오늘은 서울 교육청 직원을 노린 피싱 이메일 분석하는 시간을 가져 보겠습니다. 일단 해당 발신자는 다음과 같습니다.info@itechs(.)live그리고 피싱 제목은 [긴급] 구버전 이메일 ???@sen(.)go(.)kr 업데이트 및 조치 요청로 되어져 있습니다.안녕하세요, ???님.현재 사용 중이신 이메일의 모든 구버전을 종료할 예정입니다.계정이 비활성화되는 것을 방지하고 보다 체계적인 편지함을 이용하시려면, 아래 버튼을 눌러 로그인해 주시기 바랍니다. 지금 업그레이드하기 감사합니다.sen(.)go(.)kr 웹메일 지원팀 드림이번은 서울 교육청 웹메일 지원팀이라고 돼 있지만, 사실은 아님이메일 헤더 분석정상적인 sen(.)go(.)kr 발신 메일이 아닌 외부 도메인 itechs(.)live를 이용해 ..
오늘은 김수키(Kimsuky) 개인정보 유출 의심 확인 요청으로 유포되는 악성코드-고객현황_202604.lnk 에 대해서 알아보겠습니다. 해당 악성코드는 기업의 실무 담당자를 대상으로 삼아 여러 차례 메일을 주고받으며 신뢰를 쌓고 악성 파일을 실행하도록 유도하는 방식을 사용하고 있습니다.파일명:2603vvip고객현황.lnk사이즈:1 MBMD5:c8ce5c23d4644aa089455c479e52dae3SHA-1:c0bd4da40aa929e0f6f851781728719ec71b88baSHA-256:7f9fe5839a2ffaa627685f673ee5d4ba5a30857c24d4cf141ab408c7a18e3f4a분석1.LNK 실행현재 경로에서 크기가 정확히 121,594 bytes 인 .lnk 파일을 찾고공격..
오늘은 노드 VPN IP 우회를 해주는 NordVPN 글을 적어 보겠습니다. NordVPN은 유료 개인용 가상사설망 서버이며 윈도우, MacOS, 리눅스를 지원하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다.그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5년 이상 고객 데이터를..
오늘은 macOS 환경을 노리는 ClickFix(클릭픽스) 인 update-check 은 macOS 정보 탈취 악성코드를 배포하기 위해서 제작된 클릭픽스 사이트입니다.유포 사이트update-check(.)com그리고 해당 사이트에 접속하면 정상적인 Cloudflare 같이 돼 있지만 실제로는 ClickFix(클릭픽스)를 통해서 사용자의 Terminal를 실행을 하고 나서 악성코드 다운로드 및 실행을 하려고 준비된 사이트입니다.Base64 인코딩bash 입니다.여기서 Base64를 디코딩하면 다음과 같은 결과를 확인할 수가 있습니다.hxxps://update-check(.)com/m/7d8df2(7)d95d9웹 소스를 보면 다음과 같이 돼 있는 것을 확인할 수가 있습니다.const CMD = "bash 코..
스마트폰을 공공 충전 포트에서 충전할 때 대중교통, 병원, 공항 등에서 사진과 기타 데이터가 다운로드 되거나 삭제될 수 있수 있습니다. 그것도 제조사의 안전 조치에도….해커들은 2011년 이미 이러한 공격 방법을 개발했고 전혀 해가 없어 보이는 USB 충전 포트가 단순히 전원을 공급하는 것이 아니라 숨겨진 컴퓨터를 포함하고 있다면 미디어 전송 프로토콜(MTP) 또는 이미지 전송 프로토콜(PTP)을 통해 스마트폰과 데이터 전송 모드로 연결되어 기기에서 즉 스마트폰(애플,안드로이드) 데이터를 추출할 수 있습니다.해당 공격은 주스재킹으로 알려졌으며 구글과 애플은 신속히 안전 조치를 도입MTP/PTP를 지원하는 장치에 스마트폰을 연결하면 사용자에게 데이터 전송을 허용할지 아니면 단순히 충전만 할지 묻습니다. 해..
