2020년 상반기에는 랜섬웨어 공격이 크게 급증했습니다. 재택근무가 일상화되면서 사이버 범죄자들은 보안 프로토콜이 취약하거나 아예 갖춰지지 않은 시스템에 침입해 파일을 암호화하고 금전을 요구하는 새로운 방법을 끊임없이 찾아내고 있습니다.Oonn 랜섬웨어란 무엇인가?사이버 보안 연구자들은 Oonn 악성코드를 2010년 8월 처음 발견된 악명 높은 랜섬웨어로 분류하고 있습니다. 이 랜섬웨어는 250개 이상의 다른 랜섬웨어 및 바이러스와 연관된 notorious한 Djvu 랜섬웨어 계열의 일종입니다. 이 계열에서 이미 알려진 변종은 다음
브라우저 검색 결과가 계속해서 Z6airr.com으로 리디렉션되고 있나요? 그렇다면 브라우저 하이재커가 이미 PC에 설치된 것일 가능성이 큽니다.브라우저 하이재커는 사용자의 허락 없이 브라우저 설정을 변경하는 일종의 악성코드입니다. 불쾌한 광고를 삽입하고 원치 않는 알림과 팝업을 띄워 사용자 경험을 해칩니다. 또한 기존 홈페이지를 특정 사이트(이 경우 Z6airr.com)로 교체해 광고 수익을 올리려 합니다.Z6airr.com 개요Z6airr.com은 대표적인 브라우저 하이재커로 분류됩니다. PC에 설치되면 기본 검색 엔진을 z6a
악성 프로그램은 어디에나 존재합니다. 소셜 네트워크 사이트, 다크웹과 딥웹, 토렌트 네트워크까지 그곳곳에 숨어 있습니다. 이제 이를 인정해야 할 때입니다. 온라인 위협은 앞으로도 계속될 것이며, 사라질 조짐은 보이지 않습니다.사이버 범죄자들이 매초매분 새로운 멀웨어와 랜섬웨어를 만들고 배포하는 것을 막을 수는 없지만, 이들이 심각한 피해를 일으키지 못하도록 우리가 할 수 있는 일은 있습니다. 바로 이러한 악성 요소들에 대해 스스로 배우고 이해하는 것입니다.이번 글에서는 현재 알려진 온라인 위협 중 하나인 솝투데이(Soap2day)
DownloadManagerNow 제거 방법 (Windows 10/11)멀웨어 감염의 대표적인 징후 중 하나는 사용자가 모르는 사이에 브라우저에 새로운 툴바나 확장 프로그램이 설치되는 것입니다. 이와 함께 검색을 하거나 웹사이트를 방문할 때 브라우저에서 평소와 다른 변화를 발견하게 됩니다.브라우저에 낯선 툴바나 확장 프로그램이 나타났다면, 컴퓨터가 브라우저 하이재커(browser hijacker)나 애드웨어(adware)에 감염되었을 가능성이 높습니다. 현재 인터넷에는 수많은 브라우저 하이재커와 애드웨어가 유포되고 있으며, Avas
최근 잠재적으로 원치 않는 프로그램(PUP)은 매우 흔해졌습니다. 개발자들은 사용자의 클릭을 통해 수익을 창출하는 수단으로 이러한 프로그램을 활용하곤 합니다. 이런 프로그램들은 브라우징 경험을 크게 향상시켜 줄 것이라며 다양한 이점을 약속하고, 얼핏 보면 합법적인 것처럼 보여 다운로드와 설치를 유도합니다. 하지만 안타깝게도 대부분은 약속을 지키지 못합니다.Free Package Tracker Plus는 유용한 도구인 것처럼 허위로 광고되는 악성 프로그램입니다. 실제로 이 광고웨어(adware) 유형의 브라우저 확장 프로그램은 사용자
쿨 뉴 탭 테마 Mac 바이러스 제거 방법macOS는 가장 안전한 운영체제로 알려져 있지만, 다양한 종류의 악성 프로그램에 노출될 수 있습니다. 그중 하나가 바로 쿨 뉴 탭 테마(Cool New Tab Theme)와 관련된 위협입니다.현재까지 쿨 뉴 탭 테마에 대한 사용자 불만이 여러 건 접수되었습니다. 이 프로그램은 사용자의 브라우저를 장악하여 검색 결과 표시 방식을 변경합니다. 시스템에 설치되면 브라우저 하이재킹(browser hijacking) 기법을 사용해 모든 트래픽을 광고 목적의 특정 사이트로 강제 리디렉션합니다. Saf
Alpha865qqz 랜섬웨어는 Maoloa라고도 불리며, 컴퓨터 내 파일을 암호화하고 잠그도록 설계된 악성 프로그램입니다. 다른 랜섬웨어 변종과 마찬가지로 암호화된 파일을 풀어주는 조건으로 금전을 요구하는 것이 특징입니다.이 랜섬웨어는 특정 파일만 골라 공격하지 않습니다. 대신 시스템에서 발견하는 모든 유형의 파일, 즉 동영상, 사진, 백업 파일, 오디오, 개인 문서 등을 가리지 않고 암호화한 뒤 .Alpha865qqz 확장자를 덧붙입니다. 한번 암호화되면 해당 파일에는 더 이상 접근할 수 없게 됩니다.Alpha865qqz 랜섬웨
