Showing posts with label 보안. Show all posts
Showing posts with label 보안. Show all posts

Wednesday, July 25, 2018

Some software was blocked from loading 에러 해결법

증상: 어플리케이션을 깐 후 다음과 같이 작동을 안하는 문제. Allow 버튼을 눌러도 반응이 없다. 다음은 pCloud 를 인스톨한 후의 모습.

해결법 :
Restart 를 한 후 command+R 를 누르고 있으면 "Recovery Mode"에서 컴퓨터가 시작한다.
메뉴의 Utilities -> Terminal 에서 다음 명령을 수행하고 리부트하면 된다.
$ spctl kext-consent disable

레퍼런스 : Fix some software was blocked from loading on OS X: High Sierra

Tuesday, June 7, 2016

'뽐뿌' 사이트에서 랜섬웨어 악성코드 확산…피해 속출

'뽐뿌' 사이트에서 랜섬웨어 악성코드 확산…피해 속출
ㅈ 2016.06.07

공격자는 어도비 플래시와 인터넷 익스플로러의 취약점을 이용해 크립토엑스엑스엑스를 유포한 것으로 알려졌다. 이번에 유포된 버전은 해당 사이트에 접속만 해도 감염될 가능성이 커 피해를 키운 것으로 알려졌다. 이번 랜섬웨어 유포는 단일 공격으로는 작년 4월 처음 한글판 랜섬웨어 유포 사건이 발생한 클리앙에 이어 최대 규모의 랜섬웨어 경유지로 기록될 것으로 보인다... "플래시 파일의 접근을 자제하고, 크롬 등 다른 브라우저를 통해 인터넷에 접속해달라"고 했다.

Wednesday, March 9, 2016

Transmission 에 애플 맥 잡는 랜섬웨어

애플 맥 잡는 랜섬웨어 등장…해결책은?
블로터 2016.03.08

비트토렌트 프로그램인 트랜스미션에 ‘키레인저’라는 이름의 랜섬웨어가 심어져 유포됨.
키레인저는 OS X 플랫폼에서 작동하는 최초의 완전한 기능을 갖춘 랜섬웨어.
키워드 : torrent

Saturday, November 22, 2014

Misc.Suspicious.NTZ (npenkIEInstall5.dll)

요약하면 이건 바이러스가 아니라 nProtect의 취약점으로 보안 구멍이 생긴 이유로
엔프로텍트 자체를 알약이 탐지한 것이다.
nProtect netizen 을 지웠다가 새버전으로 인스톨하면 해결된다고 한다.
npenkIEInstall5.dll - 바이러스명 : Misc.Suspicious.NTZ
보안프로그램이 오히려 보안구멍을 만든 것인데, 잉카인터넷 제품에서 자주 발생하는 일이다.
키워드 : 잉카인터넷

Friday, November 7, 2014

USB는 PC 해킹 구멍

USB가 'PC 해킹 구멍'이란 걸 아시나요?
펌웨어 부분 뚫고 PC 관리자 권한 획득할 수 있어
지디넷 2014.11.06
USB는 크게 마이크로컨트롤러(MCU)로 이뤄진 USB컨트롤러 부분과 저장장치 역할을 하는 컨트롤러 펌웨어, 플래시스토리지로 구분된다. 문제는 사용자에게는 보이지 않는 펌웨어 영역을 해커가 임의로 조작해 이 USB를 꽂은 PC에 대해 관리자 권한을 획득하거나 다른 명령어를 내리는 등 기능을 수행할 수 있게 한다는 점이다.

Friday, August 2, 2013

좀비PC 확인법 인기

보호나라, 좀비PC 확인법 인기
한국인터넷진흥원(KISA)에서 운영하는 보호나라(www.boho.or.kr)의 '좀비 PC 확인법'이 화제를 모으고 있는 가운데...

Wednesday, April 10, 2013

한국식 보안 상황에서 살아남는 법

SSL 이란 무엇인가
한국식 보안 상황에서 살아남는 법
액티브엑스 - 한국 보안을 망친 주범
키워드 : 암호화, 보안, IT 이야기-시즌2, 미닉스의 작은 이야기들 웹툰

3.20 해킹사태 원인 밝혀졌다 - 소프트포럼 '제큐어웹'

3.20 해킹사태 '원인 밝혀졌다'
MBC 2013-04-10
지난달 20일 방송사와 금융사 전산망을 마비시킨 해킹사건. 당시 악성코드가 어떻게 침투했는지 원인이 밝혀졌습니다... 인터넷 뱅킹이나 온라인 결제를 하려면 반드시 내려받아 설치해야 하는 '제큐어웹 엑티브X' 프로그램. 정부 합동조사팀은 지난 3.20 해킹 사태에 이 보안 프로그램이 이용된 사실을 확인했습니다. MBC와 KBS, 신한은행 등 6개 피해사의 업데이트 서버 관리자 PC를 분석한 결과, 모두 '제큐어웹'을 통해 악성코드가 설치됐다는 겁니다.

