본문 바로가기

2016/02

도메인 변경을 괜히 했다는 생각이 드네요...ㅠㅠ 이렇게 네이버에 최상위에 뜨던 제 포스팅들도 이제는 같이 날아가겠군요... 티스토리 사용하시는 분들.. 도메인 변경은 왠만하면 절대 하지 마시기를 추천드립니다 근 2년넘게 쌓아올린 공들이 한순간에 무너지는 모습을 보면서 허탈함을 감출수가 없네요 이따가 소주나 한잔 해야겠습니다..ㅠㅠ 더보기
Secur M1S 도메인 변경 안내[2016-02-26] 안녕하세요 Secur M1S 입니다. 기존 Secur.tistory.com 을 사용하고 있었는데요 ^^ 방문자 유입수와 검색유입에 조금 모자람을 느껴서 상위 랭킹 도메인을 새로 구입하였습니다. 기존 17만위에 있던 도메인이고, IT로 포스팅 하던 블로그라 적합하다고 판단해서 싸게 구매했네요~ 앞으로도 잘 부탁드립니다.^^ 기존 보안공지 관련해서 유입하시던분들은 따로 메일 발송하여 드렸습니다.~ 자주 방문해주세요^^ 더보기
롤 헬퍼에 바이러스가 있다?! 안녕하세요 시큐어입니다 최근 온라인 게임 리그 오브 레전드를 플레이하는 유저분들이 많이 찾는 게임핵 롤헬퍼를 많이 아실겁니다 자신이 반응하기 힘든 논타겟 스킬들을 알아서 척척 피해주고 정확한 계산을 통해 스킬을 맞춰주는등 롤헬퍼는 매력적인 수단일수밖에 없는데요 최근 이런 롤헬퍼를 돈을받고 판매하는 사이트까지 나타나 많은 유저분들의 구미를 당기고 있습니다 하지만 이런 롤핼퍼에 치명적인 악성바이러스가 있다면? 그래도 과연 여전히 구미가 당기는 제안일까요? 먼저 롤헬퍼는 상당히 취약한 환경을 지닐수밖에 없습니다 게임핵이라는것 자체가 그 게임에 있어서는 해킹프로그램일수밖에 없으니 사용을 하려면 백신을 끌수밖에 없고 당연히 백신이 정지되어있는 상태에서의 pc는 취약해져 있을수박에 없는 상태가 벌어지는겁니다 거기에.. 더보기
유튜브 계정 정지 알고리즘 안녕하세요. M1S 시큐어입니다. 최근 유명 bj가 유튜브에 자신이 게임을 하는 영상을 업로드했다가계정정지를 당한 사태가있었습니다. 보통 유튜브에 동영상이 삭제될 경우 보통 저작권 문제를 생각하는데요 그렇다면 이상황이 당황스럽그 그지없을겁니다 분명이 자신이 직접찍은 영상을 몰렸을텐데 왜 동영상이 정지당하고 계정까지 날아가 버린걸까요? 유튜브에서 어떤식으로 블락을 먹이는지 조금 살펴봤습니다. 일단 가장 기본적인 문제인 저작권입니다. 사실상 동영상 업로드를 하는 사이트인 유튜브로서 가장 민감한 부분입니다. 유튜브로서도 여러 시비에 휘말리는 꼴이니까요 일단 저작권문제의 경우 가장 가차없이 사실관계를 떠나 일단 정지시키는게 구글의 대처입니다 그로인해 저작권자 그러니까 본인창작인 동영상의 경우도 동영상이 정지되는.. 더보기
사이트맵 더보기
랜섬웨어 복구 업체에 대해서 알아보겠습니다. 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 랜섬웨어 복구 업체들에 대하여 알아보도록 하겠습니다. 네이버에 검색만 해보아도 흔하게 볼 수 있는 내용들이죠? 랜섬웨어를 복구하여 주겠다.. 랜섬웨어를 복구해준다는 복구업체들은 3가지 종류가 있습니다. 랜섬웨어로 파일들이 암호화 되었을 때 범인에게 몸값(약 50만원~100만원)을 지불하고 복호화 키를 받아서 파일을 복호화하는 방법을 제일 먼저 고려할 수 있으나, 몸값만 날리고 복호화 키를 받지 못하는 사례가 많아서 망설일 수 밖에 없습니다. 실제로 이렇게 파일 뿐만 아니라 (적지 않은) 돈까지 날리면 그 충격은 매우 크며, 그런 피해자를 어렵지 않게 주위에서 볼 수 있습니다. 다음으로 선택할 수 있는 방법은 복구 키 중개업체(흔히들 랜섬웨어 복구업체라고 .. 더보기
