보안 정보/악성코드 관련 정보 malwares.com 2017. 3. 30. 19:05
malwares.com 코드분석팀 분석 자료 1. 개요 - 안드로이드 악성코드는 예전보다 줄었지만, 어플리케이션을 크랙해 소스코드를 무단도용하는 사례가 많아지게 되었다. 2017년, 안드로이드 패커도 많이 등장했으나, 지금도 해커들과 창과 방패의 싸움을 진행중이다. 분석을 방해하기 위한 기법을 사용한 악성 어플리케이션 분석을 통해서 알아보자. 관련 기사 : (2016.12.27) [애플경제] 오늘의 앱 이야기 50 2. 분석 정보 분석을 시도할 샘플을 분석용 단말에 설치하여 확인해보면 크롬브라우저 어플리케이션과 똑같이 생겨서 정상 어플리케이션과 악성 어플리케이션의 구분이 가지 않는다. 실행했을 때, 기기 관리자 권한획득을..
공지사항/MAX malwares.com 2017. 3. 16. 17:29
안녕하세요.malwares.com TEAM 입니다. 오늘 3월 16일은 MAX 베타 1이 출시 된지 만 50일이 되는 날입니다.여러분들의 많은 성원과 관심속에, 세인트시큐리티의 개발자 분들의 MAX 베타 2 준비의 심적 압박이 나날이 증가하고 있습니다. (하지만 행복한 고민이 아닐 수 없습니다!! 많은 관심 계속 부탁드리고 감사드립니다.) MAX 베타 1 출시되고~50일 동안 어떤일이 일어났는지, 그리고 저희가 어떻게 유저분들에게 도움을 드렸는지 인포그래픽을 준비를 해보았습니다. MAX 는 정말 여러분들께 도움이 되었는지... 아래 내용을 한번 보시죠! 잘 보셨는지요!? 첫 베타 출시임에도 너무 잘 동작한 것 같고 또 실제 악성코드 감염으로 부터 많은 분들을 보호 해드린 것 같아 너무 뿌듯합니다. :) ..
보안 정보/악성코드 관련 정보 malwares.com 2017. 3. 3. 14:39
malwares.com 코드분석팀 분석 자료 1. 개요 - 2017년 2월, 리눅스를 타겟으로한 랜섬웨어가 발견되었다. 이 랜섬웨어는 2015년 우크라이나의 국가 인프라를 공격하는데 사용되었던 KillDisk의 변종인것으로 알려졌다. 랜섬웨어에 감염 될 경우 $250K(약 3억)을 요구한다. 그러나 해외 기사에 따르면 키를 서버로 전송하거나 저장하지 않으므로, 복구 비용을 지불하더라도 복구를 할 수 없고, 취약점이 존재해 복구가 가능하지만 이 또한 어렵다고 한다. 분석을 통해서 자세히 알아보자. 관련 기사 : (2017.01.10) [데일리시큐] 리눅스 컴퓨터 암호화하는 KillDisk 악성코드 변종 발견 2. 분석 정보 리눅스의 모든 디렉토리를 crypto_loc..