오늘은 애플 맥(Apple macOS) 맥북 저장 공간 확보를 악용한 클릭픽스(ClickFix) 공격 사이트 간단 분석(2025.7.11) 에 대해 알아보겠습니다.MacBook의 Apple의 Mac 제품군 중 노트북 컴퓨터 라인업 중 하나이며 기본적으로 macOS를 사용을 할 것이며 macOS는 Apple이 Unix와 Darwin을 기반으로 개발한 Mac 전용 운영체제입니다. 일단 흔히들 잘못 아는 것 중 하나가 애플 맥북은 악성코드 감염 안 됨이라고 생각을 하시는 분들도 있겠지만…. 몇 년 전부터 해당 맥북 및 iOS,macOS 를 감염시키는 악성코드가 늘어나고 있습니다. 대표적인 것이 클릭픽스(Click Fix)를 통한 공격입니다.일단 클릭픽스(ClickFix) 공격에 사용된 주소는 다음과 같습니다...
오늘은 Mozilla Monitor를 이용한 개인정보 유출 확인 방법에 대해 알아보겠습니다.Mozilla Monitor는 인터넷을 사용할 때 개인 정보와 보안에 우려한 모든 사람에게 필수적인 도구입니다.이메일 주소와 비밀번호가 알려진 자료 유출 사건에 영향을 받았는지 확인하려면 무료 웹 서비스인 Mozilla Monitor를 사용할 수 있습니다. 해당 서비스가 제공하는 조언을 통해 유출을 수정하고 미래에 이를 방지할 수 있습니다.Mozilla Monitor 이란?Firefox 웹 브라우저를 개발한 비영리 단체 Mozilla는 Mozilla Monitor라는 서비스를 제공하고 있습니다.해당 서비스의 주요 목적은 Have I Been Pwned 데이터베이스에 추가된 데이터 유출 사건 중 귀하의 정보가 유출되..
오늘은 해킹을 통해서 클릭픽스 공격을 통해서 컴퓨터 악성코드 감염 사례를 알아보겠습니다. 일단 해당 사이트는 쇼크 사이트이므로 심신 장애 및 고어 및 음란하기 때문에 접속을 권장하지 않으며 그리고 굳이 접속을 해서 악성코드 감염 시 발생을 하는 문제는 당사자 책임입니다.일단 해당 사이트에서 해킹된 시간은 아마도 2025.6.23 01:19:45전에 해킹이 되어서 해당 사이트에서 ClickFix(클릭픽스)을 실행을 한 것 같습니다.po-kaki-to(.)com/login(.)html지금은 정상적인 사이트로 돌아왔기 때문에 아카리브를 바탕으로 한정적으로 분석합니다.먼저 사이트 접속 시 당연하게 너~로봇이니 사람이니 확인하는 절차를 가지게 됩니다.Robot or human?Check the box to con..
오늘도 우리 민족 이면서 대한민국 국민을 자신들 법카 인줄 아는 북한 해킹 단체인 김수키(Kimsuky)에서 만든 [국세청] 6월 신고 납부기한 통지서가 도착했어요. 분석(2025.5.28)을 하는 시간을 가져 보겠습니다.일단 피싱 메일 내용은 다음과 같습니다.6월 신고 납부기한 통지서가 도착했어요.?????님,지금 확인해 보세요. Home corp. 발송기관 국세청전자문서 종류 6월 신고 납부기한 통지서 인증기한 2025-06-09 23:59까지 기한 내 열람하지 않으면 발송기관 정책에 따라 다른 수단(종이 우편, SMS/LMS 등) 또는 다른 채널(타사앱)로 발송됩니다.뭐 해당 이야기는 국세청이 아니고 북한 해킹 단체 김수키(Kimsuky)에서 보낸 피싱(Phishing) 메일입니다.일단 피싱(Phi..