2020년 상반기에는 재택근무가 일상화되면서 사이버 범죄자들이 파일 암호화 악성코드를 확산시켜 수익을 얻으려는 시도가 급증했고, 그 결과 랜섬웨어 공격이 크게 늘었습니다. Kuus(쿠스) 랜섬웨어 역시 2020년에 다시 활동을 시작한 랜섬웨어 중 하나입니다.이 글에서는 Kuus 랜섬웨어를 제거하고 감염된 파일을 복구하는 방법을 단계별로 자세히 안내합니다.Kuus 랜섬웨어란?Kuus는 랜섬웨어 감염으로 분류되는 악성 프로그램입니다. 240개 이상의 변종 랜섬웨어와 바이러스를 포함하는 것으로 알려진 Djvu 랜섬웨어 계열에 속합니다.이
Abrasive App이란 무엇일까요?공포는 사람으로 하여금 무언가를 쉽게 믿게 만듭니다. 그리고 바로 이 심리가 Abrasive App과 같은 프로그램에 적용되는 원리입니다. 이 도구는 수많은 시스템 진단을 실행한 뒤 발견된 오류를 수정한다고 주장하며, 시스템 작동 속도를 높이고 레지스트리 문제까지 해결해 주겠다고 약속합니다.그러나 Abrasive App의 배포 방식은 매우 의심스러우며, 이 때문에 잠재적으로 원치 않는 프로그램(PUA: Potentially Unwanted Application)으로 분류됩니다. 게다가 사용자들이
Metaphyc.info 브라우저 리디렉션 제거 방법브라우저에서 과도한 광고가 표시되거나, 클릭한 링크와 전혀 다른 웹페이지로 이동하게 되는 등 이상한 현상이 나타난다면 컴퓨터에 애드웨어(adware), PUP(잠재적으로 원치 않는 프로그램), 또는 이 둘이 결합된 형태의 멀웨어가 감염되었을 가능성이 높습니다.이러한 현상의 가장 흔한 원인 중 하나가 바로 Metaphyc.info입니다. 이 가짜 도메인은 사용자의 트래픽을 조작하여 각종 광고와 스폰서 콘텐츠가 담긴 페이지로 강제 리디렉션하기 위해 만들어졌습니다. 이 악성 페이지는 보
내일 날씨가 궁금하시거나 태풍 소식을 실시간으로 확인하고 싶으신가요? 전 세계 날씨 정보를 한눈에 파악할 수 있는 날씨 예보 앱은 생각보다 유용한 도구입니다.하지만 윈도우용 날씨 앱이 워낙 많다 보니 어떤 것을 선택해야 할지 고민되기 마련입니다. 호환성과 제공되는 정보의 신뢰성 등 여러 요소를 꼼꼼히 따져야 하며, 잘못 선택하면 쓸모없는 앱을 설치하느라 시간을 낭비하는 것은 물론, 심한 경우 애드웨어 공격의 희생자가 될 수도 있습니다.그 대표적인 사례가 바로 이지 웨더 투데이 프로모스(Easy Weather Today Promos)
브라우저 하이재커(Browser Hijacker)는 합법적이고 유용해 보이도록 설계되어 사용자의 주의를 끌어당깁니다. 사용자는 어떤 식으로든 속아 이러한 프로그램을 다운로드하고 설치하게 되지만, 정작 광고된 기능은 전혀 작동하지 않는다는 사실을 깨닫게 됩니다. 브라우저 하이재커는 약속한 기능을 제공하거나 사용자 경험을 개선하는 대신, 브라우저 설정을 마음대로 변경해 버립니다.PUA(PUP, 잠재적으로 원치 않는 프로그램)가 만들어지는 주된 목적은 최소한의 기능만 제공하면서 사용자를 광고에 노출시키는 것입니다.Quick Search
컴퓨터에 저장된 이미지나 문서 등 각종 파일이 열리지 않고 확장자가 .erif로 변경되었다면, 여러분의 PC는 ERIF 랜섬웨어에 감염되었을 가능성이 매우 높습니다.ERIF 랜섬웨어란 무엇인가?ERIF는 DJVU 랜섬웨어 계열에 속하는 악성 프로그램입니다. 이 멀웨어에 감염된 PC는 중요한 데이터가 모두 암호화되며, 해독을 조건으로 금전을 요구하는 랜섬 노트를 받게 됩니다.ERIF 랜섬웨어가 하는 일암호화 과정에서 모든 파일은 .erif 확장자가 덧붙여집니다. 예를 들어 photo.jpg라는 파일은 photo.jpg.erif로 변형
맥에서 아르키메데스룩업(ArchimedesLookup) 브라우저 하이재커 제거하는 방법브라우저가 평소와 다르게 작동한다면 주의해야 합니다. 원치 않는 페이지로 계속 리디렉션되거나, 화면 곳곳에 광고가 비정상적으로 많이 표시된다면 시스템이 악성코드에 감염되었을 가능성이 높습니다. 애드웨어, 스파이웨어, 브라우저 하이재커, PUP(잠재적 원치 않는 프로그램) 중 하나 또는 여러 유형이 동시에 숨어 있을 수 있습니다.이는 결코 드문 일이 아닙니다. 대부분의 애드웨어는 그 행동 방식 때문에 브라우저 하이재커이자 PUP로 동시에 분류됩니다.
