페이지

2009년 7월 18일 토요일

경축!! 우리은행 만만세! nProtect 퇴출!!

전국민,네티즌들이 인정하는 합법적 악성바이러스 대명사로 불리는 nProtect!
드뎌 악질 바이러스 nProtect 가 내컴퓨터를 갉아먹는 지옥에서 해방!
은행,공공기관,기업,쇼핑몰,온라인게임등 어디하나 안빠지고 온통 전염된
대한민국 컴퓨터들,
하루빨리 각성하고 이제 이런 악질바이러스 하루빨리 없애기를...

키보드 후킹해서 뭘한다고,남의 멀쩡한 컴 자원잡아먹으면서 키보드 후킹하는 자체가 악성이다. 트로이목마처럼 상주해서 사용자가 입력하는 키보드를 후킹하면 웹싸이트 계정은 물론,
은행계좌니 비밀번호니 개인정보는 물론 타이핑하는 것은 그대로 적나라하게 실시간으로 빼내갈수 있는게 키보드 보안을 빙자한 키보드 후킹(갈고리, 갈고리를 던져놓고 스파이처럼 항상 엿보고있다) 기법인 것이다.
웹싸이트 DB뚫려서 사용자정보 새어 나간것보다 더 큰 위협이며,
이것은 악의적으로 언제든지 도용될수있다는 병폐를 안고있다.
안전을 위해 보안을 고용했지만 그 보안이 또다른 위협이 되며 그 위협을 방어하기 위해 또 다른 보안을 필요로 하고 .... 보안은 보안을 낳고 그 보안은 또 다른 보안을 낳고...(여기서 낳는다는 필요로 한다는 뜻으로 보면된다). 보안은 생명이다. 하지만 그 생명보다 더 중요한게 보안의 검증이다. 이게 정말 보안기능이 확실한 것인지, ... 그것을 알수가 없다.베일 그 자체인 것이다.
이러한 것은 사용자 pc에 조건없이 설치되고 사용자 pc를 마음대로 조작할수 있는 ActiveX 의 병폐를 안고 있으면서 거기다 한술 더떠서 키보드 입력에 대해 뭔가의 보이지않는 작업을 한다는것..께름직 하지 않을수 없다. 게다가 오작동이 잦고 멀쩡하지 않는 상태라면 더더욱..
결국 엉성하고 검증받지 않은 보안은 보안 자체가 무용지물이 되는 격이다. 하여 결국 있어서 더 골치아픈 보안은 아예 없는것이 훨씬 안전하다는 말이다.
농사지으려는데 물이 부족해서 걱정이 되어 댐을 쌓더니 이젠 댐이 무너질까 두려워 하는격이라고 나 할까...
nProtect 도 아마 초기버전에는 내용없는 껍데기만 급개발하고 서서히 내용을 첫인상 부터가(게임싸이트에서부터 전파되었나...아마 처음엔 게임싸이트 위주로 ID도용이 있고해서 pc방용으로 쓰인듯,,이거 깐다고 아이템 못빼내가나..그런데 점점 쓸데없이 여기저기 잠식하더니 웬만한덴 다 nProtect가 뜨더라...이런 전국민이 황당할..) 채워넣은듯한 모양새 였던듯 하다...
키보드 후킹에는 일가견있는 한사람으로써 대체 무슨짓을 하는건지 소스검증하고 잡다.

한가지만 알려주지!
nPrudect.exe 가 키보드 후킹한다고 치자, 정보를 빼내서 인터넷을 통해 어디론가 보낸다고 치자. 그런데 nstat에도 안걸린다. 왜냐하면 후킹을 걸면 건 EXE 자체가 주체가 아니고 별도로 만든 DLL을 익스플로러나 대상 프로그램에 Inject 시켜서 마치 그의 DLL인것처럼 수행된다.
후킹을 거는 주체 프로그램은 겉으로는 아무동작도 않하는 것처럼 보여지는 것이다.
하지만 트로이목마처럼 숙주에 심어놓은 DLL이 상주해서 실행중임을 명심하자!
백신은 바이러스라도 확실히 고치기나 하지,, 이런류의 보안프로그램은 검증이 안된다.
눈에 보이는 것도 없고.. 그렇다고 백신처럼 뭘 잡아내는 것도 아니고...
게다가 오류투성이고 컴터먹통시키기 일쑤고하면 여론처럼 볼장 다본것이다.

그거아나?

여론 = 국민의 소리 이고
언론 = 기관의 소리 이다.

가장 무서운건 권력도 , 언론도 아닌 여론이다.


**전국민 악질바이러스 퇴출 캠페인**

ActiveX도 없어지길..
DLL,OCX등 도 문제지만
ActiveX 소스는 아무리 잘만들어도 그 자체가 소스같지가 않아..
무슨 쓰레기 같아 보임.. 코드가 코드같지 않은 코딩부터가 문제를 안았으니 그 산출물은 짐작이 가겠지...

아놔 근데 nProtect 이거,, 운전면허시험공단 에 까지 납품했네.. 징허네..
궁금허네,,, 파죽지세라... 누구말마따나 이거 심층취재 하면 기자인생 대박날지도..

댓글 1개: