728x90
반응형

악성코드 366

Win32/Dellboy (Whboy, Fujacks) 제작자 검거

Win32/Dellboy(W32/Fujacks, Whboy, 판다 바이러스) 바이러스 제작자와 이 바이러스를 배포한 중국인이 검거되었다고 한다. 다음은 안랩에서 중국어가 가능한 분이 요약한 내용이다. ------------------------- 호북성 무한시(WuHan)의 리준(25세)가 제작자이며 리준은 2006년 10월 16일 현재 이 바이러스를 120 여명에게 팔아 1200 만원을 챙겼다고 한다. 검거된 나머지 5명은 코드를 수정해 배포했다고 한다. 자기가 제작자라고 거짓말한 사람이 있는데 이 사람의 회사는 현재 주기적으로 저녁 8시-12시 사이에 해커들의 공격을 받고 있다고 한다. ---------------------------------- 120여명에게 팔았으므로 제작자가 잡혔다고해서 Del..

웹사이트 1천개 중국발 해킹에 당해 관련

2007년 2월 8일(목) 한국정보보호진흥원(KISA) 인터넷침해사고대응지원센터는 국내 1,000 여개의 홈페이지를 해킹한 후 이곳을 통해 트로이목마를 뿌린 사건을 보도했다. [관련자료] - 웹사이트 1천개 중국발 해킹에 당해, 머니투데이 http://www.moneytoday.co.kr/view/mtview.php?type=1&no=2007020814554313732 ----------- 해당 샘플은 V3 2007.01.30.01 이후 엔진에서 Win-Trojan/Maran.65628 로 진단/치료(삭제)된다. 파일명 : cctv.exe 파일 길이 : 65,628 바이트 MD5: e20de5bf5c709025490f62455c978339

세계 인터넷 통신망, 1월 6일 해킹 집중 발생 관련

2007년 1월 6일에 DNS 서버로 공격이 있었다는 내용이 기사회 되었다. [관련 링크]------------------------------------------------------------------- http://isc.sans.org/diary.html?storyid=2184&rss (Attack on DNS root servers) http://hosted.ap.org/dynamic/stories/I/INTERNET_ATTACKS?SITE=WIRE&SECTION=HOME&TEMPLATE=DEFAULT (Hackers Attack Key Net Traffic Computers, Wired AP News) http://www.inews24.com/php/news_view.php?g_serial..

게임과 실행파일명

게임명 가디우스 gc.exe 게임명 가약스 gayax.bin 게임명 강진축구 KangJinSoccer.exe 게임명 거상 gersang.exe 게임명 건즈 Gunz.exe 게임명 겟앰프드 amped.exe 게임명 군주 goonzu.exe 게임명 그랜드체이스 \NetmarbleGrandChase\Main.exe 게임명 나이트 온라인 \KnightOnLine.exe 게임명 네오다크세이버 \NeoDark.exe 게임명 네이비필드 \NavyFIELD.exe 게임명 노바 1492 AR \NetmarbleNovaAR\NMNovaAU.exe 게임명 다크에덴 \DARKEDEN.EXE 게임명 다크 에이지 오브 카멜롯 \mythic\Atlantis\game.dll 게임명 당신은 골프왕 \Hangame\KOREAN\Golf..

보안 프로그램으로 속을 수 있는 악성 IRC봇

%system%\dllcache\winvps.exe 에 복사하고 파일 길이와 MD5 는 다음과 같다. MD5 : 11beb92b2a269535a8ca20095d4af6d0 길이 : 126,464 AMP 샘플코드 : EC07012800005-000004_winvps.exex 내부에 별다른 봇이름은 없지만 기존과는 다소 다르다. 파일은 상용 패커로 압축되어 있다.. (http://www.ntkrnl.com/products/securesuite/default.php) 패커 덕분에 쉽게 알 수 있지만 보안 프로그램으로 오해 할 수 있다. 그리고, 아래 특징을 가지고 있다. - IE 취약점 스크립트를 설치 (IE-0DAY 라고 표시되어있는데 VML 취약점으로 보임) - SQL 비밀번호로 전파 - 메신저 (Yaho..

악성코드 역사 - 최초의 MS 도스 바이러스 출현 (1986년)

1986년 - 최초의 MS-도스 바이러스 출현 첫 IBM PC 호환 바이러스 혹은 MS-도스(MS-DOS, 이하 도스) 바이러스인 브레인 바이러스(Brain virus) 가 파키스탄에서 1986년에 제작되었다. 이 바이러스는 360 킬로바이트 용량의 5.25 인치 플로피 디스크만 감염시키는 부트 바이러스이다. 파키스탄인인 당시 26세의 앰자드 알비(Amjad Farooq Alvi)와 19세의 배시트 알비(Basit Farooq Alvi)가 제작한 것으로 자신이 만든 프로그램이 불법 복사되는 것을 처벌하기 위해서 바이러스를 만들어 1986년 초부터 퍼트렸다고 한다. 1987년에 10월쯤 미국의 델라웨이 대학(Delaware University)에서 최초 발견되었으며 1988년부터 전 세계로 퍼져나갔다. 브..

악성코드 역사 (1) 게임의 준비 (~ 1980년대 중반까지)

1980년대 중반까지 - 게임의 준비 컴퓨터 바이러스(이하 바이러스)의 가능성은 컴퓨터의 초창기 시절부터 대두되었다. 폰 노이만형 컴퓨터의 창시자인 존 폰 노이만(John von Neumann)은 1949년 'Theory and Organization of Complicated Automata' 논문을 통해 컴퓨터 프로그램이 자기 자신을 복제함으로써 스스로 증식 할 수 있는 가능성이 있다고 제시하였다. 1969년 후반에서 1970년 초반 유니박스 1108(Univax 1108) 시스템에 래빗(The Rabbit) 프로그램이 등장했다. 일종의 웜 프로그램으로 다른 컴퓨터로 퍼지진 않는다고 한다. 웜의 개념이 처음에 기억장소에서 복사되는 프로그램이라고 정의 내려졌던 것도 이들 프로그램의 영향으로 보인다. 1..

악성코드 역사 (초기 - 1994년)

1차 적으로 1994년을 나눈 이유는 크게 두가지 때문입니다. 1) 1995년 여름 워드매크로 바이러스가 등장하고 급속히 퍼진다. 매크로 바이러스는 2001년까지 많은 피해를 입히지만 이후 거의 멸종한다. 2) 1995년 여름 윈도우 95가 등장하고 윈도우 95 바이러스도 곧 등장한다. 물론 본격적으로 윈도우 95 바이러스가 퍼지는건 3년 후인 1998년이지만 1995년 윈도우 95의 등장과 함께 악성코드의 지각 변동이 시작된다. 주) 이 자료는 안철수 박사의 바이러스 뉴스 1,2 호, Dr. Alan Solomon, Eugene Kaspersky의 자료와 Virus Bulletin 등 각종 자료를 참고해 작성했으며 국내 사정은 필자가 추가했다. http://info.ahnlab.com/securityi..

728x90
반응형