728x90
반응형

분류 전체보기 1418

당신의 컴퓨터를 남에게 맡기지 말라 ! - 퍼펙트 스트레인저

퍼펙트 스트레인저 Perfect Stranger (2007) 109분 / 드라마,스릴러 / 미국 * 감 독 : 제임스 폴리 * 출 연 : 브루스 윌리스, 할리 베리, 지오바니 리비시, 개리 도단, 패티 다반빌 * 공식홈페이지 : http://www.sonypictures.com/movies/perfectstranger/ * 나의 20자평 : 5분의 반전을 보기 위해 다소 지루한 1시간 40분 * 시놉시스 저널리스트인 로웨나(할 베리)는 그녀의 친구 살해범으로 해리슨 힐(브루스 윌리스)을 지목하고 비밀조사를 시작한다. 그녀는 그의 임시 비서중 하나로 일하면서 채팅, 해킹 그리고 그와의 데이트를 통해 힐을 조사한다. * 스릴러 ? 시사회에 참석하기 전에 인터넷으로 찾아보니 줄거리 정도만 나왔다. 그리고, 스..

문화/영화 2007.05.19

악성코드 분석에 도움을 주는 책, 자료

개인적으로 보면서 도움을 받았던 책을 정리해봤다. * 악성코드 및 보안 - 웹 해킹 패턴과 대응 (황순일, 김관진, 사이텍미디어) - Virus Research and Defense (Peter Szor) - Virus Bulletin (www.virusbtn.com 에서 과월호 PDF 다운로드 가능) * 윈도우 - Microsoft Windows Internals, Fourth Edition: Microsoft Windows Server 2003, Windows XP , and Windows 2000 (Russinovich Solomon, Microsoft) - Microsoft Windows Internals, Fourth Edition: Microsoft Windows Server 2003, Win..

멜론이나 뮤즈나...

제가 뮤즈를 선택한건 마침 경품 이벤트 때문이기도했지만 멜론의 정말 기괴한 약관에 대한 실망이 컸던 이유도 있습니다. - 멜론 플레이어 이용약관 : http://xcoolcat7.tistory.com/50 하지만, 뮤즈도 과거에 사용자 동의 없이 바탕 화면 바로가기 아이콘 만들기나 무차별 적인 광고를 한 적이 있더군요. 뭐.. 벅스에서는 2004년에 사용자가 어떤 검색어를 입력하는지 모니터링하는 TCP.EXE 를 플레이어에 같이 배포 한적이 있으니 벅스야 말로 최강이겠죠. 한참 문제가 되어 결국 빠졌긴 하지만 이런 마케팅이 회사 이미지에 얼마나 먹칠을 하는지 담당자는 생각했을까요 ? * 뮤즈 플레이어 동작 방식 TCPVIEW 로 보면 뮤즈 플레이어를 보면 다음과 같이 실행되더군요. - 웹사이트에서 플레이..

Life is Beautiful Hoax

2007년 5월 2일 다음과 같은 Hoax 가 국내에 퍼졌습니다. - 다시 한번 얘기하지만 존재하지 않는 허위 바이러스 정보입니다. 개인적으로 후배로부터 문의 전의 왔었는데 회사 사람들도 받았다고하니 꽤 퍼졌나 봅니다. Hoax 를 읽어보니 Hoax 의 구성 요건을 모두 갖추었네요. 1. 언론사, 마이크로소프트웨어사, 보안 회사 처럼 공신력 있는 회사에서 경고한 것으로 위장 2. 메일을 여는 것 만으로 시스템이 모두 파괴 3. 어떤 백신 프로그램으로도 치료 할 수 없음 4. 사본을 만들어 여러 친구에게 알리도록 권고 명심하세요. 이런 조건을 갖추었다면 Hoax 일 가능성이 매우 높습니다. [Life is beautiful hoax 관련 사이트] http://www.symantec.com/security_..

236 MB 엽기 샘플

2007년 4월에 추가된 샘플을 정리하다가 아주 엽기적인 샘플을 발견했습니다. 파일길이는 무려 247,273,510 바이트 ! 오타아닙니다. 235 MB 입니다. V3 진단명은 Win-Trojan/Killfiles.247273510 악성코드 제작자들 중 머리속이 궁금한 사람이 존재하지만 이 제작자도 무척 궁금하네요. 특히나 다음 메시지를 파일 가득 넣어두었네요. Do not say to the police.!! Is killed!! Please Call Me TEL:0774 22 2202 이 문자열을 계속 반복합니다. 이 샘플을 보기 위해 실행한 텍스트 뽑아 주는 프로그램, 윈도우 헥사 에디터 모두 죽었습니다. (정확하게는 엄청나게 오래걸리거나 무한루프에 빠졌겠죠. 프로그램을 보니 데이터를 모두 읽고 이..

라이머의 첫번째 앨범 [Brand New Rhymer]

라이머의 첫번째 앨범 [Brand New Rhymer] 저는 힙합, 댄스 음악을 좋아합니다 노래방에서도 주로 이들 노래를 부르고요. 제가 락을 듣는건 순전히(....) 해철 형이 락을 하기 때문입니다. - 저는 여전히 솔로 신해철 음반을 가장 좋아합니다. '타이거JK, 조PD, 김진표, 리쌍, 주석, MC스나이퍼 모든 힙합이 이 한사람을 위해 뭉쳤다.' 이 타이틀 문구 만큼 다양한 뮤지션들이 참석했고 '내가 최고'야 같은 자화자찬이나 의미없는(?) 가사의 나열이 아니네요. 보통 힙합이 10대, 20대의 전유물이라고 여기지만 뜨거운 30대를 위해서도 필요하죠. 저 역시 10대, 20대에 힙합 음악을 들으면서 살아왔고 30대가 되어서도 가장 좋아하는 노래는 힙합입니다. 하지만, 어느 정도 나이가 드니 젊의의..