구글에서 제공하는 브라우저인 구글 크롬에서 수년간 웹사이트가 사용자가 이전에 방문한 링크를 통해 사용자의 검색 기록을 파악할 수 있게 하는 오래된 개인정보 보호 문제를 해결하고 있습니다.해당 문제는 사이트에서 링크 스타일을 :visited 로 지정할 수 있게 허용한 데서 발생즉 사용자가 이전에 링크를 클릭한 경우 기본 파란색 대신 다른 색상으로 표시하게 됩니다.해당 시스템은 사용자가 링크를 클릭했을 때 어느 사이트에 있었는지와 관계없이 색상 변화를 표시하며 다른 사이트에서 사용자의 검색 기록을 유출하는 창의적인 스크립트를 사용할 가능성이 있습니다.해당 문제는 사용자의 이론적인 개인정보 보호 문제일 뿐만 아니라 추적,프로파일링,피싱을 가능하게 하는 일련의 실제적인 보안 문제를 일으키게 돼 있습니다.공격을 ..
오늘은 간편 로그인(소셜 로그인)은 문제점 애 대해 글을 적어 보겠습니다.인터넷에서 다른 서비스의 계정에 기대어 새로운 계정을 만들거나 계정에 접속하는 것입니다.서비스별로 아이디와 암호를 모두 외우는 대신 뿌리계정 하나의 아이디와 암호만 외우는 게 서비스 이용자에게 훨씬 쉬워서 빠르게 접속을 하게 만들어 사용하게 하여졌습니다. 한국에서 쓸 수 있는 대표적인 간편 로그인은 아마도 구글, 페이스북, 트위터, 애플, 네이버, 카카오, 삼성일 것입니다. 해당 계정을 사용하면 정말 편리하게 사용을 할 수가 있습니다.물론 편리한 만큼 대가가 있습니다. 계정이 연결되어 있기 때문에 한 계정에 문제가 생기면 다른 계정에도 영향을 주게 되고 계정 데이터를 지울 때도 뿌리 계정을 지우더라도 소셜 로그인한 계정의 데이터는 ..
오늘은 DeepSeek(深度求索, 심도구색)은 중국의 헤지펀드 회사 환팡퀀트(幻方量化) 소속 인공지능 연구 기업의 이름이자 같은 회사에서 개발한 오픈 웨이트(Open-Weights)언어 모델 제품군의 모델명에서 이걸 사용하면 얼마나 개인의 소중한 개인정보를 가져가는지 확인을 해 보겠습니다.DeepSeek Privacy Policy를 읽어보아야 하면 2024.12.5 기준으로 작성된 것을 봅니다.일단 먼저 Hangzhou DeepSeek Artificial Intelligence Co., Ltd., and Beijing DeepSeek Artificial Intelligence Co., Ltd 컨트롤이 있고 지사 있다. OK어떤 정보 가져 가는지 보면….기본 정보: 이름, 이메일, 전화번호, 사용자 ID ..
TikTok(틱톡)은 트럼프가 오늘 회사가 미국 구매자를 찾는 기한을 90일간 유예하겠다고 발표하고 미국에서 다시 서비스를 재개했습니다.미국 대법원이 만장일치로 TikTok 금지를 허용하기로 한 후 소셜 미디어 회사는 토요일 밤늦게 미국에서 액세스를 차단트럼프는 TikTok이 미국 구매자를 찾을 수 있는 기한을 연장하고 기업이 앱 액세스를 허용하는 데 어떤 책임도 지지 않는 행정 명령에 내일 서명할 것이라고 발표몇 시간 후 TikTok은 트럼프의 도움에 감사하며 미국에서 서비스를 재개틱톡은 다음과 같이 답변을 했습니다.인내심과 지원에 감사드립니다. 트럼프 대통령 노력의 결과로 TikTok이 미국에 돌아왔습니다!"라고 TikTok 앱에 환영 메시지가 적혀 있습니다.앱이 기존 사용자에게 작동하지만, 구글 및..
