레이블이 바이러스인 게시물을 표시합니다. 모든 게시물 표시
레이블이 바이러스인 게시물을 표시합니다. 모든 게시물 표시

헉! Flock 2.5 설치파일에 악성코드가?

by hfkais | 2009. 7. 18. | 3 comments

예전에 설치해두고 잠깐 써봤던 Flock 웹브라우저를 업데이트했습니다. 버전 1.2 대에서의 최신 버전은 1.2.7인데, Flock 사이트에서 제공하는 최신 버전은 2.5 더군요. 설치를 위해 다운로드 받았습니다. 그런데 갑자기 V3 Lite의 실시간 감시기능이 경고 메시지를 띄웠습니다.

 

snap_0344

Flock 2.5의 설치파일인 flock-2.5.en-US.win32.exe 에서 악성코드를 발견했다는 메시지입니다. Win-Trojan/Banload.3501919 라는 이름을 가진 악성코드가 발견되었네요. 하나는 exe파일, 하나는 캐쉬에서 발견된 것으로 보입니다.

혹시나 싶어, 구글 크롬에서도 다운로드 받아봤습니다.

 

snap_0345

똑같은 경고메시지가 출력됩니다.

 

악성코드의 정보를 확인해보기 위해, 검색을 해봤습니다. 딱 한 페이지가 나오더군요. V3 Lite가 6월 9일에 업데이트한 내역에서 이 악성코드의 이름을 찾을 수 있었습니다. 약 한 달 전이니, 비교적 최근에 업데이트 됐네요.

아마도 Win-Trojan/Banload 악성코드의 변종이 아닐까 싶은데, 정확히 어떤 피해를 입히는지 찾아보기가 어렵네요. 검색을 해봐도 죄다 업데이트 내역 페이지들 뿐 ㅠㅠ 그래도, 숫자는 다르지만 같은 이름을 가진 악성코드에 대한 정보를 찾을 수 있었습니다. 볼랜드포럼에 같은 이름의 악성코드에 대한 글이 있더군요.

여기서는 오진으로 밝혀진 것 같은데, Flock은 어떤지 모르겠습니다. Flock Virus 라는 키워드로 찾아보니, Flock 관련 파일에서 바이러스나 악성코드가 발견된 적이 좀 있었던 모양입니다.

 

다른 백신들은 이 파일에 대해 어떻게 진단했는지 궁금하네요(테스트 리플 환영!). 부디 오진이길 바랍니다.


전체 내용 보기

pr0filepix.info MSN메신저/라이브메신저 피싱 조심하세요

by hfkais | 2008. 5. 2. | 1 comments

새벽에 윈도 라이브 메신저로 메시지가 하나 오더군요. 보낸이는 제 메신저에 등록된 사람들 중 한 분인데, 이상한 주소를 보내왔습니다. 아무런 내용 없이 그분의 메신저 ID와 함께 pr0filepix.info라는 웹사이트 주소가 적혀있더군요. 아래 스크린샷과 같이, http://상대방ID.pr0filepix.info 라는 주소가 적혀있었습니다.

snap_1040

메시지를 보낸 시각을 보시면 아시겠지만 새벽 2시 3분입니다. 웬만한 직장인이라면 자고 있을 시간이죠. 직감적으로 메신저 피싱이란 느낌이 들었습니다. 아무튼 해당 웹사이트에 접속해 봤습니다.

snap_1039

예상대로 메신저 ID와 비밀번호를 요구하고 있군요. 마치 로그인하려는 것처럼 말이죠.

절대 로그인하면 안됩니다. 만약 로그인을 하게 되면, 피싱사이트에 당신의 메신저ID와 비밀번호가 자동으로 수집됩니다. 그럼 피싱사이트의 불법 프로그램이 그 ID를 가지고 메신저에 로그인해서 당신의 친구들에게 저 주소를 전송하게됩니다. 저도 로그인까지는 안해봐서 바이러스가 심어져있는지는 잘 모르겠지만, 아무튼 절대 로그인하면 안됩니다.

snap_1056

파이어폭스에서 접속을 시도했더니 '피싱 의심 사이트' 라고 친절히 알려주는군요. 저렇게 팝업으로 뜨는 건  처음봅니다. IE6에서는 아무 말도 없었는데... (IE7과 IE8 베타는 어떻게 알려주는지 궁금하네요)

피싱사이트에서 로그인하지 않았더라도, 자신이 메신저에 접속해 있는데 '다른 곳에서 메신저에 접속하였습니다' 식의 메시지가 나오면서 자동으로 로그아웃된다면 의심해봐야 합니다. 메신저ID와 비밀번호가 유출되었을 가능성이 큽니다. 다행스럽게도(?) 피싱사이트에서 마음대로 비밀번호를 바꾸는 경우는 거의 없으니 서둘러 자신의 메신저 비밀번호를 바꾸는게 좋습니다.

요즘 개인정보 유출로 많이 시끄러운데 항상 조심하시기 바랍니다.


전체 내용 보기