소프트웨어를 불법적으로 등록할 수 있게 해주는 애플리케이션이 존재합니다. 이러한 앱은 활성화 키나 라이선스 파일을 위조하여 해당 프로그램이 이미 정품 인증된 것처럼 속입니다. 이런 소프트웨어 불법 복제 행위는 소프트웨어 개발자의 정당한 수익을 침해합니다.Hacktool:Win32/Keygen은 사용자가 소프트웨어를 크랙할 수 있도록 돕는 대표적인 도구 중 하나로, 백신 및 안티멀웨어 프로그램에서 자주 탐지됩니다.Hacktool:Win32/Keygen의 정의Hacktool:Win32/Keygen은 소프트웨어 크랭(불법 해독) 목적으로
덴트그램.클럽(Dentgram.club)이란?덴트그램.클럽(Dentgram.club)은 방문자를 속여 푸시 알림(push notification) 허용을 유도하는 것을 목적으로 하는 악성 웹사이트입니다. 구글 크롬, 모질라 파이어폭스, 사파리 등 주요 브라우저를 사용하는 도중이라면 언제든 예기치 않게 이 사이트에 노출될 수 있습니다.덴트그램.클럽에 접속하면 봇이 아닌 사람임을 확인하기 위한 인증 절차라며 알림 허용을 요청합니다. 하지만 이는 전형적인 사기 수법으로, 사용자가 허용 버튼을 누르는 순간 제3자 광고주들이 피해자의 데스크
벨롬브레아닷컴(Belombrea.com)이란?업무용 컴퓨터나 게임용 PC에서는 시스템 성능 저하를 일으키는 요소가 없어야 생산성과 쾌적함을 유지할 수 있습니다. 하지만 벨롬브레아닷컴(Belombrea.com) 같은 PUP(잠재적으로 원치 않는 프로그램)가 설치되면 최적의 성능을 기대하기 어렵습니다. 이러한 프로그램은 컴퓨터 작동 속도를 늦추고 인터넷 연결 속도까지 떨어뜨리는 등 다양한 문제를 일으킵니다.이 글에서는 벨롬브레아닷컴의 특징과 제거해야 하는 이유, 그리고 Windows, macOS, 주요 브라우저별 완전 삭제 방법까지 단
Xml.sunnycoast.xyz를 PC에서 제거하는 방법웹사이트에 접속하려 할 때 우리는 보통 구글 검색을 하거나 주소창에 URL을 직접 입력해 목적지로 이동합니다. 그런데 Enter 키를 눌렀는데 전혀 다른 웹사이트나 낯선 검색 엔진으로 강제 이동된다면, 컴퓨터에 멀웨어—특히 브라우저 리디렉션 바이러스—가 감염되었을 가능성이 높습니다.브라우저 리디렉션은 잠재적으로 원치 않는 프로그램(PUP)이라고도 불리는 악성 소프트웨어의 일종으로, 사용자의 트래픽을 특정 웹사이트나 URL을 통해 강제로 우회시킵니다. 사용자가 원하는 사이트로
Adteacbarbe.Info란 무엇인가?Adteacbarbe.info는 사용자를 원치 않는 광고 페이지로 강제로 이동시키는 사이버 침입형 유해 프로그램입니다. 이 웹 도메인은 수익을 얻기 위해 의심스러운 사이트로 리디렉션하며, 화면에 끊임없이 광고를 표시해 사용자에게 큰 불편을 줍니다. 또한 트래픽을 감시하고, 잠재적으로 원치 않는 프로그램(PUP) 및 기타 악성 시스템 응용 프로그램을 배포·홍보하는 것을 목적으로 합니다.Adteacbarbe.info로 인한 리디렉션에 노출되면 기본 브라우저에 다양한 문제가 발생할 수 있습니다.
웹 검색을 할 때마다 https://searchpowerapp.com 사이트로 강제로 이동되고 있나요? 그렇다면 브라우저에 원치 않는 확장 프로그램이나 플러그인이 설치되어 리디렉션이 발생하고 있을 가능성이 큽니다.Searchpowerapp.com 브라우저 하이재커란?Searchpowerapp.com은 아랍에미리트에 기반을 둔 회사가 운영하는 웹사이트로, 잠재적으로 원치 않는 프로그램(PUP)을 설치한 후 브라우저에 나타나게 됩니다. 이 프로그램은 대부분 소프트웨어 번들에 선택 요소로 포함되어 배포되기 때문에, 사용자가 설치 사실조차