오늘은 글로벌 쇼핑몰 솔루션, 클라우드, 웹호스팅, 서버호스팅, 광고∙마케팅, 도메인 등 다양한 서비스를 원스톱으로 제공하는 대한민국의 글로벌 전자상거래 플랫폼 기업인 카페24 사칭 피싱 메일-xxx 서비스가 차단될 예정입니다.!!(2024.7.24)에 대해 글을 적어 보겠습니다.해당 eml 를 제공해주신 바이올렛 님 감사합니다.일단 해당 메일의 내용은 다음과 같습니다.아침이에요,귀하의 도메인 이름 ???????이 오래된 결제 정보로 말미암아 정지되었습니다. 서비스에 대한 중단 없는 액세스를 복원하려면 직접 결제 링크를 방문하여 결제 정보를 수동으로 업데이트하세요.hxxps://cafe24(.)com/???링크 만료일: 2024년 7월 25일------------------------------- 작성을..
X(트위터) 본적으로 누구에게도 알리지 않고 회원의 공개 게시물을 사용하여 Grok AI 채팅 플랫폼을 조용히 학습하기 시작했습니다.AI 플랫폼은 우위를 차지하려고 전쟁을 벌이면서 대규모 언어 모델(LLM)을 교육하기 위해 지속적으로 데이터를 찾고 있습니다.그러나 대부분 플랫폼은 허가를 요청하는 대신 귀하 또는 데이터를 가져오는 사이트에 알리지 않고 귀하의 데이터를 사용X는 허가를 요청하거나 변경 사항에 대해 공지하지 않고 사용자의 게시물을 사용하여 조용히 Grok AI 채팅 플랫폼을 훈련하기 시작사용자는 플랫폼에서 귀하의 데이터를 사용할 수 있도록 허용하는 사이트의 개인정보 설정에서 새로운 설정을 7월25일에서 발견설정이 선택되지 않고 기본적으로 활성화되어 있다는 것임현재 사이트의 웹 버전에서만 사용할..
오늘은 Python(파이썬)으로 만들어진 스틸러(Stealer)인 ud123.bat에 대해 글을 적어 보겠습니다.파이썬은 1991년에 귀도 반 로섬(Guido van Rossum)에 의해 만들어진 인터프리터 프로그래밍 언어이며 현재는 교육용 프로그래밍 언어로 각광 받고 있습니다.일단 해당 악성코드는 스틸러(Stealer) 즉 뺏는 것입니다. 브라우저 접근기록부터 신용카드, 암호화폐 지갑 정보 등의 개인정보 및 신용정보 등을 탈취 정보 유출형 악성코드입니다. 뭐 HEX로 보면 이상한 글자들만 반복만 될 것인데 쭉 내려가면 다음과 같은 결과를 얻을 수가 있습니다.CyberChef 로 보면 다음과 같은 결과를 확인할 수가 있습니다.MD5:f796cce1fb77fe1a71c8b248ced9fac4C:\WINDO..
오늘은 윈도우 11 개인정보 보호를 도와주는 프로그램인 Win11PrivacyFix 에 대해 글을 적어 보겠습니다.Abelssoft의 Win11PrivacyFix는 Windows 11 PC를 제어하고 Microsoft와 공유할 정보 사용자가 결정할 수가 있는 프로그램입니다.Windows 11에는 Microsoft와 데이터를 공유할 수 있는 기본 설정이 있으며 Windows 10이 출시된 이후 아니 그 이전에도 개인 정보 보호에 대한 많은 논쟁이 있었고 소프트웨어 회사가 이를 제시하는 이유는 고객의 경험을 향상시키는 목적입니다.Windows 11은 백그라운드에서 Microsoft 서버와 많은 정보를 공유하며 대부분은 데이터는 사용자의 이익을 위해 전송되지만 많은 사람이 자신의 개인 정보 보호에 대해 우려하..
