TrueCut Security,Inc.

Next_Gen Endpoint Protection
trueEP
Q&A
제목 OS 정품에도 크래킹 증세
작성자 안연희 등록일 2012-06-16 조회수 2318
답변 감사드립니다. 좋은 툴 무료로 공급받고 유익한 참조까지 얻어갑니다 말씀드렸듯이 현재 컴퓨터는 제 컴퓨터가 말썽이 많자 금융사에 있는 분이 실험삼아 빌려준 겁니다 레지스트리의 product ID로 봐서는 정품인 듯.... 호의로 문제 해결을 위해 OS 및 보안 프로그램을 깔아 빌려 준거라 문제성있는 OS는 아니라 보는데.. 제가 잘알지 못한채 함부로 말씀드리기는 어렵군요 일단 문제가 생긴 상태지만.. 지켜보고 있습니다. 제 컴퓨터는 2009년 출시된 업체 완제품으로 정품 OS가 깔린 건데도 문제가 심했어요. 하드는 불량검사 종종 하지만 이상없구요.한동안 집요한 미치광이 칩입 앞에서 해커도 아닌 제가 맨손 방어는 정말 힘들더군요. 개인 컴퓨터에 블랙해킹 비열한 중범죄죠. 바이오스의 advanced chip? 이 화면 기록만 지워져 완전 파란데 오류일수도 있지만 관련 메모리에 문제 발생 아닌가 합니다. 흔히 롬 바이오스 변경은 안된다지만 변경 해킹툴도 이미 나왔더라고요.제품업체에 문의하니 처음 듣는다면서 악질 불량분자 소행일수 있으니 도리어 경찰문의를 원하더라고요 몇 달 전 온갖 방법으로 공격당해 레지스트리를 뒤지자 Hkey_Local_Machine>Software>Microsoft>Windows>CurrentVersion>Explorer에서 Explorer가 explorer 소문자로 변형되었더군요.그래서 대소문자 구별의 악용 가능성도 알았고 실제로 상대의 화면해킹툴인 듯한 화면이 잡혔어요 제 화면 속에 같은 화면이 하나 더 잡힌 거죠. 상대 커서는 제 것과는 다르게 움직였고요 Unlocker로 잠겨진 핸들 풀어 해킹 프로세스 찾아내 죽이는 게 일과이기도 했는데 그러자 갑자기 Unlocker 기능이 무효화 되더라고요.누군가 제가 쓰는 툴마다 무효화시키는 듯해 의도적 범죄 아닌가 확신했어요 유선랜을 빼도, 설치도 안한 무선이 되는 듯해 관련 서비스들과 TCPip6 설정을 중단했는데도 모종의 움직임 때문에 문제는 더 확대되었고요.현재도 좀 그런편이고요. 아무튼 범인이 반사회적 성향으로 봅니다. 당시 경찰에 가져가려던 증거물(긍융관련 보안 프로그램의 이상변형 캡쳐파일)을 프린팅 하던중 인쇄가 안되고 종이만 풀풀 날려서, ATM기 해킹 동영상에서 지폐가 풀풀 날렸던 장면이 생각나 프린터 해킹까지 당한게 아닌가 추정ㅠㅠ. 네트웍으로 연결된 프린터기를 해킹해 기업체 침투도 하는 마당에 개인한테 할려고하면 뭔 짓을 못하겠어요? 당시 일반 백신은 이미 무효화된 상태였고요. 그래도 빨간약이 끝까지 버텨주었어요 제 컴퓨터가 좀비가 되어 실행한 디도스 공격을 막아준 빨간약의 모니터 기록을 하나 알리자면 Nsvmon.npc / 211.115.106.209 입니다. N 백신을 공격좀비로 악용한 듯 시스템, 레지스트리를 계속 추적하고 증거 수집을 시작하자 종국에는 침입자가 레지스트리의 윈도우 폴더를 날렸어요. 너무 악몽이라 찾아내 징역 살리고 싶은 마음입니다. 고객과 공개적 의견교환-만의 큰 용기와 자신감이라 봅니다. 고객이 사용소감을 공개할 수 있게한 게시판 운영. 진짜 벤처기업 정신이라 봅니다 개발업체의 실력도 중요하지만 마인드쉽도 앞날을 판가름하는 요소라 봐요. .사실 뚫리지 않는 방패란 힘들겠죠. 철옹성 같던 윈도우7도 업데이트의 행진은 누덕누덕 계속되잖아요? 고객이 바보는 아니라 백신이 방패의 역할을 못해도 백신탓은 결코 않습니다.여기 관리자님 말씀대로 OS, 사용자 실책, 오류 등 등 문제의 요인은 많지만 마음먹고 몰래 지속적 공격하는 침입자를 무슨 수로 막겠어요? 기관도 펑펑 뚫리는데..일단 관리자 권한을 뺏기거나 몰래 은닉해 잠입하면 백신무효화도 시간 문제 같네요. 백신 파일들이 사용자 컴퓨터에 풀리는 방법을 바꾸지 않는 한 비스타, 세븐에서도 집요한 해킹은 막지 못하는 듯. GUI 운영체제의 한계인 듯하고 따라서 블랙해킹은 점점 악랄해지는 듯. 일반 백신의 자체보호기능도 일단 누군가 잠입된 상태에서는 무효화가 쉽게 되는 듯. 전진을 위한 일보 후퇴 정신으로 해법을 고객 사용사례에서 얻는 것 훌륭한 벤쳐 정신입니다. 해킹 방지책 전문업체이시니 개인고객 관리 서비스도 신설되면 좋겠어요.

이전글   다음글