속수무책 당한 '제큐어웹', "국내 공인인증체계 보안 취약점 보완해야"
이투데이 : 2013-04-10 02:19
지난 3ㆍ20 전산망마비의 악성코드 유포 진원지로 알려진 '제큐어웹'은 국내 대다수 금융권과 인터넷뱅킹 사용자들이 사용하는 보안 프로그램이라는 점에서 향후 큰 파장이 예상된다. '제큐어웹'은 국내 보안업체 '소프트포럼'에서 개발한 공인인증서 보안프로그램이다.

3ㆍ20 해킹 원인으로 `제큐어 웹` 지목됐으나, 사실 여부는 파악 중
디지털타임스 : 2013-04-10 10:10
9일 정부 당국과 업계는... 제큐어 웹을 통해 악성코드가 설치된 것으로 보인다고 밝혔다. 정부 합동 조사팀도 악성코드가 지난해 6월부터 여러 차례에 걸쳐 이 프로그램을 통해 침투했다고 덧붙였다... 그러나... 의견이 분분하다. 제큐어웹의 업데이트를 통해서 악성코드가 감염됐거나 제큐어웹이 설치되는 과정에서 엑티브X가 풀릴 때 감염 됐는지 등 정확한 결론이 나온 상태가 아니기 때문이다.

제큐어웹(XecureWeb)과 초토화된 한국 보안

제큐어웹(XecureWeb)과 초토화된 한국 보안
미닉스 2013/04/09 23:40 | IT 전망
3.20 방송국, 금융권 해킹의 경로가 된 제큐어웹(XecureWeb)은 한국식 공인인증서 처리를 위한 프로그램입니다. 한마디로 말해서 한국의 보안 체계가 완전히 초토화되었다는 뜻입니다... 제큐어웹의 취약점은 지난 6월부터 알려져 있었지만 관계 당국은 이를 쉬쉬하고 있었습니다. 개인 PC까지 해킹을 당하고 알 수 없는 금융 사고가 나고 있었는데도 이를 알리지 않았습니다. 공인인증모듈 처리 프로그램이 해킹당했다는 사실을 알릴 경우 한국식 공인인증체계가 곧바로 무너질 것이기 때문입니다. 당국이 공인인증서를 처리하는 프로그램에 문제가 생겼음을 숨긴 채 은밀하게 문제를 해결해 보려고 시간을 끄는 동안 해커들은 이 취약점을 이용하여 한국의 거의 모든 금융권과 전자상거래 업체의 보안 서버를 해킹했습니다... 공인인증서를 이용하여 금융 거래를 한 개인, 온라인 쇼핑 등 전자상거래를 한 사람들의 컴퓨터는 이미 좀비가 되어 있는 상태라고 판단해도 틀리지 않습니다. 해커들이 마음만 먹는다면 지금 당장이라도 대한민국의 모든 컴퓨터에게 자살 명령을 내릴 수 있습니다. 다행히 자비로우신 해커님들께서 은행, 방송국 등 대규모 업체를 주 타깃으로 해주셨기 때문에 개인들이 아직 살아 있는 상태입니다.

Friday, March 22, 2013

avast!

바이러스 백신 어베스트
http://www.avastkorea.com/

Tuesday, February 19, 2013

관리목적 공유폴더

관리목적 공유폴더
C$ 혹은 D$
C드라이브에 대한 관리목적 공유폴더입니다... 예를 들어 네트워크 상에서 다른 컴퓨터의 C$로 접근하게 되면 그 컴퓨터의 C드라이브가 우리가 흔히 보는 폴더 창으로 나타납니다. 당연히 이 폴더 창으로 그 컴퓨터 앞에서 직접하는 작업과 동일하게 모든 작업을 진행 할수 있습니다... 이것은 C드라이브를 공유폴더로 설정해 놓은 것과 같은 역할을 하며, 그로 인한 위험성도 같습니다

Thursday, December 20, 2012

Conduit 제거하는 법

Conduit.search.com 은 주로 google chrome 과 safari 를 공격해서 디폴트 페이지를 바꿔버리는 바이러스이다.
REMOVING the Conduit default page
디폴트페이지를 바꾸려면
chrome://chrome/settings/
으로 들어가서 On Startup 에서 Open a specific page or set of pages 에 설정돼있는 Conduit 을 없애주면 된다.

Sunday, December 9, 2012

공인인증서가 저장된 위치 알아내는 법 (SignKorea)

1. SignKorea.com 으로 들어간다.
2. 위쪽 메뉴에서 "인증서관리" 로 들어간다.
3. 인증서 내용보기를 클릭하면 하드디스크 혹은 USB에 들어 있는 인증서들이 뜬다.
4. 인증서를 선택하고 "내용보기" 버튼을 누름
5. 가입자 cn=홍길동, ... 이런 식으로 속성과 값 정보들이 나오는데
6. 맨 밑으로 스크롤해서 "저장위치" 라는 속성을 클릭하면 아래쪽 창에 파일 위치가 표시된다.

하드디스크에 들어있던 공인인증서를 USB 메모리스틱으로 옮긴다거나 할 경우에는 이 파일 위치 정보를 참조해서 NPKI 폴더를 통째로 옮겨버리면 됨.

"인증서 저장매체 변경"은 믿지 말것. 이건 옮기는 것이 아니라 그냥 복사를 하기 때문에 기존의 공인인증서가 남아 있어서 위험하다.