728x90
반응형

보안위협 (악성코드) 397

Vienna 바이러스 , 1987년 ... 이론적으로만 가능한 62 초

이름 : Vienna virus. 다른이름 : Charlie, Dos-62. 1987년 . 특징 : 비상주형 , PATH 내 COM 파일을 찾아 감염 감염된 파일은 파일 생성 시간을 62초로 변경 파일 감염 시킬 때 1/8 확률로 5 바이트 손상해 실행되면 시스템 재부팅 * Vienna 바이러스정말 비엔나에서 발견되었는지도 확실하지 않습니다.나중에 컴퓨터바이러스가 발견된 지명은 가급적 사용하지 않기로 결정되어 비엔나 바이러스는 바람직한 이름은 아니지만, Vienna 바이러스가 널리 알려져서 그대로 사용된 것으로 추정됩니다. 바이러스뉴스 1,2 호 등 1990년 초에 발행된 국내 책에서는 1988년 4월 모스크바의 유네스코 어린이 컴퓨터 여름 캠프에서 처음 발견..

Lehigh 바이러스 , 1987 ... 리하이 대학 내 COMMAND.COM만 노린 바이러스

Lehigh . 한글 이름 : 르하이, 리하이. 다른이름 : Virus.DOS.Lehigh. 발견 : 1987 가을 미국. 특징 : COMMAND.COM 감염. 스택 공간에 복사되어 파일 크기를 증가시키지 않음 Yale 바이러스는 극도의 낮은 전파 방법을 사용했습니다. https://xcoolcat7.tistory.com/91505 Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClic..

Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선

Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClick here to edit contents of this page. Click here to toggle editing of individual sections of the page (if possible). Watch headings for an "edit" link when available. Append content without editing the whole page source. Check..

북한 IT 인력이 사용한 VPN IP 리스트

2024년 12월 북한 IT 인력이 즐겨 사용한다는 Astrill VPN 리스트가 공개되었습니다.  https://spur.us/astrill-vpn-and-remote-worker-fraud/ Astrill VPN and DPRK Remote Worker Fraud - SpurIn our ongoing efforts to help organizations protect against fraud and abuse, we're excited to announce the free release of a comprehensive list of IPspur.us IP 리스트입니다. https://storage.googleapis.com/spur-astrill-vpn/ips.txt  더보기205.178.183.7..

다시 한번 맥 보안 제품이 필요할까 ? 그리고, 무료 맥 백신

맥 제품에 보안 프로그램이 필요한가 ?이 질문은 꽤 오래되었습니다. . Do Macs need antivirus software?https://www.macworld.com/article/670537/do-macs-need-antivirus.html Do Macs need antivirus software?Wondering if you need antivirus for Mac? Macs can get viruses and there are protections in macOS to keep you safe - but it's wise to extend the protection.www.macworld.com 애플은 초기에 맥은 악성코드로 부터 안전하다고 홍보하다가 맥 악성코드가 증가하면서 슬그머니 삭..

VirDem , 1986년 ... Ralf Burger의 또 다른 데모용 바이러스

VirDem . 다른 이름 : Virdem. 제작 : 1986년. 제작국 : 독일. 제작자 : Ralf Burger  1986년 최초의 IBM-PC (MS-DOS) 컴퓨터바이러스인 브레인(Brain) 바이러스가 파키스탄에서 탄생합니다. https://xcoolcat7.tistory.com/1107 브레인 (Brain) 바이러스 - 파키스탄에서 탄생한 최초의 IBM PC 호환 컴퓨터 바이러스* Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다.(제작자 인터뷰에 따르면 1984년에 아이디어가 떠올랐고 1986년 9월에 최종 버전을 만들었xcoolcat7.tistory.com 하지만, 컴퓨터바이러스 개념을 여러나라에서..

리눅스(Ubuntu 24.04) 백신 ClamAV 설치

ClamAV https://www.clamav.net/ ClamAVNetClamAV® is an open-source antivirus engine for detecting trojans, viruses, malware & other malicious threats.www.clamav.net   . 클램 안티바이러스https://namu.wiki/w/%ED%81%B4%EB%9E%A8%20%EC%95%88%ED%8B%B0%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4 클램 안티바이러스파일:clamwinmain.png 클램 안티바이러스 윈도우 버전 홈 화면 오픈소스 백신 소프트웨어. ClamAnamu.wiki 클램 안티바이러스는 오픈소스 백신이고, 리눅스를 지원하는 제품입니다.    * 설..

