1. 증상

감염자 컴퓨터를 통해 로그인 한 네이트온 사용자 계정의 친구들에게 감염파일을 받을 수 있는 URL이 담긴 쪽지를 전송함으로써 자신을 재배포 한다.

정상적인 네이트온 실행 방해, 정상적인 인터넷 서핑 방해

2. 분석


파일 확장자는 exe 이나, 그림파일 아이콘을 가짐으로써 자신을 정상 그림파일인 것으로 가장한다.
파일을 마치 OpenAL 인 것처럼 서명해놓았다.

실행시 자동으로 네이트온 사용자에게 "여자가 서있을때, 왜 자꾸 다리를 꼽고 있나요? 
 www.cixhjxxx.com" 등과 같은 바이러스 유포지 주소를 포함한 쪽지를 살포하게 된다.

기존과 다르게 "해외 유명 DLL" 을 이용하여 백신 감시망을 피했다
이외에는 네이트온 바이러스 변종들과 별다른 차이가 없다.

http://www.virustotal.com/file-scan/report.html?id=e228bac1f026d695e600a34b68eb40cef0bd5bacb0ba2b193ef5ebf91b2e79a8-1297516865


3. 치료법

현재 해당 바이러스는
 Microsoft Essential(http://www.microsoft.com/security_essentials/) , Mcafee(http://www.mcafee.com/kr) 에서 치료 및 삭제가 가능하다.

기사가 상당히 흥미있고, 웃으면서 보기에 좋은 것 같아서 포스팅합니다. 아비라측에서 고객만족을 위해서 재미있는 설문조사를 실시하였는데, 한국에서 결과가 상당히 흥미롭네요.

저도 컴퓨터에 대고 욕도 많이 해본 경험이 새록새록 납니다. 조립하면서 무한부팅 현상 일어나면 회사도 욕해보고, 저는 90% 이상은 다 이러한 경험이 있을 것이라 예상했는데, 30%밖에 되지 않는 걸 보니 제 성격이 이상하다고 느껴지네요..

다들 자기자신을 점검해보세요.

http://mcaf.ee/af895


최근에 파도콘이 국내에서 열렸습니다. 미국에서도 이와 비슷한 해킹대회가 열리는데, 여기서 구글이 만든 브라우저인 크롬을 해킹하면 2만 달러와 노트북을 주겠다고 밝혔습니다.

크롬의 경우에는 브라우징 속도가 굉장히 빠른 가벼운 브라우저 중 하나로 인식되어지고 있는데, 가벼운 만큼 취약점 갯수 1위를 당당히 차지하였습니다.

가벼움의 원천이 보안부분을 축소한 것으로 생각됩니다. 크롬에서는 대다수 취약점을 대대적으로 업데이트하여 패치하였으나 아직까지 알려지지 않은 다양한 방법들이 많으리라 생각됩니다. 0-Day 공격이라도 일어나면 구글 이미지와 크롬 이미지에 엄청난 타격을 입기 때문이죠.

미리 취약점에 대해서 피해가 있기전에 대응하기 위한 방법으로 이러한 후원을 해주나 봅니다. 캐나다에서 열리는 대회라 우리나라 참가자는 별로 없으리라 생각됩니다.

http://mcaf.ee/68eba

+ Recent posts