바빌론 툴바(Babylon Toolbar)는 바빌론 검색 툴바라고도 불리는 웹 브라우저 확장 프로그램입니다. 사용자의 인터넷 사용 경험을 향상시켜 준다는 문구로 홍보되며, 별도의 인터넷 검색 없이도 빠르게 번역하고 단어의 뜻을 찾을 수 있다는 기대감으로 많은 사용자를 유혹합니다.바빌론 툴바는 어떤 작업을 하나요?이 잠재적으로 유해한 브라우저 툴바는 기본 검색 엔진, 홈페이지, 새 탭 설정을 몰래 변경합니다. 그 결과 화면에는 성가신 광고가 반복적으로 표시됩니다. 이러한 광고 캠페인은 상당히 교묘해서, 사용자가 존재하지 않는 서비스나
2018년 5월, 하나의 뱅킹 트로이 목마가 유럽과 호주의 수많은 금융 서비스 기관을 공격했습니다. 이후 빠르게 확산되며 다른 조직들에도 심각한 피해를 입혔는데, 그 성장과 확산의 핵심 원인은 바로 배포 방식에 있었습니다. 과연 이 뱅킹 트로이 목마의 정체는 무엇일까요? 바로 다나봇(DanaBot)입니다.다나봇 트로이 목마란?다나봇은 어떤 방식으로 동작하며, 어떻게 사용자를 공격할까요? 이 파괴적인 악성 프로그램을 자세히 살펴보겠습니다.다나봇은 시스템에 침투하여 피해자의 민감한 정보를 수집하는 고위험 뱅킹 트로이 목마로 분류됩니다.
코티(Koti) 랜섬웨어는 DJVU 계열에 속한 악성 프로그램으로, 중요한 개인 파일을 암호화해 사용자가 자신의 데이터에 접근하지 못하게 만드는 PC 감염형 위협입니다. 불행히도 이 바이러스에 감염되셨다면 너무 걱정하지 마세요. 이 글에서는 코티 랜섬웨어를 제거하고 피해를 최소화하는 방법을 단계별로 안내해 드립니다. 코티 랜섬웨어 개요 코티는 사용자의 개인 데이터를 암호화해 장악하는 랜섬웨어입니다. 이 악성코드 배후의 사이버 범죄자들은 복호화 키를 넘겨주는 조건으로 몸값을 요구합니다. 데이터가 암호화되면 피해 파일에는 .koti
Google Chrome이나 Internet Explorer 같은 기본 브라우저로 특정 웹페이지에 접속하려고 할 때 자꾸 srchus.xyz로 리디렉션된다면, 출처가 불분명한 브라우저 확장 프로그램 또는 애드온이 설치되어 있을 가능성이 높습니다. 이런 정체불명의 확장 프로그램은 브라우저의 기본 검색 엔진을 장악한 뒤 사용자 동의 없이 설정을 조작해 검색 요청을 원치 않는 사이트로 자동 전환하기 때문에 악성 프로그램과 다름없이 위험합니다.항목특징분류출처 불명의 브라우저 확장 프로그램, 기본 검색 엔진 하이재커위험 수준높음개요srchu
무료에는 반드시 대가가 따른다무료 혜택은 언제나 사람들의 마음을 사로잡습니다. 하지만 무료라는 문구 뒤에는 항상 숨겨진 대가가 존재한다는 사실을 명심해야 합니다. 특히 온라인 업계에서 조건 없이 완전히 무료로 제공되는 것은 아무것도 없습니다.많은 사람들이 불법 복제 콘텐츠를 선호하는 이유는 콘텐츠 제작자에게 비용을 지불하지 않아도 되기 때문입니다. 더파이레이트베이(thepiratebay.org)는 검증되지 않은 데이터를 공유하는 P2P 웹사이트로, 의심스러운 마케팅·광고 수법을 사용할 뿐만 아니라 수상한 웹사이트로 유도하는 클릭베이
컴퓨터를 사용하다가 Limetorrent.info라는 사이트로 계속 연결되는 성가신 팝업창을 보신 적이 있으신가요? 그렇다면 브라우저가 notorious한 Limetorrent.info 애드웨어(광고 프로그램)에 감염되었을 가능성이 높습니다.Limetorrent.info는 극도로 공격적인 브라우저 하이재커로, 알림과 팝업을 강제로 띄울 뿐만 아니라 인터넷 트래픽 전체를 수상한 사이트로 리디렉션합니다. 가장 흔히 연결되는 곳은 Limetorrent.info 파일 공유 사이트입니다. 감염된 컴퓨터에 나타나는 일부 광고와 팝업에는 악성코