오늘은 북한의 해킹 그룹인 Konni(코니)에서 만든 악성코드인 xx 토큰 유통량 및 락업 스케줄(2024.5.13)에 대해 글을 적어 보겠습니다.2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)일 가능성도 있는 단체입니다. 일단 기본적으로 미끼(Decoy) 문서를 사용자에게 표시한 다음 피해자 컴퓨터에서 악성 파일을 실행합니다.일단 xxx 토큰에 대해 검색을 해보니 블랙웨일은 디파이 ETF 프로젝트 비트코인 형물 ETF 이라고 하는데 개인적으로 가상화폐(암호화폐)에 대해 그다지 지식이 없는 관계로 통과 하고 글을 적어보겠습니다.악성코드 해쉬값파..
오늘도 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 첨부1_소명자료 목록(탈세제보)(2024.4.5)에 대해 알아보는 시간을 가져 보겠습니다.해당 악성코드는 hwp 즉 한글과 컴퓨터에서 만든 HWP 첨부 파일처럼 돼 있는 lnk 파일이며 해당 악성코드를 hwp 즉 한글과 컴퓨터에서 만든 HWP 로 생각을 하고 실행을 하면 PowerShell(파워셀)를 통해서 해당 악성코드가 동작하게 구성이 돼 있습니다. 먼저 해당 악성코드의 해쉬값은 다음과 같습니다.파일명:첨부1_소명자료 목록(탈세제보).hwp.lnk사이즈:136 KBMD5:9d6c79c0b395cceb83662aa3f7ed0123SHA-1:65f5f7d127c478522e9669200de20000edcb6cfbSHA-256:2189aa5be..
오늘은 북한 해킹 단체 김수키(Kimsuky) 에서 만든 악성코드인 트레이딩 스파르타코스 강의안-100불남(2차)pdf(2024.1.22) 에 대해 글을 적어 보겠습니다. 일단 해당 악성코드는 lnk 파일로 바로 가기 형태를 띠는데, 피해자에게는 pdf 파일로 위장하기 위하여서 .pdf.lnk 형태의 확장자를 사용하는 것이 특징이며 당연히 해당 Cerbero Suite Advanced 등의 도구로 까보면 역시나 Powershell 로 동작을 하게 되어져 있습니다. 먼저 해당 악성코드 해쉬값은 다음과 같습니다. 파일명:트레이딩 스파르타코스 강의안-100불남(2차).pdf.lnk 사이즈:1.05 MB MD5:fcdcc6c56ae43f7a78413cc5204e9314 SHA-1:d2fca321091b4914b..
오늘은 엔씨소프트 주문 송장으로 위장한 피싱 파일인 电子发票20399201011-2023(.)jpg(.)html(2024.1.15)에 대해 글을 적어 보겠습니다. 해당 피싱 파일은 넥슨, 넷마블과 함께 3N이라 불리는 엔씨소프트를 사칭하는 피싱 메일이며 한국에서는 리니지 시리즈 등으로 유명한 게임 업체입니다. 일단 제목은 电子发票20399201011-2023 으로 돼 있으며 중국어를 하지 못하는 관계로 번역기 돌려 보면 다음과 같이 전자송장 20399201011-2023 이 됩니다. 해당 파일을 열어보면 다음과 같은 글이 있는 것을 확인할 수가 있습니다. ncsoft(.)com 验证 电子邮件超时 登录以查看文档... ncsoft(.)com 확인 이메일이 문서를 보기 위한 로그인 시간이 초과하였습니다…. 이..
구글에서 제공하는 브라우저인 구글 크롬에서 2024년 1월 5일 기준으로 구글 크롬 설치 중 1%를 선택하여 추적 보호라는 기능을 활성화했습니다. 해당 기능은 타사 쿠키 지원을 중단하려는 구글 크롬 계획의 첫 번째 단계입니다. 추적 보호는 구글이 최근 변경 사항에 대해 선택하는 것을 좋아하는 완곡한 용어 중 하나이며 제3자 쿠키를 비활성화하면 추적에 영향을 미치기 때문에 어느 정도 진실이 있지만, 이는 다른 브라우저가 제공하는 전용 추적 방지 기능과는 다른 기능입니다. 구글 크롬을 사용을 하는 경우 브라우저에 이미 추적 방지가 활성화되어 있는지 궁금할 수 있습니다. Chrome이 최신 상태인지 확인하고 이를 확인하는 가장 좋은 방법은 브라우저의 주소 표시 줄에서 추적 방지 아이콘을 검색하는 것입니다. 내..