역대 최강 랜섬웨어, 크립토월(Cryptowall) 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 역대 최강 악의 화신이라고 불리는 랜섬웨어(Ransomware) 인 크립토월(Cryptowall) 에 대해서 알아보겠습니다. 크립토월(Cryptowall) 은 기존에 존재하던 모든 랜섬웨어보다 훨씬 진화된 랜섬웨어입니다. 현재는 크립토월 4.0 까지 출시된 상황입니다. 암호화는 RSA-2048 입니다. 접속한 국가에 따라서 국가별로 언어를 출력하는 지능(?) 까지 가지도록 프로그래밍 되었습니다. 크립토월 4.0 버전의 특징은 기존과 다르게 암호화된 파일명과 확장자를 모두 변경합니다. 따라서 이 파일이 무슨 파일이였는지 조차 알 수 없도록 만들어버립니다. 사용자 파일을 암호화한 다음에는 파일 암호화 동작을 수행한 악성 파일과 자동 실행 레지스트리 값을 모두.. 더보기
인터넷 사기 예방법,중고나라 사기 예방법 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 인터넷 사기 예방법에 대하여 알아보도록 하겠습니다. 인터넷 사기라고 하면 매우 다양한 분야가 있습니다. 가장 흔한 예로 네이버 카페의 중고나라 사기가 있습니다. 그 외에도특정인 사칭 사기, 조건만남 사기, 몸캠 피싱 등이 있는데요 해당 부분들은 차차 상세히 포스팅 하도록 하겠습니다. 사기 예방법에 대해서 적어보겠습니다. 중고나라 인터넷 사기라고 가정했을 경우입니다. 1. 가장 기본적으로 상대방의 ID의 활동 기록을 봅니다.[요즘 사기꾼들은 워낙 지능적인 경우가 많기 때문에, 네이버 ID를 해킹해서 사용하거나 또는 불법적으로 구매하여 사용하는 경우도 많죠] 자신의 ID가 사기에 이용되는 원인은 다음과 같습니다. 네이버에서 ID를 빌려주면 얼마씩 주겠다는 글.. 더보기
랜섬웨어 모바일 버젼 등장! Xbot 주의! [2016-02-24] 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 신종 랜섬웨어 모바일버젼인 Xbot에 대하여 다루어 보도록 하겠습니다. 안드로이드 악성 코드의 새로운 종류의 온라인 뱅킹 인증 정보를 훔치는 Xbot이 등장하였습니다. PC버젼 랜섬웨어와 마찬가지로 모바일을 상대로 몸값을 요구하고 있습니다.(그래도 PC 랜섬웨어보다는 싸네요 ...ㅋㅋ)해당 랜섬웨어 모바일버젼 Xbot은 보다 더 정교하고 복잡하게 제작하기 위하여 업데이트를 진행하고 있는 것으로 보여집니다.Palo Alto는 시간이 경과할 수록 어마어마한 피해자를 양상할 것이라고 예측하였습니다. M1S 시큐어도 해당 모바일 랜섬웨어가 스테이지프라이트 등의 취약점과 결합된다면 전 세계 인구의 30%이상이 피해자가 될 가능성도 있다고 보고 있습니다. 해당 어플.. 더보기
랜섬웨어(Ransomware) 복구 프로그램 안내[2016-02-24] 안녕하세요. M1S 시큐어입니다. 본 포스팅에서는 랜섬웨어 복구 프로그램 및 예방법에 대하여 알아보도록 하겠습니다. [사진 출처 - 프리루트님 티스토리, http://freeroute.tistory.com/] 현재 존재하는 랜섬웨어(Ransomware) 복구 프로그램은 크게 3가지가 있습니다. 1. 아래 사진은 백신을 개발하는 카스퍼스키사에서 내놓은 랜섬웨어 디크립터(Ransomware Decryptor). 다운로드를 받아 설치를 하여 프로그램을 실행하면 아래와 같은 화면을 보실 수 있습니다. 신종 랜섬웨어의 경우에는 어떤 프로그램이던 복구가 불가능함을 알아두시기 바랍니다.!구 버젼 크립토락커, 테슬라크립트3.0 이하 버젼등의 구 랜섬웨어들만 가능합니다. 아래의 사진은 트렌드마이크로 위협 제거 툴입니다... 더보기