모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : antivirus_507
    작성자 : 정보공유
    추천 : 3
    조회수 : 3049
    IP : 175.212.***.234
    댓글 : 3개
    등록시간 : 2013/01/27 13:16:11
    http://todayhumor.com/?antivirus_507 모바일
    HIPS 방어기능을 사용합시다.

    사전방어기술

    참고: http://arrestlove.tistory.com/345

    참고: https://www.kaspersky.co.kr/board/bbs/board.php?bo_table=FAQ&wr_id=58&sca=%BA%B8%BE%C8+%B9%D7+%C1%A6%C7%B0+%C1%A4%BA%B8&nca=

     

    실시간탐지기능 우회 뉴스

    참고: http://www.dailysecu.com/news_view.php?article_id=3697

    참고: http://www.boannews.com/media/view.asp?idx=34537&page=1&skind=5&search=title&find=

    (위에 Virustotal에서 탐지는 안되지만 kaspersky같은 백신은 HIPS기능으로 방어할거라 생각됩니다)

     

    PS. 제 글은 비전문가인 개인의 글이므로 오류가 있을 수도 있습니다.

     

    하루이틀도 아니고 날마다 해커들에게 당하는 사람들을 보니 제가 다 답답해서 글을 남깁니다.

    실시간 감시만 붙어있는 무료백신을 사용중이라면 반드시 코모도의 HIPS, Behavior Blocker와 섞어서 사용하기를 바랍니다.

    사용자 스스로 관리잘한다고 생각하는데 불구하고 온라인게임, 인터넷뱅킹, 포털사이트 계정이 자주털린다면 필수입니다.

    (코모도는 Firewall 제품만 설치하면 Antivirus는 설치되지 않습니다. 물론 위에 사전방어기능'Defense+'을 사용할 수 있습니다.)

     

     HIPS와 Behavior Blocker라는 방어기능은 어떤 실행의 행동을 감시하여 차단하고 사용자에게 수락,차단(제거)를 요청하는 방어기능입니다. 어찌보면 상당히 간단하면서도 보수적이고 확실한 기능입니다. 그냥 어떤 실행 혹은 의심되는것을 사용자에게 알리는 기능이기에. 사실상 신종바이러스도 막을 수가 있습니다. 당연히 해당기능은 바이러스DB 업데이트가 필요 없고, 능숙한 사용자에 따라서는 이론적으로 HIPS만 사용하여 신종바이러스를 차단할 수 있습니다.

     

     물론 HIPS라는 기능역시 단점이 존재하는데. 사용자에게 자주 알려준다는 것입니다. 그리고 사용자가 실수할 가능성이 높다는것입니다. 그래서 코모도나 다른 해당기능을 가진 백신들은 클라우드 화이트리스트기반으로 상대적으로 적게알려주려고 노력하고 Behavior Blocker라는 방어기능에는 제한실행, 가상화라는 기능이 붙어있습니다. 처음사용자에게는 불편할 수 있지만 이전부터 해당 기능을 사용한 유저로서 본다면 예전보다 많이 편리해지긴 했습니다.

     

     왜 일반 무료백신만 사용하면 안되는가?라고 물으신다면 지금 국내유저들이 주로사용하는 무료백신들(v3lite,알약,네이버,AVG등)은 해당 방어기능이 아예 없습니다. 그리고 v3 lite에 있는 ASD(Cloud)라는 기능을 신종바이러스를 막아주는 사전방역기술이라고 오해하시는 분들이 많은데. 해당기능은 정확히 말해서 악성코드샘플 수집과 대응속도를 높혀줄뿐 사전방어기술이 아닙니다. (해당 클라우드 샘플수집&대응기능은 맥아피,카스퍼,코모도,avg,avast등등 다들 가지고 있습니다)

     게다가  실시간감시의 치명적인 단점이 있는데.. 편리하다는 장점대신에 탐지못하는 신종바이러스는 그냥 통과시키고 감염되도록 방치한다는 것입니다. 제 경험상으로 보자면 실시간감시(시그니처,휴리스틱,Cloud)기능으로는 사실상 요즘 신종바이러스 방어가 불가능하다고 생각됩니다. 그러다보니 실시간 감시기능만 있는 무료백신 사용자들은 아주 손쉽게 뚫립니다. 사용자에게는 선택권도 없이 바이러스가 타고들어와서 몰래 설치되고 감염시켜서 개인의 인터넷,금융정보등을 빼내가고 모든 해킹행위가 끝나면 자동으로 윈도우를 파괴시켜서 흔적을 지워버립니다.

     

     그러기에 무료백신을 쓰시는분들은 무료보안제품중에 HIPS와 Behavior Blocker를 가진 코모도를 사용하던가 해당기능만 섞어서 사용하던가 해야합니다. 안그러면 백신의 실시간 탐지를 우회해서 몰래 들어오는 것들은 사용자가 알 방법이 없습니다. 나중에 해킹을 당하거나 백신프로그램 일부에 문제가 생기거나 윈도우가 완전히 나간 후에야 감염사실을 알게 됩니다.

     

    아래 경우는 백신의 탐지를 우회해서 들어오다가 HIPS에 걸린것입니다.

    정확히 어느 웹사이트에서 글을 보고 있는데 v3lite.exe라는 파일명을 가진 악성코드가 사용자몰래 실행되려하다가 붙잡힌 상황입니다.

    ('익스플로러 웹브라우저가 해당 v3lite.exe를 실행하려는 경고창 Iexplore.exe -> v3lite.exe' 당연히 저는 차단시키고 제거했습니다.)

