에스지에이이피에스 홈페이지

고객센터

공지사항

[보안공지] 공인인증서 탈취 진단현황 안내

작성일
2013-04-09
조회수
5481
안녕하세요! 바이러스체이서 입니다.
어제(2013년 4월 8일) 공인인증서 탈취 관련하여 바이러스체이서8.0 의 진단 현황을 안내해드립니다.
기사 원문 내용은 아래 링크를 따라 가시면 됩니다.
[긴급] 공인인증서탈취악성코드다시유포중!
 
현재 vc8.0 최신패턴에서는 해당 샘플들을 하기와 같이 진단하고 있으며,
실시간 감시에 의하여 해당 파일이 시스템에 유입될 시 차단되고 있습니다. (패턴번호 : V4315428)


<최신패턴으로 진단된 모습>


                    <실시간으로 차단되는 모습>

추가로, 수집된 샘플 중 일부 파일에 대해서는 프로엑티브 기능 활성화 여부에 따라 하기와 같이 진단되고 있습니다.

(사전 방역 : 매우 높은 보안설정)
진단된 파일은 또 다른 특정파일을 DROP 하여 추가적으로 악성파일을 다운로드 할 가능성이 있습니다.

      <프로엑티브 진단 모습>