악성 코드는 어디에나 존재합니다. 방문한 웹사이트나 이메일 속에 숨어 있을 수 있고, 때로는 사용자가 모르는 사이에 이미 PC에 침투해 있기도 합니다. 그렇다면 어떻게 악성 코드 감염으로부터 스스로를 보호할 수 있을까요? 답은 간단합니다. 인터넷에 존재하는 다양한 악성 개체들을 미리 파악하고 익숙해지는 것입니다.이번 글에서는 웹 서핑 중 마주칠 수 있는 악성 애드웨어 하나를 소개합니다. 바로 CommonAdmin입니다.CommonAdmin이란?CommonAdmin은 검색 경험을 향상시켜 주는 편리한 도구라고 자신을 홍보하는 프로그램
내셔널스페셜(NationalSpecial)은 피해자의 기기에서 성가신 광고 캠페인을 유발하는 애드웨어(광고 소프트웨어)입니다. 다른 애드웨어와 마찬가지로 브라우저 하이재커와 공통점이 있으며, 가짜 검색 엔진을 홍보하거나 브라우저 설정을 임의로 변경하는 특징을 보입니다. 내셔널스페셜 바이러스는 어떤 피해를 일으킬까? 내셔널스페셜 바이러스에 감염된 컴퓨터는 어떤 웹사이트를 방문하든 서드파티 광고와 그래픽 콘텐츠를 표시합니다. 이런 광고 대부분은 사용자를 불편하게 할 뿐만 아니라 기기 자체에도 해를 끼칩니다. 단순히 브라우징 속도를
이제 기업 네트워크에 강력한 보안 및 예방 조치를 적용해야 할 때입니다. 그 이유는 무엇일까요? 현재 기업 네트워크를 공격하는 악성코드 스켈레톤 키(Skeleton Key)가 존재하기 때문입니다. 스켈레톤 키란 무엇인가? 스켈레톤 키는 기업 네트워크에 속한 보안이 취약한 Windows 컴퓨터를 공격하는 위험한 트로이목마(Trojan)입니다. 전문가들에 따르면, 이 악성코드는 주로 단일 인증 방식(SFA, Single-Factor Authentication)을 사용하는 시스템을 표적으로 삼습니다. SFA는 1단계 로그인 방식의 인증
Trojan.Win32.Generic(HEUR.Trojan.Win32.Generic이라고도 함)은 매우 포괄적으로 사용되는 악성코드 탐지명입니다. 백신 또는 안티맬웨어 프로그램에서 이런 이름의 위협이 탐지되었다면, 시스템에 RAT(원격 접속 트로이 목마), 트로이 목마 바이러스, 랜섬웨어, 크립토마이너 등 고위험 악성 프로그램 중 하나가 감염되었음을 의미합니다.이들 모두에게 공통점이 있습니다. 바로 금전적 손실, 데이터 유출 등 심각한 피해를 일으킬 수 있다는 것입니다. 그렇다면 이 트로이 목마는 구체적으로 어떤 작업을 수행할까요?
온라인 뱅킹 서비스가 대중화되면서 금융 정보 탈취는 웹에서 가장 흔한 범죄 중 하나가 되었습니다. 해커들은 개인 은행 계좌의 접속 코드뿐만 아니라 신용카드 및 각종 결제 수단의 정보까지 빼내려 하고 있습니다.사이버 범죄자들이 요즘 즐겨 쓰는 수법 중 하나가 바로 드리덱스(Dridex) 바이러스입니다. 과연 이 바이러스는 무엇일까요?드리덱스(Dridex) 바이러스란 무엇인가?드리덱스는 마이크로소프트 오피스의 매크로 기능을 악용해 피해자를 공격하는 뱅킹 악성코드입니다. 컴퓨터가 한 번 감염되면, 공격을 주도한 사이버 범죄자들이 시스템에
광고는 언제, 어디서 마주하든 귀찮은 존재입니다. 열심히 작업을 하고 있는데 갑자기 필요도 없고 생소한 제품의 팝업 광고가 화면을 가린다면 짜증이 이만저만이 아닐 것입니다.WinSnare는 바로 이런 광고를 띄우는 원치 않는 프로그램 중 하나입니다. 브라우저에 나타나는 광고가 WinSnare에 의한 것이라면 광고 자체에 프로그램 이름이 표시되어 있어 쉽게 알아볼 수 있습니다. Chrome, Firefox, Internet Explorer 중 무엇을 사용하든 이 불쾌한 소프트웨어에 감염될 가능성이 있습니다. 하지만 걱정하지 마세요.