    저것말고도 여러경우가 있습니다.

    Hwp문서파일을 열었는데 altools.exe라는 파일을 실행하려는경우. (HWP.exe -> altools.exe)

    PDF파일을 열었는데 xx.exe라는 파일을 싱행하려는경우. (Pd뷰어.exe -> xx.exe)

    나는 아무것도 실행안했는데 갑자기 뜬금없이 a.exe를 실행하려는경우. (CMD -> a.exe) 등등

    참고: 요즘 해커들은 지능적이라서 실수를 유도하기 위해 파일명도 친숙한것으로 위장하기도 합니다.

     

    그리고 아래 스샷들은 오늘 중국 해커들이 뿌리는 신종바이러스에 무료백신 사용자들이 감염되어 주말마다 물어보는 지식인 상황입니다.

    답변없는 질문만 검색했을뿐인데 이정도이고 사실상 윈도우 자체가 나가거나 인터넷까지 끊겨버린 분들은 아예 도움조차 못구하는 상황일겁니다. 저도 지식인 답변하는거 포기했을 정도 입니다. 물론 몇몇 분들은 꾸준히 해결방법을 답변해주고 있지만 치료 성과는 썩 좋지 못한거 같습니다...

     

     

     

     


    이 게시물을 추천한 분들의 목록입니다.
    [1] 2013/01/27 13:20:28  119.70.***.72    
    [2] 2013/01/27 20:22:33  124.51.***.21  행복했던과거  153159
    [3] 2013/01/29 10:29:46  203.142.***.241  방가ex  32435
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    537
    백신 검사가 되지 않습니다. 조언좀 부탁드려요. [11] 악마신전 13/02/03 19:08 938 1
    536
    유료백신 구매하시려는 분들 참고해보세요. 모형탑 13/02/03 18:20 988 2
    535
    보안회사 다니는사람 월급은? [2] 가입한게유머 13/02/03 14:49 1291 0
    534
    네이버블로그에.. [3] 잉모미 13/02/02 22:32 824 0
    531
    아이디와 비밀번호는 사이트마다 거의 다르게 만들어놨는데요 [2] 문도박사 13/02/01 23:01 955 1
    530
    avira랑 comodo firewall 둘다사용해도 될까요?? [1] 후아우하 13/02/01 21:10 1093 0
    529
    mse말고 가벼운 백신좀 추천해주세요~ [2] 후아우하 13/02/01 20:12 3455 0
    524
    Avast! 인터넷시큐리티 싸게사는법 [1] 냥냥이냥냥 13/02/01 10:47 1494 3
    523
    백신은 이것저것 써봐도 V3가 제일 편하더군요. [9] 놀부심뽀 13/02/01 06:49 1704 5
    522
    이런분들은 국내백신써도 되요. [2] 모형탑 13/01/31 22:33 1216 5
    521
    바이러스 프로그램 바꾸었더니 확실히 달라지네요 에루노아 13/01/31 20:39 923 1
    520
    네이버, 다음홈페이지가 안들어가집니다 도외주세요 [2] 내귀에죤ㅅ 13/01/31 00:49 1619 0
    519
    생각해보면 정작 이 게시판도 일베때문에 생겼는데... [4] 쉘든쿠퍼 13/01/30 20:15 1444 13
    518
    솔직히 해외백신은 국내백신보다 좀 무겁고 탐색속도가 느린거같음. 중국유학생 13/01/30 20:11 1137 2
    517
    V3 유료버전 쓰고있습니다. [2] 모형탑 13/01/30 17:49 1100 3
    516
    백신 2개 써도 되나요?? [4] 중국유학생 13/01/30 16:30 2452 1
    513
    순식간에 인터넷창이 떴다가 사라집니다. [6] 밥무찌옹 13/01/29 18:19 2057 1
    510
    유료 바이러스 백신 추천좀 [9] 에드시런 13/01/28 14:26 1347 1
    508
    얼약알약알이ㅣㅣㅣ알약이랑 v3가 당했습니다 [4] 89.1MHz 13/01/27 13:28 1527 2
    HIPS 방어기능을 사용합시다. [3] 정보공유 13/01/27 13:16 3050 3
    506
    바이러스로 베오베간 울산000님.. 대륙의실수 13/01/26 18:28 1154 6
    505
    AVG 사용자입니다 별거아닌데 궁금한점; [3] 봉인된똘똘이 13/01/26 16:21 1386 0
    504
    트로이젠 [1] 죄수재수생 13/01/26 14:40 1070 0
    502
    AVG internet security 2013과 던파ㅠㅠ [1] 꽃피는약장수 13/01/25 21:59 1274 0
    499
    고수분들 가르쳐 주세요... [3] 빡빡머리 13/01/24 21:53 774 0
    497
    카스퍼스키 질문 좀 드릴게요 ! Lucya 13/01/24 19:22 903 0
    496
    Trojan/Win32.Npkon 관련해서 질문 드립니다. [2] 쵸코가조아 13/01/23 00:11 1085 0
    495
    avast를 쓰는데 오유만 키면 유해사이트라고 뜨네요 [1] 흐허허헣 13/01/22 20:13 1196 0
    494
    matousec 백신제품 사전방역(Proactive) 테스트 정보공유 13/01/22 15:13 1042 1
    492
    avst좋은거 맞나요? [2] Red-Moon 13/01/21 06:24 1215 2
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