안랩 창립 30 주년 ... 30년이 금방 지난 느낌

2025년 3월 15일은 안랩 창립 30주년입니다.- 아쉽게도 토요일이라 쉬는 날은 아니네요. https://www.ahnlab.com/ko/contents/content-center/35790 30년을 지켜온 보안 기업, 안랩의 다음 행보는?AhnLab의 콘텐츠 센터는 보안 트렌드, 위협 분석 정보, 위협 대응 방안 등 다양한 콘텐츠를 제공합니다.www.ahnlab.com . [기획] 서른 안랩, 결정적 순간 No.5 (보안뉴스, 2025.03.16)https://www.boannews.com/media/view.asp?idx=136495 [기획] 서른 안랩, 결정적 순간 No.5한국 사이버 보안 역사를 함께 해온 안랩의 결정적 순간들을 찾아봤다.www.boannews.com  * 역사  https:/..

인텔렉사 얼라이언스 ... 도감청 제품 납품 연합

인텔렉사 얼라이언스 은밀하게 활동하는 도감청(스파이웨어) 업체의 정체는 알기 어렵습니다.2015년 이탈리아 해킹팀 (HackingTeam)이 해킹되어 내부 정보가 유출된게 가장 유명합니다. . HackingTeamhttps://en.wikipedia.org/wiki/HackingTeam HackingTeam - WikipediaFrom Wikipedia, the free encyclopedia Italian information technology company HackingTeamIndustryInformation technologyFounded2003FoundersDavid Vincenzetti, Valeriano BedeschiDefunct2020FateDissolvedHeadquarters, It..

Rushhour 바이러스 , 1986년 - 또 다른 독일인의 데모용 바이러스

Rushhour 바이러스 Bernd Fix 씨가 1986년에 제작한 컴퓨터바이러스입니다.이때만해도 많은 컴퓨터 전문가 사이에도 컴퓨터바이러스는 도시 전설로 간주되었습니다.하지만, 일부 사람들은 컴퓨터바이러스를 증명하기 시작했습니다. 독일 CCC 의 잡지 Die Datenschleuder 에 소개됩니다 https://ds.ccc.de/pdfs/ds017.pdf      비슷한 시기 Ralf Burger 씨는 Burger 바이러스를 만들었습니다 https://xcoolcat7.tistory.com/1119 Burger 바이러스 .. Ralf Burger의 개념 증명 겹쳐쓰기 컴퓨터 바이러스* 1986년 한편 독일에서는 ... 1986년 파키스탄 형제가 브레인 바이러스를 제작했을 때 독일에서는 해커들이 컴퓨터..

Adobe Acrobat Sign 스캠(피싱) ... 처음 보는 유형인데 ?

세상에는 다양한 스캠(사기)이 있습니다.  휴대폰 문자로 온걸 제외하고 몇가지를 경험해 봤습니다.  . 국세청 전자 세금 계산서 가장 피싱https://xcoolcat7.tistory.com/1494 국세청 전자 세금 계산서 가장 피싱 - 헝가리에서 보낸 2019년 발급 계산서며칠전 애플 연체를 가장한 피싱 문자를 받았습니다. https://xcoolcat7.tistory.com/1481 애플 연체를 가장한 피싱 문자 001-1811-3179에서 문자가 하나 왔습니다. [국외발신] [계산서 도우미] 귀하의 Apple id에xcoolcat7.tistory.com  . 링크드인 가장 피싱https://xcoolcat7.tistory.com/1132 링크드인 (LinkedIn) 가장 피싱 공격LinkedIn에..

최초 리눅스 UEFI 부트킷 (Bootkit) Bootkitty 소동 (?)