구글 크롬은 자사 제품, 특히 Google Chrome에 개인 정보 보호 기능을 추가했습니다. 기서 나온 두 가지 주요 제품은 개인 정보 보호 샌드박스와 IP 보호 기능입니다. 개인 정보 보호 샌드박스는 논란의 여지가 있으며 Google은 구글 크롬 을 사용하는 모든 사용자의 개인정보 보호를 향상한다고 이야기하고 있으며 그 뒤에 있는 주요 아이디어는 대부분 쿠키를 사용하는 사용자 수준에서 그룹 수준으로 추적을 이동하는 것입니다. 이를 달성하기 위해 구글은 사용자의 검색 기록을 분석하는 기술을 구글 크롬 브라우저에 적용 그런 다음 데이터는 관심 그룹을 할당하기 위해 사용자 장치에서 로컬로 사용됩니다. 자동차, 스포츠, 건강 웹사이트를 찾아보았다고 하면 구글 크롬 에서 일치하는 그룹에 할당하며 그런 다음 광..
모질라 재단에서 제공을 하는 브라우저인 파이어폭스에서 새로운 보안 업데이트 및 기능 개선 업데이트를 적용한 파이어폭스 120(Firefox 120) 업데이트가 진행이 되었습니다. Firefox 120.0 Stable과 Firefox ESR 115.5가 주요 새 릴리스 Firefox Beta 및 Dev는 버전 121 Firefox Nightly는 122로 각각 업데이트가 진행이 됩니다. Firefox 120.0 주요 변경 사항 개인 정보 보호 개선 파이어폭스 120에서 개인 정보 보호와 관련된 몇 가지 작은 변경 사항을 도입 첫 번째는 설정에서 글로벌 개인 정보 보호 제어에 대한 지원을 소개 개인정보 보호 기능은 귀하가 방문하는 웹사이트에 귀하의 데이터가 판매되거나 공유되기를 원하지 않음을 알림 캘리포니아..
오늘은 윈도우,macOS,리눅스 맞춤형 개인정보 보호 스크립트를 제공하는 Privacy sexy에 대해 글을 적어 보겠습니다. Privacy sexy이라는 것은 윈도우,macOS,리눅스 운영체제에서 개인정보를 보호하기 위해서 컴퓨터의 보안 및 개인 정보 보호를 강화하기 위해 다양한 시스템 조정을 제공하는 프로그램 및 스크립트를 제공을 해주는 사이트입니다. 사용자는 2가지 선택을 할 수가 있습니다. 온라인에서 자신이 원하는 스크립트를 생성해서 실행하는 방법(관리자 권한 필요), 각각 운영체제에 맞는 프로그램을 다운로드 해서 오프라인에서 프로그램을 실행하는 방법 두 버전 모두 사용자 정의 스크립트 생성을 지원하지만, 소프트웨어 버전 에만 사용자 정의 스크립트를 즉시 실행할 수 있는 옵션이 포함되어 있습니다...
모질라 재단에서 제공을 하는 브라우저인 파이어폭스에 대한 새로운 보안 업데이트 및 개인정보 보호 강화를 한 Firefox 119(파이어폭스 119)가 업데이트가 진행이 되었습니다. 해당 업데이트 파이어폭스 안드로이드 버전, Firefox 115.4 ESR 이 제공이 됩니다. Firefox 119의 새로운 핵심 기능에는 모든 사용자를 위한 암호화된 클라이언트 Hello 지원, Chrome에서 확장 가져오기, 향상된 추적 보호 및 새로운 PDF 편집 기능이 포함 암호화된 클라이언트 Hello 지원 Firefox 119(파이어폭스 119) 에서는 암호화된 클라이언트 Hello를 이제 공식적으로 지원 암호화된 클라이언트 Hello는 연결 시도 중 도메인 이름에 대한 정보를 암호화하여 연결 개인 정보 보호를 향상..
