728x90
반응형

백신 오진 3

Avast! Win32:Delf-MZG [Trj] 오진에 대한 단상

2009년 12월 3일 업데이트에서 어베스트(Avast!)가 일부 파일을 Win32:Delf-MZG [Trj]로 오진하는 문제가 생겼습니다. [관련기사] - 알집이 바이러스?... 어베스트 백신 진단오류 속출 (디지털데일리, 2009년 12월 3일) http://www.ddaily.co.kr/news/news_view.php?uid=57000 국내 파트너사도 공지가 올라왔습니다. - (긴급 공지) AVAST! 트로이 목마 진단에 관한 안내문 http://www.avast.co.kr/notice/587 현재 다음 업데이트에서 오진이 해결되었다고 합니다. 어베스트의 경우 2008년 11월 30일에도 네이트온 및 기타 프로그램을 Win32:Search로 진단했었죠. 하지만, 이런 문제는 비단 어베스트만 일으킨..

AutoIt 제작자가 백신 업체에 바라는 사항

AutoIt은 자동 명령을 수행해주는 프로그램으로 자동 수행할 내용을 EXE로 변환할 수 있습니다. http://www.autoitscript.com/autoit3/ 악성코드 제작자들이 AutoIt을 이용해 악성코드를 제작하고 있고 백신 업체에서 AutoIt 으로 작성된 악성코드를 진단하고 있습니다. 오늘 샘플을 보다가 다음과 같은 문구가 있네요. 'This is a compiled AutoIt script. AV researchers please email avsupport@autoitscript.com for support.' (컴파일된 AutoIt 스크립트 입니다. AV 연구가들은 avsupport@autoitscript.com으로 연락주세요.) 아마 백신에서 AutoIt으로 작성된 파일을 오진하는..

IEInspector 의 InjectWinSockServiceV2.exe

IEInspector의 IEWebDeveloperV2 모듈 정상입니다. - File size: 125440 bytes - MD5...: 471ed11e1d30767ec4fa49b1d060ef22 - SHA1..: 4a341663e03d36203f65384111781e68fac4fbc8 - SHA256: 6508260b7c67df8801235787a27253a189739dead9f2ad1bd1b3941ccb50c43f - SHA512: 56e11fd469eff44e4cc2de3b6684fe669ba9bfcf7b59cdd17f37fbd1997d504b 222fec0da51b0fa13ce1cbb16036572b2f26240b60aadb162dbd12e23988aebe 안티바이러스 엔진 버전 정의 날짜 검사 결..

728x90
반응형