중요한 파일이 손상되는 것만큼 운이 없다는 걸 절실히 느끼게 하는 순간은 없습니다. 밤새워 공들여 작업한 프로젝트를 단숨에 잃어버렸을 때의 절망감은 이루 말할 수 없을 정도입니다.Qewe 랜섬웨어는 바로 이런 참사를 여러분의 PC에서 일으키는 악성코드입니다.Qewe 랜섬웨어란 무엇인가?Qewe 랜섬웨어는 DJVU 랜섬웨어 계열에 속하는 악성코드입니다. DJVU 랜섬웨어 또는 STOP 크립토웨어라고도 불리는 이 악성코드는 러시아 출신으로, AES-256 알고리즘을 사용해 사용자의 데이터를 암호화합니다. 특히 파일 전체가 아니라 처음
맥(Mac)은 절대 해킹당하지 않는다는 생각은 이제 옛말입니다. macOS 역시 Windows나 Linux처럼 악성코드에 취약할 수 있으며, 실제로 맥만을 표적으로 삼은 악성코드 공격도 여러 차례 보고되었습니다. 따라서 맥을 쓰니까 바이러스나 악성코드로부터 안전하다고 믿고 있다면 지금부터라도 인식을 바꿔야 합니다.디지털 세계에서 가장 널리 퍼져 있는 악성코드 유형 중 하나가 바로 애드웨어(adware)입니다. MainReady 바이러스도 이 범주에 속하는 악성코드로, 특히 맥 사용자들에게 상당한 불편과 피해를 안겨 왔습니다.맥에서
브라우저 하이재커(browser hijacker)는 컴퓨터 사용자들이 자주 겪는 문제 중 하나입니다. 이러한 원치 않는 프로그램은 사용자의 인지나 동의 없이 웹 브라우저 설정을 변경하며, 광고를 노출시키기 위해 만들어집니다. 가장 흔한 브라우저 하이재커 중 하나가 바로 Search-me.club입니다.Search-me.club란?Search-me.club는 Safari, Google Chrome, Mozilla Firefox와 같은 맥(Mac)용 브라우저를 대상으로 만들어진 브라우저 하이재커입니다. 주로 프리웨어(freeware)나
Nextyourcontent.com 악성코드는 사용자가 악성 푸시 알림을 구독하도록 유도하는 소셜 엔지니어링 공격입니다. 일단 알림 허용 버튼을 누르면 브라우저를 닫아도 데스크톱에 원치 않는 광고가 계속 표시됩니다.Nextyourcontent.com 웹사이트는 보통 가짜 오류 메시지를 표시하며 알림 구독을 요청합니다. 허용(Allow) 버튼을 클릭하는 순간, 컴퓨터에서 성인 사이트, 가짜 소프트웨어 업데이트, 온라인 게임, 각종 원치 않는 프로그램으로 연결되는 팝업 광고가 쏟아지기 시작합니다.이 사이트는 대체로 다음과 같은 메시지를
요즘 스캠(사기) 이메일이 곳곳에 넘쳐나면서, 로또에 당첨되었다거나 상속 재산을 나눠 주겠다는 내용의 메일을 한 번쯤은 받아본 경험이 있을 것입니다. 이런 메일을 받으면 누구나 스팸임을 직감하지만, 사기 이메일과 같은 소셜 엔지니어링 공격 기법은 지난 몇 년간 크게 진화했습니다. 지금은 사이버 범죄자들이 사용자의 계정에 관한 가짜 알림이나 경고 메시지를 발송하는 추세입니다.그중 하나가 바로 계정이 해킹되었습니다(Your Account Was Hacked) 바이러스입니다. 이 스캠 이메일은 피해자가 자신의 계정이 실제로 침해됐다고 믿
MicroLeaves는 애드웨어 계열에 속하는 프로그램입니다. 악성 소프트웨어로 분류되기는 하지만, PC 자체를 손상시키거나 개인 데이터를 직접 위협하지는 않습니다. 다만 끊임없는 광고로 심각한 불편을 초래하기 때문에 PC에 남겨두어서는 안 되는 프로그램입니다. 이 프로그램은 사용자가 방문하는 웹사이트마다 팝업 광고를 강제로 띄우고, 브라우징 탭 곳곳에 배너 광고를 끊임없이 삽입해 사용자를 괴롭힙니다. 치명적인 위험으로 이어지지는 않지만, 생산성 저하를 비롯한 여러 문제를 일으킬 수 있습니다.MicroLeaves 애드웨어의 작동 방
네피림(Nefilim) 랜섬웨어에 감염되었거나 감염을 우려하고 계신가요? 혼자만의 고민이 아닙니다. 이미 수많은 사용자가 이 랜섬웨어로 인해 피해를 호소해 왔습니다.이 글에서는 네피림 랜섬웨어가 무엇인지, 어떤 방식으로 작동하는지, 그리고 시스템에서 제거하고 완전히 없애는 방법까지 체계적으로 안내해 드립니다.네피림 랜섬웨어란 무엇인가?네피림은 2020년 2월 말 인터넷에 처음 등장해 빠르게 확산되기 시작한 신종 랜섬웨어입니다. IT 보안 매체 Bleeping Computer의 보고에 따르면, 네피림의 코드에는 기존 넴티(Nemty)
랜섬웨어는 공격자가 피해자의 중요한 데이터를 인질로 잡고 금품을 요구하는 매우 악질적인 멀웨어입니다. 랜섬웨어는 몰래 피해자의 기기를 감염시킨 후 중요한 데이터(백업 파일까지 포함)를 암호화하고, 얼마나 많은 몸값을 어떤 방식으로 지불해야 하는지에 대한 안내문을 남깁니다. 문제는 이 모든 번거로움을 겪은 후에도 공격자가 실제로 복호화 키를 넘겨줄 것이라는 보장이 없다는 점입니다. 설령 키를 받더라도 일부 파일이 손상되어 결국 쓸모없게 되는 경우도 있습니다.랜섬웨어는 해커들이 돈을 벌 수 있는 가장 직접적인 수단이기 때문에 지난 몇