생활공공기관
도구
- 스마트폰,태블릿 화면크기비교
- 양쪽 윈도우키를 한영한자키로(AutoHotKey)
- 매크로: Robotask Lite
- 파일이름변경: ReNamer Lite
- 파일압축: 반디집
- 공공서식 한글(HWP편집가능, 개인비영리)
- 오피스: 리브레오피스(LibreOffice)
- 텍스트뷰어: 이지뷰어
- PDF: FoxIt리더, ezPDF에디터
- 수학풀이: 울프램 알파 ( WolframAlpha )
- 수치해석: 셈툴, MathFreeOn
- 계산기: Microsoft Mathematics 4.0
- 동영상: 팟플레이어
- 영상음악파일변환: 샤나인코더
- 이미지: 포토웍스
- 이미지: FastStone Photo Resizer
- 화면갈무리: 픽픽
- 이미지 편집: Paint.NET, Krita
- 이미지 뷰어: 꿀뷰
Link
- 국립중앙도서관 소장자료 검색
- KS국가표준인증종합정보센터
- 대한무역투자진흥공사(KOTRA) 해외시장뉴스
- 엔팩스(인터넷팩스발송)
- 구글 드라이브(문서도구)
- MS 원드라이브(SkyDrive)
- 네이버 N드라이브
- Box.com (舊 Box.net)
- Dropbox
- 구글 달력
- 모니터/모바일 픽셀 피치 계산
- Intel CPU, 칩셋 정보
- MS윈도우 기본 단축키
- 램디스크
- 초고해상도 관련
- 게임중독
- 표준시각
- 전기요금표/ 한전 사이버지점
- HWP/한컴오피스 뷰어
- 인터넷 속도측정(한국정보화진흥원)
- IT 용어사전
- 우편번호찾기
- 도로명주소 안내, 변환
- TED 강연(네이버, 한글)
- 플라톤아카데미TV
- 세바시
- 명견만리플러스
- 동아사이언스(과학동아)
- 과학동아 라이브러리
- 사이언스타임즈
- 과학잡지 표지 설명기사
- 칸아카데미
- KOCW (한국 오픈 코스웨어) 공개강의
- 네이버 SW 자료실
- 네이버 SW자료실, 기업용 Free
- 계산기
공공데이터베이스
PC Geek's
실행파일형 RAR압축파일로 위장한 악성코드 뉴스 본문
북웜이라 부리는 종류라는데, 이런 것이라 하네요. 태국에서 발견된 것이라고 합니다.
간단 요약:
- 예를 들어 ABCD.exe 라는 파일이 있는데 실행파일로 만들어진 RAR압축파일로 위장했음. Smart Installer Maker라는 응용프로그램 설치 프로그램을 이용해 패키징돼 있음. 이 인스톨러 프로그램은 해커들이 잘 쓰는 것 중 하나.
- 툴로 보면 RAR 실행압축파일(elf-extracting RAR archive)로 인식되고 안에 readme.txt 와 실행파일, 예를 들어 ABC.exe와 거기 딸린 DLL이 들어있다고 보고되는데, 실행파일과 DLL파일은 검사해도 별 문제가 없음.
- 문제는 readme.txt 파일에 있다고 함. 악성코드 DLL을 백신이 찾지 못하게 XOR연산한 뒤 몽땅 때려박아넣어버린 것임.
- 보통은 txt파일은 텍스트에디터나 워드프로세서가 읽으므로, 그런 프로그램의 버그를 이용하지 않는 나쁜 코드를 담고 있다 해도 실행되지 않으니 해가 안 될 것 같지만, 그게 아니라고 함.
- ABCD.exe 를 실행하면 인스톨러가 일단 저 파일들을 압축해제한 뒤 ABC.exe를 실행함.
- ABC.exe는 캐스퍼스키(Kaspersky) 백신 파일 ushata.exe와 MS의 악성코드관련 프로그램 MsMpEng.exe가 설치돼있는 지 찾음.
- 그리고 그 두 파일이 검색되면 처음 보여준 깨끗한 DLL을 등록함. 그 과정에서 마이크로소프트 서비스로 등록할 수 있도록 권한을 요구하는데, 깨끗한 파일이므로 허가됨.
- 그 시점에서 이 놈은 깽판치는 데 필요한 모든 권한을 확보했음. 이후에는 readme.txt 로부터 악성코드 모듈을 추출해냄. 그리고 해킹작업을 시작하고 유저 데이터를 빼돌려 전송하기 시작함.
마치 바이러스의 유전자 발현을 말하는 분자생물학글을 읽는 기분이 들었습니다.
옛날에 생태계를 시뮬레이트한 티에라 프로그램 개요를 읽다가 기생생물 소개항목에서 비슷한 걸 본 느낌도 들고요. 이런 악성코드는 스스로 진화한 게 아니라 사람이 만든 코드지만.
'컴퓨터 고장,보안,백신' 카테고리의 다른 글
전국 PC방 컴퓨터 77만여 대 가운데 60%인 47만 대에 악성코드를 심어 인터넷 사기도박을 벌인 일당이 경찰에 입건 (0) | 2016.01.18 |
---|---|
롯데 웹사이트 또 털린 듯? (농담 반입니다 ^^) (0) | 2015.12.31 |
KISA 보호나라의 전용백신, 그 외 방화벽 등 다운로드 페이지 (0) | 2015.12.20 |
애드웨어 서버를 해킹하는 악성코드 기사 (0) | 2015.11.20 |
"모르는 USB메모리를 주워서 컴퓨터에 끼워보는 건 위험천만한 일"/ BadUSB (0) | 2015.11.14 |
"애플, 해킹 우려해 앱스토어서 광고차단앱 삭제" (0) | 2015.10.29 |
바이러스 백신 Avira 메뉴 약간 메모 (0) | 2015.10.14 |
MSE를 지웠습니다. / 인터넷에서 받은 감염된 문서파일 주의 (0) | 2015.10.04 |
Comments
Viewed Posts
|
Recent Comments
|
Recent Posts
|