재삐신생의 권태로운 이야기

  • HOME
  • TAG
  • MEDIA LOG
  • LOCATION LOG
  • GUEST BOOK
  • ADMIN
  • WRITE

2013/08 1

키로거 조심하세요.

필자는 data복구용 s/w를 설치하다가, 확인되지 않는 프로세스의 작도을 확인하였다. 사건은 5일전 발생 2013.08.13경에 발생함 torrent로 받은 어떤 유틸리티였는데, setup파일내에 삽입된 특정코드가 작동되어 설치가 됨 증상 0. 일단 이것은 필자가 사용하는 v3 lite가 전혀 인식하지 못하였다. 1. dhshwe.exe 같은 이상한 프로세스가 작동하여 keyloging을 함 (C:\Users\사용자이름\AppData\Roaming에 위치) 2. svchost.exe를 위장한 프로세스를 생성 3. comdlg32.ocx 시스템파일을 삭제; 4. realtek lancard driver를 변조(다른 제조사의 것은 확인못함) 5. 윈도우즈 시스템 복원 기능이 설정됨(필자는 사용하지 않았었음..

life/info 2013.08.17
이전
1
다음
더보기
프로필사진

재삐신생의 권태로운 이야기

it's 2nd revision of ta3ke's blog it's the same name as previous blog

  • 분류 전체보기 (283)
    • stock (2)
      • theme (2)
    • dev (9)
      • linux (44)
      • web (50)
      • game (5)
      • android (8)
      • unity3d (1)
      • php (1)
      • java (5)
      • database (1)
      • review (1)
      • etc (9)
    • life (94)
      • food (3)
      • movie (31)
      • info (60)
    • etc (24)
      • meta (7)
      • private (13)
      • review (3)
    • archive (0)

Tag

centos, html, nginx, JavaScript, blazor webapp, css, php, 스프링부트, docker-compose, url param, IE, MySQL, 재삐신생블로그, 오블완, ajax, Git, 자바스크립트, 최적화, 티스토리챌린지, 안드로이드,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 블로그 디자인이 변경되었습니다.

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2013/08   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 구글 웹마스터 도구
  • 구글 웹분석 도구
  • :: PLay Rak
  • 흰곰의 IT와 여행이야기
  • 아이돌세기발전
  • 아이리세기발전

티스토리툴바