus) 퇴치 프로그램인 백신(Vaccine)이 탄생한지 20년이 되었다. 정확하게는 V3 의 전신인 백신의 탄생으로 봐야 할 것이다. 그런데 소스를 보면 1988년 6월 10일이 정식 배포(?)인데 6월 1일부터 제작을 했는가 했는데 알아보니 안철수 의장님께서 정확한 제작 날짜를 기억못해서 6월 1일로 정했다고 한다. (아.. 누군가의 하드디스크에 저장된 소스코드만 확인해도 될 것을 TT) 벌써 20살의 성년이 되었다. [연혁] - 1988.06.10 : 브레인 바이러스 퇴치 백신 (Vaccine) 제작 - 1988.06.14 : 브레인 바이러스 퇴치 최철룡씨 닥터(Doctor) 제작 - 1989.10.01 : LBC 바이러스 퇴치 추가한 백신 2 (..

마지막 Flight 엔진

안철수연구소에서 2008.02.16.00 엔진을 끝으로 Flight 엔진 제공을 마감했습니다. 1995년 안철수 의장님이 어셈블리로 작성된 엔진을 C 로 포팅해 Warp 엔진에서 시작되었고 이후 일부 수정되어 Flight 엔진이 된 후 2008 년 2월까지 약 13년 동안 V3 의 근간이 되었던 엔진이 종료되었네요. 많은 분들이 시원 섭섭해 하고 있습니다. 당분간 분석가들이 TS 엔진에 더 적응하고 향후 제품이 TS 엔진을 100% 지원하게되면 지금보다 더 좋은 V3를 기대해봅니다. 수고했어.. Flight 엔진.. !

안랩 VB100 (2008년 2월) 통과

안랩이 Virus Bulletin 에서 진행하는 VB100 을 통과했다. 작년에 아쉽게 떨어져서 원인을 파악하고 나름 준비하고 제품 제출하고 두근두근거리면서 결과를 기다렸는데 다행히 통과했다. - 와일드 샘플 : 100 % 진단 - 웜과 봇 샘플 : 99.70 % (5개 미진단) - DOS 샘플 : 97.18 % (666 개 미진단) - 바이러스 샘플 : 98.95 % (2개 미진단) - 매크로 : 98.99% (46개 미진단) - 다형성 : 92.88% (544 개 미진단) - 오진 : 없음 수치적인 부분에서는 DOS, 매크로, 다형성은 조금 더 올려야 할 것 같다.

알약에서 진단되는데 V3에서 진단안되는 파일의 정체

알약에서 진단되는데 V3에서 진단안되는 샘플이 들어왔습니다. 우선 제품으로 진단하면 다음과 같이 나옵니다. * 비트디펜터(알약에서 사용하는 엔진) c:\work\EC08011500187-000001_27F763A0.org ok c:\work\EC08011500187 ... 0.org=>(Quarantine-2) infected: Trojan.PWS.Delf.IFD * KAV KAV로 검사하면 이 파일을 CryptFF 로 패킹되어 있다고 나옵니다. 2008-00-22 14:48:24 c:\work\EC08011500187-000001_27F763A0.scrxx packed CryptFF 2008-00-22 14:48:24 c:\work\EC08011500187-000001_27F763A0.scrxx pac..

무료화에 대해 고객이 보낸 메일

NHN (네이버) 무료 백신에 안랩 엔진이 포함되고 안랩도 개인 무료화 가능성이 있다고 기사화되었다. 아직 결정된 바 없지만 이래저래 얘기가 많이 나오고 있다. 한 고객분께서 비교적 긴 메일을 보내주셨다. 안랩.. 혹은 국내 보안 업체에 대한 걱정어린 시각과 함께 나름의 대안도 보내주셨다. 그분 소원대로 이 내용은 고객지원 뿐 아니라 실무자 ... 아마도 윗분들까지 가지 않았을까 싶다. 역사에서 가정은 필요없다고 하지만.. 어차피 무료화 백신이 대세라면 무료백신에 떠밀려서 마지못해 무료화하는 것 보다는 초기에 개인 무료화 (혹은 부분 무료화)를 했다면 또 어땠을까 ? 안랩의 공공성이라는 명분도 살리고 회사 이미지도 괜찮아지지 않았을까 ? 나름 사명감으로 일을하고 있는데 생각과 달리 이런저런 얘기 들으면 ..

기사 : 안랩-NHN, 백신 엔진 제공 합의

네이버 무료백신인 PC그린에 안랩 엔진이 들어간다는 계약이 체결되었다고 한다. 오늘 기사보고 다들 깜짝 놀랐는데 그럼 기존에 사용되던 카스퍼스키 엔진은 ? 다시 기사를 보니 멀티 엔진으로 나간다고 한다. 안랩과 카스퍼스키 듀얼 엔진 나름 막강이겠군. 그런데, 글쓰고 나니 또 안랩에서 자체 무료백신도 검토 한다니 ?1 (개인적으로는 개인사용자에게 무료백신 배포는 예전부터 찬성) 앞을 알 수 없는 국내 보안 시장... 관련기사) NHN-안랩, 무료백신 합의 http://stock.moneytoday.co.kr/view/mtview.php?no=2008011510201311376&type=1 안랩, 자체 무료백신 보급도 검토 http://www.moneytoday.co.kr/view/mtview.php?typ..

안랩 V3 VirScan.org에 서비스 시작

중국에서 바이러스토털(VirusTotal)과 유사한 서비스가 있습니다. 바로 VirSCAN.org http://www.virscan.org/index.php 2007년 10월 19일에 안랩 V3가 추가되었습니다. 9월부터 연락은 되었지만 여러가지 준비사정으로 조금 늦게 진행되었습니다. 중국에 기반하고 있어 중국 샘플이 많은 편으로 바이러스토털과 함께 유용한 글로벌 샘플 수집 창구가 될 것으로 보입니다. 해당 서비스를 해주는 중국분에게 감사드립니다.

Virustotal 에 V3 추가

http://www.virustotal.com 은 여러 안티 바이러스 제품으로 샘플을 검사해보는 사이트이다. 이 사이트에 오랜 시간이 걸려(원래 예정은 2007년 1월) V3 가 추가되었다. 다음과 같은 단점이 있다. - 압축 파일은 지원하지 않음 (ZIP, RAR 은 지원하지 않음) - SpyZero 엔진은 탑재되지 않음 VirusTotal 쪽에서 실수가 있는건... 버전에 V3 가 있는데 Antivirus 명이 AhnLab 이 아니라 AhnLab-V3 가 되어야한다.

728x90
반응형