[Neo's Safekeys] 암호입력시 키로거의 위협에서 구해드립니다

2010/03/17 15:48
▶ 외부의 공공장소에서 급하게 메일을 확인해야 한다면....
  이따금 외부의 공공장소에서   급하게 회사메일이나 개인메일을 열어보아야할 때가 있습니다. 공공장소에 설치된 PC에서  패스워드를 입력한다는 것은 매우 위험천만한 일인듯 싶습니다.   뭐가 깔려있을지 모르거든요.. 키보드 입력값을 후킹하는 키로거들이 숨어 있을수 있습니다. 요즘은 더욱 지능화되어서  발견이 더욱 힘들어 지고 있는 상황이죠..

  얼마전에 중소기업청에서 주관하는 교육때문에 외부에 나간 적이 있는데  회사메일을 확인해야 하는데.. 정말이지 불안하더군요.. 확인은 해야하는데 제 노트북은 가지고 오지도 않아서  교육장에 있는 PC를 사용해야만 했습니다. 어떻게 해야 안전해질 까 고민하다가 문득 생각난 것이 화상키보드 프로그램이었습니다.  안심하고 회사메일을 열어 볼 방법을 찾았다고 생각했는데  화상키보드 프로그램도   역시나 가상키보드 프로그램이었기 때문에  동일한 키보드가 눌리는 이벤트를 발생시키는 바,   키로거를 피할수없더군여..  초코님이 알려주셨답니다. ㅠㅠ  이 자리를 빌어서 감사..    그렇다고 실망할 제가 아니기에 키로거를 따돌릴 방법을 찾기 시작했습니다. 

▶ 키로거를 무력화 시키려면...
   키로거를 무력화 시키려면...  어떻게 해야 할지 조건을 생각해보았습니다.
    1) 키보드를 누르는 이벤트를  발생시키지 않아야 한다.
    2) 암호문자를 생성할때 암호화된 상태로 생성해야 한다.
    3) 입력받은 암호화문자열을 브라우저의 입력창까지 안전한 방법으로 이동시켜야 한다.
 
  이것을 만족시키는 프로그램을 드디어 찾았답니다. ㅋㅋ    다른 가상키보드 프로그램들은 보기도 좋고 사용하기도 쉬운 것에 비해서  Neo's Safekeys 는 모양도 별로고 입력방법도 불편하기만 합니다. 그래도 비교적 안전한 듯합니다. 

▶ SafeKeys 의 장점
  1) 무료입니다.
  2) 달랑 실행파일 하나입니다.   (포터블로 사용이 가능하다는 이야기입니다)
      USB메모리등에 담고 다니면 되겠죠?
  3) 암호키를 생성할때부터  패스워드창에 입력할때가지 안전하게 지켜줍니다.
     (키로거가 끼어들 틈이 없음)
  3) Safekeys를 띄울때마다 입력기창의 위치및  크기가  바뀝니다.
     (커졌다, 작아졌다, 늘어났다, 줄어들었다..  왼쪽에 떴다  오른쪽에 떴다)
    처음에 프로그램 에러인줄 알았다는...  ^^   마우스 위치추적까지 피하기위한 배려랍니다.
     근데 입력기창이 너무 모양이 안예쁘다는 단점이 있습니다.

▶ SafeKeys 의 사용법
  1) 접속하기 원하는 웹사이트의 로그인 화면으로 이동한다.
  2) safekeys 실행파일을 실행시킨다.
  3) 상단의 키보드아이콘을 이용해서 원하는 암호를 입력한다.
  4) 아래쪽 창에 ***** 로 보이는 암호값이 생성된다.
  5) 마우스로 이 암호값을 선택해준다.
  6) 아래쪽 창에 선택된 암호문자열을 마우스를 이용하여 패스워드입력창으로 드래그 앤 드롭한다.
  7) 암호값이 ******로   패스워드 입력창에  정상적으로 옮겨진 것을 볼수있다.
  8) 이제 로그인 버튼만 클릭하면  끝...  ^^
사용자 삽입 이미지


제작자 홈페이지: http://www.aplin.com.au/neos-safekeys-2008/neos-safekeys-2008-download
다운로드 페이지: << 다운로드 (portable version) (install version) >>
  
 
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안툴/PC보안툴 ,

2010/03/17 15:48 2010/03/17 15:48

Process Explorer로 바이러스 잡기

2009/06/10 20:15
  백신이 모든 바이러스를 남김없이 잡아줄수 있다면 얼마나 좋을까요?
넘쳐나는 바이러스의 홍수에 거의 모든 백신사들이 진땀을 흘리고 있다고 할수있습니다.
백신이란 것이 정의된 바이러스외에는  잡지못하기 때문에  보안관리자들이 이런 신규 바이러스들에
대응할 수있는 응급조치법을 알고 있어야 합니다.

  매우 유용한 툴중 하나가 바로 지금 소개해드리는 Process Explorer입니다.
전에 '우키의 블로그'를 통해 포스팅했던 글을 참고하세요..  .