2024년 11월 27일 ESET은 첫 UEFI 부트킷 'Bootkitty' 정보를 공개했습니다.   . Bootkitty: Analyzing the first UEFI bootkit for Linux (ESET, 2024.11.27)https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/ Bootkitty: Analyzing the first UEFI bootkit for LinuxESET's discovery of the first UEFI bootkit designed for Linux sendss an important message: UEFI bootkits are no longer c..

보안인력 10만 양성 ? ... 일할 곳과 기존 인력 이탈 방지부터

우리나라의 많은 산업이 인력이 부족하다고 합니다. 보안 인력도 마찬가지 입니다. 인력이 부족한 분야의 원인은 대부분 비슷합니다.일에 대한 가치를 인정 받지 못한다고 느끼는 경우가 대부분입니다.정확하게 얘기하지만, 월급이 낮기 때문입니다. 보안인력 부족하다는 기사에 늘 달리는 댓글은 '월급 높으면 서로 하겠다고 한다.' 입니다. 보안인재 10만 양성이 구호인지 실제 목표인지는 모르겠습니다.그런데, 늘 궁금한건 매년 저렇게 인력이 나오는데 저 인력을 받아줄 수 있나 입니다.  . 보안 인재 인센티브 시급하다는데…사이버 보안 10만 양성 문제없나 / 머니투데이방송 (뉴스)https://www.youtube.com/watch?v=TnXl6D345Gs 기사처럼 한국의 대부분 정보보안 업체는 중소기업입니다.그러다보..

솔트 타이푼 (Salt Typhoon) 그룹 미국 내 활동과 배후 주장

2024년 백악관은 미국 통신사 9 곳이 Salt Typhoon 그룹의 공격을 당했다고 공개합니다. 처음에는 8개의 통신사가 공격 당했다고 밝혔습니다. https://www.securityweek.com/white-house-says-at-least-8-us-telecom-firms-dozens-of-nations-impacted-by-china-hacking-campaign/    https://cyberscoop.com/salt-typhoon-telecom-cybersecurity-gaps-white-house-response/ White House: Salt Typhoon hacks possible because telecoms lacked basic security measuresThe White..

국내 보안 업체에서도 맥 EDR 출시 지속

한국 보안 업체에서도 맥 EDR이 계속 출시되고 있습니다. . 안랩 EDR, 멀티 OS 환경 지원…맥 에이전트 출시로 보안 '확장' (ZDNet Korea, 2024.12.06)https://zdnet.co.kr/view/?no=20241206095931 안랩 EDR, 멀티 OS 환경 지원…맥 에이전트 출시로 보안 '확장'안랩이 자사의 엔드포인트 위협 탐지 및 대응 솔루션을 대폭 업그레이드하며 사용자 편의성과 활용도를 강화했다. 이를 통해 멀티 OS 환경에서의 보안 대응 역량을 한층 높였다.안랩은 최근 EDRzdnet.co.kr .  안랩 EDR, 맥OS 지원 등 기능 업그레이드 (디지털타임즈)https://www.dt.co.kr/contents.html?article_no=2024120802109931..

(도구) Process Hacker ... Process Explorer보다 뛰어난

Process Hacker  https://processhacker.sourceforge.io/ Overview - Process Hacker processhacker.sourceforge.io * Process Hacker 프로세스 익스플로러 (Process Explorer)와 유사한 프로그램입니다. https://xcoolcat7.tistory.com/1566 프로세스 익스플로러 (Process Explorer) .. 악성코드 분석용으로는 글쎄* 프로세스 익스플로러 (Process Explorer) Process Explorer은 프로세스 상태를 보여주는 프로그램입니다.  . Process Explorerhttps://learn.microsoft.com/ko-kr/sysinternals/downloa..

일본 경찰 MirrorFace 그룹 경고 ... 일본 뿐 아니라 다른 나라에서도 활동 중

2025년 1월 8일 일본 경찰이 MirrorFace 그룹이 일본을 공격하고 있다고 보도됩니다   . Japan police, govt warn of cyberattacks by group suspected to be linked to China (NHK World)https://www3.nhk.or.jp/nhkworld/en/news/20250108_22/ Japan police, govt warn of cyberattacks by group suspected to be linked to China | NHK WORLD-JAPAN NewsPolice in Japan and the government's cybersecurity center have warned that a group suspected ..

728x90
반응형