

저도 디펜더만 쓰는 컴터가 몇대 되지만 디펜더에서 트로이로 잡는 경우는 처음 보긴 하네요 사용자 분께서 오픈채팅 들어오셔서 문의한 내용입니다. 우선 트로이 이름이 Trojan:Win32/Detplock 이죠 ..

안랩에서 제공하는 악성코드에 대한 정보입니다. 증상 및 요약의 내용을 보자면 Windows 시스템을 대상으로 하며 시스템 내부에서 명령을 수행하여 시스템 설정, 윈도 버전, 네트워크 구성등과 같은 데이터를 수집하는…
네..네..
저거 다 모두의 프린터가 하는 짓이에요 당연히 윈도용만 배포중이니 윈도를 대상으로 하겠지요. 시스템 내부에서 명령을 수행해서 프린터 설치하죠? 제거도 할수 있죠? 프린터 설정 변경해서 표준 TCP/IP포트 만들어서 프린터 포트 변경 해줘야죠 윈도 버전 32비트 64비트 같은 정보 알아야 ;; 프린터 드라이버를 32비트용으로 깔지 64비트용으로 깔지 알수 있죠 ?
네트워크 구성 ? ㅋㅋ 보통의 로컬 루프백인 127.x.x.x 주소 외에 추가로 루프백 아이피 추가가 가능하게 되어 있어요 대부분의 프린터 제한 사이트들이 프린터의 주소가 127.0.0.1 등 출력하는 컴터아이피와 같으면 출력을 막기 때문에 그리고 공유기 UPnP 설정해 쓰려면 이것도 네트워크 태워야 하고 관리페이지도 웹서버 동작을 하니 이것도 네트워크..
애초에 민원24 가상머신 연동 하려면 방화벽 설정도 해야하고
네..
위에 언급된 모든 짓을 모두의 프린터가 합니다만 단지 다른점은 그 정보를 수집을 하거나 그러한 짓을 통해 바이러스들이 하는 짓을 … 할리가 없잖소 ㅡㅡ+ ㅋㅋ
여튼 그렇다구요. 저 뿐만 아니라 비싼 공인인증서를 발급 받고 그걸로 코드사이닝을 하고 MS를 비롯 백신 회사들에 “나 이러이러한 회사이고 우리 인증서 이건데.. 우리 믿을만 하니 니들 백신들에서 예외로좀 넣어죠~~ 제바아알~” 이런짓을 하지 못하는 개인이 개발해 배포하는 프로그램들이 피할 수 없는 숙명이네요
여튼 언제나 말씀드리지만 바이러스 같은거 안키웁니다. 백신도 완벽한 놈들은 아니라 늘 오진을 할 수 있구요. 오탐지 신고는 계속 하는 중이니 언젠가 빼 주겠죠
이상입니다.