  오늘 백신을 설치하려는데 잘 안되고 에러가 나는 pc가 있었답니다.  백신이 설치되어있었지만
패턴업데이트가 되지않고 있던 것이었는데    아무래도 바이러스가 의심되어서 조사를 해보았습니다.

1. Process Explorer 실행
     작업관리자를 열어보면 엄청많은 프로세스들이 나옵니다. 도대체 뭐가 바이러스인지 구분이 불가능하죠 ^^
   특히 바이러스에 걸릴 경우 svchost.exe나 rundll32가  엄청 많이 떠 있는 경우를 자주 볼수있는데요...
   어떤 것이 시스템 서비스에 필요한 것이고 어떤 것이 바이러스인지 구분이 가지 않지요...
   그래서  우리는  조치를 하기 전에  각 프로세스들의 정체를 알필요가 있습니다.

   1) Process Explorer의 탭에 마우스를 위치시키고 우클릭하여 Select Columns를 선택해줍니다.
사용자 삽입 이미지

      2) 선택메뉴중에서 Command line를 선택해주고  확인을 클릭해주세요..
          그러면 각 프로세스의 실제적인 정체를 알수가 있습니다.    
사용자 삽입 이미지
2. Process Explorer 로  바이러스 프로세스 종료시키기
    1) 이젠  보이지않던 각 프로세스의 세부 정체가 나타납니다.
        svchost.exe나 rundll32에 기생해서 활동하는 바이러스들의 실행위치와 파일명까지 나타납니다.
        이젠 바이러스가  만들어놓고 활동중인 프로세스를 식별하게 되었습니다.
사용자 삽입 이미지
    2) 바이러스가 사용중인 프로세스를 종료시킵니다.
        아래 그림에서 보는 것은 confiker변형바이러스의 특징인 수많은 바이러스작업스케쥴러들입니다.
        수많은 바이러스 프로세스중에 최상위 프로세스를 클릭하여 Kill Process Tree를 선택해줍니다.
              
사용자 삽입 이미지

3. 바이러스 파일및 레지스트리 항목 제거
      2번 항목까지 하면  PC에 설치된 백신들이  바이러스를 자동으로 잡는 경우가 많습니다.

    1) 바이러스 파일을 찾아서 삭제합니다.
        프로세스가 종료되었으므로 바이러스 파일을 쉽게 삭제할 수있습니다.
 
    2) 시작프로그램에 삽입된 바이러스 레지스트리 항목 삭제합니다.
      
실행창에서 msconfig라고 입력하시면 자동 시작되는 바이러스 프로세스들을 삭제할수있습니다.

 
예전에 '우키의 블로그'에 포스팅했던  아래 글을 참고하세요
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안툴/PC보안툴

2009/06/10 20:15 2009/06/10 20:15

[스팸체커] 방송통신심의위원회에서 배포하는 무료 스팸차단 프로그램

2009/03/13 14:31

항상 그렇지만 요즘들어 스팸이 더욱 기승을 부리고 있습니다.
회사 메일서버에서도 상당 부분 거르고 있는데도 불구하고 많은 스팸들이 여전히 들어오고 있습니다.
그래서 무료 스팸차단 프로그램을 알아보게 되었습니다.  ^^

스팸체커는 방송통신 심의위원회에서 배포하는 무료 스팸차단 프로그램입니다.
최근 많아진 스팸때문에 사용해보고 있는데  괜챦은듯합니다.
스팸체커는  음란스팸차단을 주목적으로 하고 있습니다.

▶스팸체커의 장점
1. 음란스팸 차단 (음란사이트 DB, 음란키워드,음란이미지등을 인식)
2. 다음,네이버,야후등 웹메일의 스팸 차단 기능
3. 아웃룩으로 수신되는 스팸 차단  (POP3서버 지원)
4. 별도의 프로그램형태로 제공하여 자동으로 스팸을 제거함
5. 제거된 스팸을 지정한 날동안 보관 가능

회사에서 거르지 못한 스팸도 추가로 걸러주는 모습을 볼수있습니다.
하지만 자세히 보면 스팸아닌것도 스팸으로 분류되기도 하기때문에 확인이 필요합니다.
저는 선별기준을 높게 가져갔더니   Cisco에서 온 행사 안내 메일도 스팸으로 들어갔더군요..  ^^
POP3메일서버들 뿐 아니라  유명 웹메일업체들도 지원한답니다.

사용자 삽입 이미지


여러 계정으로 들어온 스팸메일을 동시에 정리해줍니다. 회사메일 + 다수의 웹메일 등

사용자 삽입 이미지
아래 그림은 차단메일로 들어간 일반 메일을  eml포맷으로 저장하고 있는 장면입니다.
사용자 삽입 이미지

스팸체커 홈페이지:  http://spam.icec.or.kr
스팸체커 프로그램및 매뉴얼 다운로드:  http://spam.icec.or.kr/sub/down.html
스팸체커 동영상 매뉴얼: http://spam.icec.or.kr/sub/scenario.html
스팸체커 이용중 궁금한 사항은  아래의 연락처로 문의하면 된다고 합니다.
          콜센터:  1377         Email: spam@kocsc.or.kr
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안툴/PC보안툴

2009/03/13 14:31 2009/03/13 14:31