전용백신 2

국내 백신사의 DDoS 전용백신으로 위장한 악성파일 등장

1. 개 요 최근 사회적으로 이슈가 되고있는 DDoS와 관련해 국내 특정 백신사의 전용백신으로 위장한 악성파일이 발견되었다. 해당 악성파일은 DDoS 공격 기능을 가지고 있지는 않은 것으로 알려졌으나, 사회적 이슈를 악용한 사회공학 기법의 악성파일이 다시금 등장하면서 DDoS와 관련해 추가적인 피해가 예상되고 있다. [주의] 알약 DDoS 전용백신 위장 개인정보 유출 악성코드 등장 ☞ http://www.boannews.com/media/view.asp?idx=25143&kind=0 2. 감염 경로 및 증상 해당 악성파일은 국내 유명 포털 사이트의 카페 등을 통해 유포된 것으로 알려졌으며, 경우에 따라 DDoS 관련 이슈를 악용해 이메일의 첨부파일이나 메신저, SNS(Social Network Servi..

Virus/W32.Parite.(변형도) 바이러스 감염율 증가

일명 "파리떼(?)"라는 별칭으로도 국내에 조금씩 알려져 있는 Parite(패리티) 라는 정식 이름의 바이러스는 2001년 10월 경부터 보고되기 시작했으며, 다양한 변형이 존재하는 실행 파일 감염형 바이러스이다. 약 9년 전에 발견된 구형 바이러스라는 점에서 새로운 위협의 범위에 포함되지는 않지만, 바이러스 생존율 기간이 길게 유지되고 있다는 점에서 주목해야 한다. 또한, 얼마전 일부 국산 인터넷 광고성 프로그램에 Parite 바이러스 변종이 감염된 채 모듈이 배포되면서 국내 감염자가 급격히 증가하고 있는 추세를 보이고 있어, 각별한 주의가 요망되고 있다. 이 바이러스는 윈도우 실행파일(PE형식)인 .EXE, .SCR 등의 확장자를 찾아 감염시키지만, 윈도우 폴더에 존재하는 Explorer.exe 는 ..