문화/음악 2007.04.26

일본여행계획 (3) 숙소 예약과 일정

숙소 예약이 참 문제였다. 보통 인터넷으로 예약이 되는 곳은 비지니스 호텔급에 가격이 어느 정도 있는 편이다. 그러다보니 대행 사이트를 찾게 되었고 그중에 한 곳이 숙소박사였다. http://blog.naver.com/qwqwwewe 인터넷 검색 중에 나온거니 대행해주는 사람이나 회사가 매우 많을 것이다. 토, 일 숙소는 선루트히가시신주쿠로 정했다. 월요일에 하코네 온천에 가기로 했고 거기까지 숙소는 정했는데 문제는 화요일과 수요일이다. 뭐... 일본법인 분들이 계시니 그 분들이 알아봐 주시겠지 ~ 유스호스텔을 찾아봤지만 예약이 되지 않고 1-2인실이 많아 (자세히 못봐서 그럴지도 모르겠지만) 외국인들과 이런저런 얘기하는게 어렵다는걸 깨닫고 그냥 일단 가기로 했다. 나머지는 일본 갔다와서 ~

일본여행계획 (2) 대략적인 일정

일본 여행 계획 (2) 대략적인 일정 대략적으로 날짜별로 일정을 짰다. 4/14(토) : 오후에 도착해 신주쿠 근방에서 놀기 4/15(일) : 아사쿠사 4/16(월) : 외각지역. 온천 4/17(화) : 저녁에 아키하바라 일본 법인 근처 4/18(수) : 일어나서 생각함 4/19(목) : 한국 돌아옴 아직 숙소를 정하지 않은 것인데 몇군데 알아보니 방이 없었다. 안돼 ~~~~ 빨리 숙소 예약을 해야함 숙소 예약은 반드시 해야 할 듯 싶다.

FSG.EXE - FSG packer 10. (false positive)

FSG.EXE FSG packer 1.0 false positive 현재 상당수 프로그램이 실행 압축 프로그램인 FSG 1.0 을 트로이목마로 진단하고 있다. 오진 확인 접수되어 샘플을 봤는데 다운로더 기능을 찾을 수 없어 V3에는 제외했다. File size: 15,024 bytes MD5: 97f0c03be2c303dd75246d519bb3985e * VirusTotal result AhnLab-V3 2007.4.5.0 04.04.2007 Win-Trojan/Downloader.15024.B AntiVir 7.3.1.48 04.04.2007 no virus found Authentium 4.93.8 04.04.2007 is a destructive program Avast 4.7.936.0 04.04..

회사는 이런 사람을 원하는가 ? - 회사가 당신에게 알려주지 않는 50가지 비밀

* 회사가 당신에게 알려주지 않는 50가지 비밀 - 신시아 샤피로 지음 - 공혜진 옮김 http://www.yes24.com/Goods/FTGoodsView.aspx?goodsNo=2366622&CategoryNumber=001001025001006 많은 직장인들이 이 책을 읽어봤다고 한다. 이 책의 장점이라면 (미국 상황이든) 회사의 솔직한 심정을 담고 있고 몇 부분에서는 매우 유용하다는 점이다. 그런 사실을 그걸 일개(!) 사원이 알 수 있다니.... !!!! 하지만, 회사에서 원하는 사람이란 결국 군소리 말고 닥치고 열심히 일하는 사람이라는 얘기인데 다른 자기계발서와는 달리 어떻게 해라가 아니라 어떻게 하자 말라 하지 말라는 부분 과 사물을 바라보는 관점이 나와는 다른 점에서 조금 짜증도 났었다. ..

문화/책 2007.04.01

새로운 변조된 ANI 파일을 이용한 공격

2007년 3월 29일 McAfee 와 Trend 에서 새로운 변조된 ANI 파일을 이용한 취약점 공격이 알려진다. * V3 진단명 : Win-Trojan/Exploit-ANI.B (2007.03.31.00 이후 엔진) * 기능 : 변조된 ANI 파일을 이용해 취약한 시스템에서 자동으로 파일을 다운로드 물론 다른 악의적인 일도 가능함 [보안패치] 2007년 4월 4일(수)에 MS07-017 보안패치가 나왔다. http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx [관련자료] - MS 윈도 신규 제로데이 취약점 발견 http://www.moneytoday.co.kr/view/mtview.php?type=1&no=200703301327095890..

로그온 후 다시 로그오프되는 문제 - exe.exe (다운로더)

2007년 3월 27일부터 시스템을 부팅하면 로그온창에서 로그인하고 나면 다시 로그오프되어 버리는 문제가 발생했다. 결과적으로 시스템을 사용할 수 없다. 시스템 확인 결과 아래와 같이 레지스트리에 로그온 정보가 있어야 한다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 이름 : Userinit 데이터 : C:\WINDOWS\system32\userinit.exe, 하지만, 문제의 PC는 아래와 같이 userinit.exe 파일이 없다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 이름 : Userinit 데이터 : exe.exeexe...

728x90
반응형