오늘은 윈도우 11 개인 정보 보호 도구인 Privacy Protector for Windows 11 에 대해 글을 적어 보겠습니다. 해당 도구는 윈도우 11,윈도우 10,윈도우 8.1,윈도우 8,윈도우 7이 사용자에 대해 알 수 있는 내용을 완전히 제어하고 수집된 정보의 양을 제한 시스템이 귀하의 활동을 추적하고 추적 및 정보를 전송하는 것을 차단하는 데 도움을 줄 수 있는 프로그램입니다. 일단 해당 프로그램은 무료로 며칠 사용을 할 수가 있지만 완전하게 사용을 하려고 하면 유료 버전을 구매해야 하니다. 2023.08.23 기준 요금은 다음과 같습니다. 평생 버전:59.99 달러 매년:39.99 달러 월정액:29.99 달러 입니다. 이렇게 되면 평생 버전이 가성 비가 좋을 것 같습니다. Privacy ..
오늘은 Visual Studio 확장 공식 사이트로 유포된 Darcula Dark 이라는 악성코드에 대해 글을 적어보겠습니다. Visual Studio Code(이하 VS Code)는 마이크로소프트에서 개발한 인기 있는 소스 코드 편집기이며 다양한 프로그래밍 언어로 작성된 코드를 편집, 디버깅하고 관리하는 데 개발자들에게 널리 사용을 하는 프로그램입니다. 최근 해당 공식 확장 배포 사이트를 통해서 악성코드가 유포되었고 해당 악성코드는 처리되었습니다. 일단 유포 사이트는 다음과 같습니다. https://marketplace.visualstudio(.)com/items?itemName=NealKornet.theme-darcula-dark 그리고 악성코드 해쉬값은 다음과 같습니다. 파일명:NealKornet...
오늘은 몸캠 악성코드인 secret-gallery.apk에 대해서 간단하게 글을 적어보겠습니다. 일단 몸캠이라고 하는 것은 몸캠 이라는 것은 영어로는 sextortion로 부르고 있으며 피해자로부터 성적 호기심 등을 이용해서 몰래 녹화, 녹음을 통해서 금전 및 가상화폐 등을 요구하는 범죄입니다. 보통 몸캠 하자고 유혹하여 해킹 어플을 설치하게 하거나 해킹 링크로의 접속을 유도하고 상대방에게 노출 사진을 찍게 하게 하고 이것을 스마트폰에 저장된 연락처에 퍼뜨리겠다는 협박을 통해 돈을 뜯어내는 사기 방법입니다. 일단 먼저 악성코드 해쉬값은 다음과 같습니다. 파일명:secret-gallery.apk 사이즈:5.55 MB CRC32:5f1ca0b7 MD5:b7651f00c339a845a931edc8dd7875c..
최근에 GPT 3.5를 기반으로 하는 대화형 인공지능 서비스인 ChatGPT(쳇GPT) 이라는 AI를 사용하는 것이 급증하고 있으며 해당 AI를 사용해서 건전하게 코로나 19 에 감염이 되어서 자가격리 하고 있으면 대화 친구? 아니면 이것을 이용해서 법정 판결문을 만들거나 등을 사용하고 있지만 여기서 챗 GPT의 정책을 우회해서 악성코드 만드는 일에 악용을 하는 사람들도 있습니다. 즉 좋은 쪽에 사용하면 코딩, 독학, 교육 등에 참고 등 도움이 되지만 문제는 역시나 부정행위 등에 악용할 수가 있습니다. iOS 및 Android용 공식 ChatGPT 앱 존재하지 않음 많은 사람이 이 ChatGPT를 이용을 하려고 스마트폰에서 설치하는 앱을 선호를 할 것인데 문제는 공식적인 앱은 없습니다. 그러나 구글 플레..